Configuración e implementación de la app Enterprise de iboss cloud con Jamf School

La nube iboss cloud permite a los administradores proporcionar seguridad web e identificación de usuarios para dispositivos iOS mediante la app Enterprise de iboss cloud. Con iboss cloud, los administradores pueden aplicar estándares de cumplimiento, filtrado web, defensa contra malware y prevención de pérdida de datos para el acceso a internet. Puedes usar Jamf School para configurar e implementar la app Enterprise de iboss cloud en dispositivos de tu entorno. Para configurar e implementar la app Enterprise de iboss cloud, debes completar los siguientes pasos:

  1. Añade la app Enterprise de iboss cloud

  2. Añade la configuración de dispositivo móvil

  3. Prueba la configuración de iboss
    Nota:

    Es muy recomendable probar tu configuración de iboss cloud antes de implementarla en los dispositivos.

Requisitos generales

Para configurar e implementar la app Enterprise de iboss cloud con Jamf School, necesitas:

Adición de la app Enterprise de iboss cloud a Jamf School

  1. En Jamf School, accede a Apps en la barra lateral.
  2. Haz clic en + Añadir app.
  3. Elige Añadir app de iOS en el menú desplegable.
  4. En el campo Buscar, introduce 1446464246 o iboss cloud Enterprise y haz clic en Buscar.
  5. Haz clic en Añadir.
  6. Haz clic en + para distribuir la app a un grupo de dispositivos, y asegúrate de seleccionar el método de instalación Automatic installation.
  7. Seleccionar Activar en el menú desplegable Reinstalar esta app cuando sea eliminada por el usuario final.
  8. Seleccionar Activar en el menú desplegable Actualizar automáticamente esta app cuando hay una actualización disponible.
  9. Haz clic en Guardar.

Configuración de perfiles de iboss cloud

Hay dos formas de añadir la configuración de dispositivo móvil a Jamf School:

  • Importar la configuración de dispositivo móvil por omisión de la nube iboss cloud a Jamf School

  • Crear manualmente el perfil de configuración en Jamf School

(Método recomendado) Importación de la configuración de dispositivo móvil por omisión de la nube iboss cloud a Jamf School

  1. En tu entorno de iboss cloud, accede a la página Redirección de datos y haz clic en Cloud Connectors.
  2. En iboss cloud para iOS, haz clic en Descargar.
  3. Seleccionar Ajustes no supervisados.
  4. Abre el archivo descargado en un editor de texto y define los valores de la clave VPN con los siguientes:
    • AuthNameUsa una de las siguientes variables para el tipo de identificador que se cargará para cada dispositivo:
      • %Username%

      • %Name%

      • %SerialNumber%
    • ProviderBundleIdentifiercom.iboss.ibossCloudForIOSEnterprise
    • ProviderTypeElimina esta clave y su cadena de paquete-túnel asociada
    • VPNSubTypecom.iboss.ibossCloudForIOSEnterprise
  5. Define los valores de la clave VendorConfig con los siguientes:
    • WebSecurityKeyDefine este valor con la clave de seguridad de grupo para el grupo de filtro de destino de la política.
    • AutoLoginSecurityGroupsDefine este valor con el nombre de grupo asociado con la clave de seguridad del parámetro WebSecurityKey.
    • CloudRegistrationSSLPortSi el puerto proxy se ha aprovisionado como 8009, define esto como 8016. Si el puerto proxy se ha aprovisionado como 80, define esto como 443.
    • GatewayPortDefine esto como el puerto usado por el proxy de iboss cloud.
    • ProxyAutoConfigurationScriptURLDefine esto como la URL del script PAC de iboss cloud.
    • RunTimeModeestándar
  6. Guarda tus cambios.
  7. En Jamf School, accede a Perfiles en la barra lateral.
  8. Haz clic en + Crear perfil.
  9. Haz clic en Cargar perfil personalizado.
  10. Carga el archivo que acabas de modificar.
  11. Haz clic en Siguiente y configura los ajustes como corresponda.
  12. Usa la carga útil Scope (Ámbito) para añadir un grupo de dispositivos al ámbito, y asegúrate de seleccionar el método de instalación Automatic installation.
  13. Usa el resto de las cargas útiles para configurar los ajustes que quieres aplicar.
  14. (Opcional) (Opcional) Si vas a usar desencriptación SSL, debes añadir el certificado de desencriptación SSL de iboss cloud al perfil.
    1. Haz clic en la carga útil Certificados.
    2. Sube tu certificado de desencriptación SSL de iboss cloud.
      Nota:

