تشرح هذه المقالة كيفية توزيع شهادات الجهاز المستخدمة للتحقق من الجهاز على أجهزة macOS وiOS باستخدام Jamf.
تنويه:
تعتمد هذه المقالة على إصدارات Jamf حتى فبراير 2024. للحصول على دعم فني، يرجى الاتصال بدعم Jamf.
التعيين
يمكنك توزيع شهادات الشركة الموقعة ذاتيًا على أجهزة macOS وiOS في شبكتك باستخدام Jamf كإدارة أجهزة متنقلة MDM. يعمل ذلك على تسهيل عملية توزيع شهادات الأجهزة عبر مختلف الأجهزة. من خلال إدارة توزيع الشهادات عبر نظام MDM، يمكنك التحكم مركزيًا في نشر الشهادات، وضمان تطبيق إجراءات الأمان القوية باستمرار.
المتطلبات السابقة
يتم توزيع شهادة الجهاز قبل تثبيت العميل على الجهاز.
يجب أن تكون لديك صلاحيات المسؤول لجهاز macOS
ملاحظة: يُمكن للمستخدمين الذين لديهم صلاحيات الجذر على الجهاز تصدير الشهادة والمفتاح الخاص، ننصح بشدة أن يقيد مشرفو تقنية المعلومات هذا الأمر.
يجب أن يكون ملف الشهادة بتنسيق PFX (p12).
يجب أن تعرف كلمة المرور التي تحمي المفتاح (مطلوبة لتثبيت الشهادة).
يجب أن يتطابق 'المصدر' للشهادة مع الشهادة الموقعة المرفوعة في تطبيق إدارة Cato.
لدى الشهادات حجم أقصى مسموح به وهو 2048 بايت. الشهادات الأكبر من هذا الحجم ستتجاهل.
توزيع الشهادات لأجهزة macOS وiOS
اتبع هذه الخطوات لتوزيع شهادات الأجهزة على أجهزة macOS وiOS:
تنويه:
ملاحظة: بدءًا من macOS Client v5.4، لا يتطلب تمكين الحمل VPN وتثبيت ملف تعريف VPN. لا تزال إصدارات iOS تتطلب هذه الخطوة.
الخطوة 1: تمكين التحميل الداخلي للشهادة
الخطوة 2: تمكين التحميل الداخلي لـ VPN (مطلوب فقط على أجهزة iOS وعميل macOS إصدار 5.3 وما دون)
الخطوة 3: ثبّت ملف تعريف VPN (مطلوب فقط على أجهزة iOS وعميل macOS إصدار 5.3 وما دون)
الخطوة 1: تمكين حمولة الشهادة
قم بتحميل الشهادة المطلوبة إلى ملف التكوين الجديد.
لتمكين التحميل الداخلي للشهادة:
من قائمة التنقل، اختر ملفات تعريف التكوين.
انقر على جديد.
يتم عرض شاشة ملف التكوين الجديد.
اختر علامة التبويب الشهادة وانقر على تهيئة.
قم بتحميل الشهادة وأدخل اسم الشهادة وكلمة المرور.
تأكد من تحديد السماح لجميع التطبيقات بالوصول.
اختر علامة التبويب الإطار وحدّد الحواسيب أو المستخدمين.
الخطوة 2: تمكين حمولة VPN (macOS v5.3 وأقل)
هذه الخطوة مطلوبة فقط لتوزيع الشهادات على أجهزة iOS أو أجهزة macOS بالإصدار client v5.3 وما دون
انتقل إلى تحميل VPN وقم بتمكينه.
قم بتكوين اتصال VPN باستخدام الإعدادات التالية:
نوع الاتصال: SSL مخصص
المعرف:
لنظام macOS: com.catonetworks.mac.CatoClient
لنظام iOS: CatoNetworks.CatoVPN
الخادم: vpn.catonetworks.net
الحساب: أضف اسم حسابك. على سبيل المثال: CatoNetworksAccount.
معرف حزمة موفر الخدمة: ملاحظة: استخدم المعرف كما هو مكتوب تمامًا أدناه (بما في ذلك الخطأ الإملائي في التوسيع في معرف iOS):
لنظام macOS: com.catonetworks.mac.CatoClient.CatoClientSysExtension
لنظام iOS: CatoNetworks.CatoVPN.CatoVPNNEExtenstion
متطلبات مقدم الخدمة المكانية: فارغ
تحقق المستخدمين: الشهادة
نوع المزود: نفق الحزمة
بيانات الهوية: اختر الشهادة من تحميل ‘الشهادات’
إعداد البروكسي: لا يوجد
3. احفظ الملف بامتداد.
الخطوة 3: تثبيت ملف تعريف VPN (macOS v5.3 وأقل)
هذه الخطوة مطلوبة فقط لتوزيع الشهادات على أجهزة iOS أو أجهزة macOS بالإصدار client v5.3 وما دون
لتثبيت ملف تعريف VPN:
على أجهزة macOS:
انقر نقرًا مزدوجًا على ملف التعريف
على جهاز iOS
أرسل ملف تعريف VPN إلى أجهزتك عن بُعد