Cette section décrit les étapes du déploiement de l'application Netskope Client dans un périphérique iOS à l'aide de Jamf School.
Conditions préalables
-
Les administrateurs doivent avoir une bonne connaissance pratique de l'école Jamf.
-
Les administrateurs doivent consulter les méthodes d'inscriptionNetskope Client afin de comprendre les méthodes d'inscription des utilisateurs clients disponibles pour leur environnement.
-
Les utilisateurs doivent être importés dans le tenant Netskope – voir Provisionnement des utilisateurs pour Netskope Client
-
Téléchargez les certificats racine et locataire de Netskope et assurez-vous qu'ils soient disponibles en cas de besoin.
-
Téléchargez le package Netskope pour macOS depuis le support Netskope.
-
Consultez la section Déploiement Netskope Client via IdP lorsque vous utilisez IdP comme méthode d'inscription des utilisateurs.
-
Dans Jamf School, activez l'option Scripting sous Organization > Settings > Modules pour vous permettre d'ajouter les scripts nécessaires.
Plates-formes et méthodes d'inscription prises en charge
Cet article présente les instructions de déploiement de Netskope Client pour les méthodes d'enrôlement des utilisateurs et les plates-formes de support suivantes. Les méthodes d'inscription des utilisateurs qui ne sont pas documentées ici ne sont pas prises en charge pour le moment.
| Méthodes d'inscription | Utilisateur unique | Multi-user |
|---|---|---|
| PDI | N | N |
| PLIST | Y | N |
Configuration du profil
Les profils de configuration Jamf gèrent la configuration de base pour l'installation du client. Les sections suivantes fournissent un aperçu détaillé de la manière de configurer efficacement ces profils.
Créer un profil
La création de profils est utile car elle permet de définir et de configurer les paramètres système tels que le VPN, les restrictions, etc. pour votre appareil. Créez toujours un profil avant de commencer à configurer les paramètres du profil. Pour plus d'informations, consultez les profils.
-
Connectez-vous à l’école JAMF.

-
Allez sur Profiles.
-
Cliquez sur +Create Profile.
-
Dans Platform, sélectionnez les éléments suivants :
-
Select le site Platform comme iOS
-
Select les Enrollment Type.
-
Cliquez sur Next.
-
-
Sur Details, effectuez les opérations suivantes :
-
Saisissez le nom du profil.
-
Saisissez la description du profil.
-
-
Cliquez sur Next.
-
Dans Time Filter, cochez la case pour configurer l'heure à laquelle vous souhaitez appliquer le profil au périphérique.
-
Cliquez sur Finish.
Après avoir créé le profil, vous accédez à la page où vous pouvez définir les détails du profil tels que Certificates, System Extensions, etc. Consultez les sections suivantes pour en savoir plus sur l'ajout de différents attributs dans votre profil.
Pré-approbation de la fenêtre contextuelle du VPN pour l'App Proxy
Le site Netskope Client sur macOS installe une extension réseau qui déclenche des mises à jour des paramètres réseau du périphérique. La configuration suivante permet de pré-approuver ces mises à jour et de supprimer les notifications de demande d'approbation de la part des utilisateurs finaux.
-
Dans la console de l’école Jamf, allez à Profiles.
-
Select et ouvrez le profil requis.
-
Cliquez sur Scope.
-
Cliquez sur + pour ajouter le groupe souhaité.
-
Cliquez sur Save.
-
-
Allez à iOS Payload > VPN.
-
Le site Netskope Client met à jour cette définition, en la pré-créant pour éviter de demander à l'utilisateur d'ajouter une configuration VPN New.
Reportez-vous au tableau suivant pour comprendre les attributs de la configuration VPN :
Attribute Name Value Nom de la connexion toute éventualité Type de connexion SSL personnalisé Identifiant com.Netskope.Netskope (sensible à la casse) Type de prestataire Tunnel par paquets Serveur gateway-[nom du locataire].goskope.com Authentification de l'utilisateur Mot de passe Activer le VPN à la demande
Note : Ce document accompagne le VPN à la demande. Vous pouvez choisir d'utiliser la configuration VPN par application.enable option Configuration des règles à la demande XML
Action
Connectez-vous
CorrespondanceTypeInterface
WiFi
Action
Connectez-vous
CorrespondanceTypeInterface
Cellulaire
Interdire aux utilisateurs de désactiver les paramètres VPN à la demande enable option -
Cliquez sur Save.
Pour ajouter une configuration "zero-touch", utilisez le champ "Custom données" dans VPN. L'ajout de configurations "zero-touch" permet un déploiement automatisé du client, ce qui supprime l'interaction avec l'utilisateur pour l'inscription. Pour ajouter la touche zéro, utilisez la paire clé-valeur suivante :
-
OrgKey : Utilisez la clé organisationnelle du locataire
-
AddonHost: Use the addon URL for the tenant: addon-<tenant-URL>
-
UserEmail : Utilisez la variable qui contient l'identité de l'utilisateur pour l'inscription. Très probablement %Email%
N'utilisez pas la configuration gérée si vous prévoyez d'automatiser le processus de déploiement du client NS. -
-
Suppression de Restrict App Proxy
Netskope recommande d'ajouter deux paramètres de déploiement facultatifs Prevent Disabling of System Extensions et Restrict App Proxy Removal pour gérer les autorisations des utilisateurs concernant les extensions de système dans macOS 15 (Sequoia) et supérieur. Ces contrôles empêchent l'utilisateur de supprimer l'extension système spécifiée.
-
Dans la console de l’école Jamf, allez à Profiles.
-
Select et ouvrez le profil requis.
-
Cliquez sur Scope.
-
Cliquez sur + pour ajouter le groupe souhaité.
-
Cliquez sur Save.
-
-
Allez à iOS Payload > Restrictions.
-
Désactivez Allow creation of VPN configurations dans les paramètres de Connectivity.