      El archivo que subas a Jamf School debe ser del tipo .cer.

    3. Haz clic en Cargar certificado.
  15. Haz clic en Guardar.

Creación manual del perfil de configuración de dispositivo móvil en Jamf School

  1. En Jamf School, accede a Perfiles en la barra lateral.
  2. Haz clic en + Crear perfil.
  3. Selecciona el sistema operativo para el que estás creando el perfil.
  4. Selecciona el tipo de inscripción para el que estás creando el perfil.
  5. Introduce el nombre del grupo de filtros de seguridad de iboss en el campo Nombre del perfil y configura los ajustes adicionales oportunos, como la política de eliminación y el filtro de tiempo.
  6. Haz clic en Finalizar.
  7. Usa la carga útil Scope (Ámbito) para añadir un grupo de dispositivos al ámbito, y asegúrate de seleccionar el método de instalación Automatic installation.
  8. Usa la carga útil «VPN» para configurar los siguientes ajustes:
    • Nombre de conexiónVPN
    • Tipo de conexiónSSL personalizada
    • ServidorDefine esto como el nombre de host DNS de tu clúster DNS de iboss cloud preferido.
    • CuentaUsa una de las siguientes variables para el tipo de identificador que se cargará para cada dispositivo:
      • %Username%

      • %Name%

      • %SerialNumber%

    • IdentificadorDefine esto como el identificador de paquete correspondiente a la app Enterprise de iboss cloud.
    • Provider Type (Tipo de proveedor)App Proxy
    • Activar VPN por peticiónActivado
  9. En los ajustes de Datos personalizados, haz clic en + Añadir datos personalizados e introduce las siguientes claves y valores:
    • GatewayPortDefine esto como el puerto usado por el proxy de iboss cloud.
    • RunTimeModeestándar
    • ProxyAutoConfigurationScriptURLDefine esto como la URL del script PAC de iboss cloud.
    • ComputerOverrideUserSi quieres usar la clasificación automática de grupos en iboss cloud, define esto como 0. Si quieres que toda la clasificación de grupos se realice en función de la política de configuración del dispositivo, define esto como 1.
    • WebSecurityKeyDefine este valor con la clave de seguridad de grupo para el grupo de filtro de destino de la política.
    • GatewayHostUsa el nombre de host del clúster DNS preferido usado para el campo Server (Servidor).
    • CloudRegistrationSSLPortSi el puerto proxy se ha aprovisionado como 8009, define esto como 8016. Si el puerto proxy se ha aprovisionado como 80, define esto como 443.
    • LogLevel0
    • AutoLoginSecurityGroupsDefine este valor con el nombre de grupo asociado con la clave de seguridad del parámetro WebSecurityKey.
  10. Configura los siguientes ajustes:
    • Autenticación de usuarioCertificado
  11. (Opcional) (Opcional) Si vas a usar desencriptación SSL, debes añadir el certificado de desencriptación SSL de iboss cloud al perfil.
    1. Haz clic en la carga útil Certificados.
    2. Sube tu certificado de desencriptación SSL de iboss cloud.
      Nota:

      El archivo que subas a Jamf School debe ser del tipo .cer.

    3. Haz clic en Cargar certificado.
  12. Haz clic en Guardar.

Después de guardar el perfil, comprueba uno de los dispositivos del ámbito para confirmar que el perfil se ha instalado correctamente. Consulta los ajustes de confianza de los certificados para confirmar que se confía en todos los certificados relevantes.