Cette rubrique couvre les étapes de déploiement de Netskope Client pour périphérique mobile iOS à l'aide d'IBM MaaS360.
Conditions préalables
-
Téléchargez les certificats racine et locataire Netskope et assurez-vous que les certificats sont disponibles lorsque cela est nécessaire.
-
Dans l’interface Netskope, allez à Settings > Security Cloud Platform > Netskope Client > MDM Distribution. Sur la page Distribution MDM, faites défiler jusqu’à Create VPN Configuration section pour trouver votre Organization ID.

-
Les comptes utilisateurs provisionnés dans la plateforme MDM/EMM doivent correspondre à ceux provisionnés dans le locataire Netskope.
Mise en place Netskope Client
L'installation de Netskope Client for iOS périphérique avec IBM MaaS360 comprend les étapes obligatoires suivantes :
Déploiement du profil de certificat Netskope de la racine de confiance
Pour télécharger les certificats intermédiaire et racine :
-
Dans la console IBM MaaS360, accédez à Security > Policy.
-
Click Add Policy.
Vous pouvez également modifier une politique existante.
-
Fournissez les détails suivants :
-
Cliquez sur Continue.
Il permet d'accéder à la page des règles où vous pouvez configurer les paramètres, ajouter des affectations et revoir les modifications.
-
Développer Advanced Settings sous Configure Settings.
-
Cliquez sur Certificates.

-
Cliquez sur Edit dans le coin supérieur droit de votre écran.
-
Select la case pour Configure Trust or Credential Certificates on the Device.
-
Cliquez Trust or CA Certificates > Netskope Root Certificate.
-
Indiquez le nom du certificat.
-
Click + icon to upload Netskope Root certificate.
-
Cliquez sur Save.

-
Cliquez sur l'icône d'actualisation à droite et sélectionnez le nom du certificat téléchargé dans la liste déroulante.
-
Repeat the process for uploading and selecting the Intermediate certificate.
-
Attribuez les politiques appropriées aux groupes d'utilisateurs/périphériques et cliquez sur Next.
-
Révisez la politique.
-
Cliquez sur Publish.
Configuration du profil Push VPN
Pour assurer un déploiement transparent Netskope Client dans IBM MaaS360, vous devez créer un profil VPN contrôlé par des politiques de sécurité. Vous pouvez soit créer une New politique de sécurité, soit ajouter un profil VPN à une politique existante. Pour en savoir plus, consultez la section Créer une politique de sécurité.
Pour ajouter un profil VPN dans une politique de sécurité :
-
Dans la console IBM MaaS360, accédez à Security > Policy.
-
Select une politique existante.
La page des détails de la police s'affiche.
-
De Configure Settings > Device Settings, sélectionnez VPN.

-
Click Edit at the top-right of your screen to configure the settings.
-
Select SSL personnalisé dans la liste déroulante.
-
Enter a VPN Connection Name and provide the configuration details:
-
Identifier: com.netskope.Netskope
-
Nom de l’hôte du serveur VPN : gateway-<tenant>.goskope.com
-
Type d'authentification de l'utilisateur : Select Mot de passe.
-
Règle du dictionnaire VPN à la demande : OnDemandEnabled
-
Données personnalisées 1 : OrgKey=<ORG-ID TOKEN>
-
Données personnalisées 2 : AddonHost=addon-<TENANT>.goskope.com
-
Custom Data 3: UserEmail=%email%
-
Custom Data 4: ForcedDisabledSteering=true
Ajoutez les données personnalisées 4 si le déploiement nécessite un pilotage du trafic par le NPA uniquement. -
Bundle Identifier: com.netskope.Netskope

-
-
Attribuez les politiques appropriées aux groupes d'utilisateurs/périphériques et cliquez sur Next.
-
Révisez la politique.
-
Cliquez sur Publish.
Ajouter une politique de sécurité
La section suivante décrit les étapes à suivre pour ajouter les règles iOS appropriées dans la console IBM MaaS360.
Pour ajouter une politique de sécurité :
-
Allez à Devices > Groups.
-
Choisissez la police souhaitée et cliquez More...
-
Cliquez sur Change Policy.
-
Select une politique iOS appropriée dans la liste déroulante.
-
Cliquez sur Submit.
Ajouter l'application Netskope Client
La section suivante décrit les étapes à suivre pour ajouter l'application à partir d'iTunes App dans la console IBM MaaS360.
Pour ajouter Netskope Client :
-
Dans la console IBM MaaS360, accédez à Apps > Catalog.
-
Dans la page App Catalog , cliquez sur Add > iOS > iTunes App Store App.
-
The iTunes App Store App window is displayed. In the App field, search for Netskope Client.
-
Cliquez sur l'application Netskope Client pour la sélectionner.
-
Cliquez sur Add pour ajouter Netskope Client au catalogue d'applications.

Distribution et affectation
Cette section décrit les étapes pour distribuer et assigner Netskope Client application à périphérique en groupe après avoir ajouté NS Client au catalogue d’applications. Pour en savoir plus, consultez Déployer des applications sur périphérique.
Pour distribuer et assigner le client NS :




