Iru était autrefois connue sous le nom de Kandji.
Ce document illustre la procédure de déploiement de Netskope Client sur iOS périphérique et ce processus garantit une interaction réduite avec l'utilisateur lors du déploiement des certificats des locataires, des extensions du système et du réseau.
Conditions préalables au déploiement
-
Dans l’interface Netskope, allez à Settings > Manage > Certificates > Signing CA. Téléchargez les Netskope Root et Intermediate Certificate.

Convertissez les certificats téléchargés en .cer en renommant le fichier .pem en .cer.
-
Dans l'interface utilisateur de Netskope, allez sur Settings > Security Cloud Platform > Netskope Client > MDM, localisez et enregistrez la valeur du jeton Organization ID.

-
Télécharger AppVPN Proxy Script pour iOS Kandji.mobileconfig du support Netskope.
Avant de télécharger le fichier .mobileconfig effectuez les modifications suivantes dans le script téléchargé :
- Lignes 48 et 57 : Indiquez le nom de l'hôte de l'addon associé au locataire de Netskope. Par exemple, addon-example.goskope.com.
- Ligne 59 : Indiquez la valeur symbolique de l'identifiant de l'organisation mentionnée dans les conditions préalables.
- Ligne 61 : Remplacez la variable Kandji $EMAIL par l'adresse électronique de l'utilisateur. Pour les tests ponctuels et les déploiements de type kiosque, remplacez cette valeur par un courriel statique fourni aux locataires de Netskope.
- Ligne 63 : Jeton d'authentification Secure Enrollment.
- Ligne 65 : Jeton de cryptage Secure Enrollment. -
Accès administrateur à Kandji.
-
Accès administrateur à Netskope.
Télécharger les certificats Netskope vers Kandji
Pour télécharger des certificats dans Kandji :
-
Connectez-vous à Kandji et allez sur Library > Add New.

-
Select Profiles dans le menu déroulant.
-
Cliquez sur Certificate > Add and Configure.

-
Téléchargez Netskope Root Certificate (format .cer).
-
Entrez un nom pour ce certificat. Par exemple, le certificat racine de Netskope : Certificat racine Netskope.
-
Dans Assignment, sélectionnez les plans requis et limitez l'installation à l'iPhone et à l'iPad.

-
Dans Settings, sélectionnez Certificate type comme certificat formaté PKCS#1.
-
Faites glisser et déposez le fichier .cer dans la boîte de téléchargement.

-
-
Cliquez sur Save.
-
Répétez cette étape pour télécharger le site Netskope tenant Intermediate Certificate. Lors du téléchargement, donnez un nom, par exemple Netskope Tenant Certificate.
Netskope Client Distribution
-
Connectez-vous à Kandji et cliquez sur Library.
-
Select Auto App and search for Netskope Client.
-
Cliquez sur l'application Netskope Client .
-
Dans Assignment, sélectionnez les Blueprints requis et limitez l’installation à l’iPhone et à l’iPad.
-
Dans Settings, assurez-vous que le paramètre de la liste déroulante Installation est défini sur Install and Continuously Enforce.

-
Cliquez sur Save.
Télécharger la configuration VPN vers Kandji
Netskope Client a besoin d'informations sur l'identité de l'utilisateur pour s'inscrire et fournir l'attribution de l'utilisateur pendant son fonctionnement. Kandji fournit ces informations sur l'identité de l'utilisateur et Netskope Client les utilise comme une variable qui permet d'obtenir une expérience SSO totalement transparente.
Pour télécharger le script sur Kandji :
-
Allez sur Library > Add New > Custom Profile.
-
Cliquez sur Add and Configure.
-
Select le Blueprint requis.
-
Dans Install On, limitez l'installation à l'iPhone et à iOS.
-
Sous Settings, téléchargez le fichier .mobileconfig que vous avez téléchargé depuis le support Netskope.
-
Cliquez sur Save.
Vous pouvez tenter de générer du trafic une fois que l'inscription du périphérique est terminée conformément au plan d'action configuré et que les applications sont distribuées. Netskope Client s'inscrit et active la connectivité pour toutes les applications mobiles sur le périphérique conformément à la configuration de pilotage Netskope.