Configuration des notifications
Cette étape est facultative.
Suivez les étapes suivantes pour configurer les notifications :
-
Dans la console Jamf School, allez dans Profils.
-
Select et ouvrez le profil requis.
-
Cliquez sur Scope.
-
Cliquez sur + pour ajouter le groupe souhaité.
-
Cliquez sur Enregistrer.
-
-
Allez à General Payload > Notifications.
-
Configurez cette partie pour empêcher le site Netskope Client de demander à l'utilisateur d'activer ses notifications.
-
Cliquez sur Save.

Pousser les certificats racine et locataire de Netskope à travers Jamf School
Fournissez une confiance supplémentaire aux utilisateurs finaux en poussant les certificats Netskope lors de l'installation du client. Avant de transférer les certificats racine et locataire, veillez à effectuer les opérations suivantes :
-
Téléchargez les certificats racines et locataires depuis la page des certificats Netskope.
-
Connectez-vous à la console d'administration du locataire de Netskope avec vos identifiants d'administrateur.
-
Allez sur Settings > Manage > Certificates > SIGNING CA. Les options de téléchargement du certificat sont affichées dans la section Configuration du certificat.
-
-
Convert the downloaded certificates to .cer format by renaming the .pem files to .cer.
Suivez les étapes suivantes pour ajouter des certificats à Jamf School :
-
Dans la console de l’école Jamf, allez à Profiles.
-
Select et ouvrez le profil requis.
-
Cliquez sur Scope.
-
Cliquez sur + pour ajouter le groupe souhaité.
-
Cliquez sur Save.
-
-
Allez à General Payload > Certificates.
-
Dans Select your file, cliquez sur Choose File et téléchargez le certificat racine.
-
Cliquez sur Upload Certificate.
-
Répétez les mêmes étapes pour télécharger le certificat intermédiaire Netskope.
-
-
Cliquez sur Save.
Créer une application
Pour créer une application :
-
Ensuite, cliquez sur Apps > Inventory.
-
Cliquez sur + Add App pour ajouter l'application Netskope et sélectionnez Add iOS App dans le menu déroulant.
-
Ajoutez l'application Netskope Client.
-
Modifiez l’application installée et assurez-vous de sélectionner Apply Managed Configuration.
-
Allez à la section Managed Configuration et fournissez les détails de la configuration.
<plist version="1.0"> <dict> <key>OrgKey</key> <string>xxxxxxxxxxxxxx</string> <key>UserEmail</key> <string>%Email%</string> <key>AddonHost</key> <string>addon-<tenant-URL>/string> <key>EnrollAuthToken</key> <string>xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx</string> <key>EnrollEncryptionToken</key> <string>xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx</string> </dict> </plist>
- Vous devez remplacer OrgKey et Addon Host par les valeurs du locataire.
- Assurez-vous que la configuration gérée est appliquée à l'utilisateur/périphérique avant de procéder au déploiement. Si vous ne le faites pas, le site Netskope Client ne pourra pas télécharger sa configuration.
- Déploiement sans intervention : N'utilisez pas la configuration gérée car elle entre en conflit avec le profil VPN.
Vérification de l'installation du client
Vérifiez les journaux d'installation sur la machine de l'utilisateur dans le dossier /var/log/install.log. Si le script de téléchargement de la configuration utilisateur échoue et que le programme d'installation Netskope Client est exécuté, le programme d'installation se termine et affiche le message "Configuration file missing, aborting installation ! message d'erreur".
Vérifiez l'état de l'installation de Netskope Client
-
Pour vérifier l'état de chaque périphérique, allez sur Computer > Policies et cliquez sur la politique que vous avez créée.
-
Cliquez sur le bouton Logs en bas pour afficher les fichiers journaux de chaque périphérique, puis cliquez sur le bouton Show.
Confirmation de l'approbation de l'extension du site Netskope Client
Pour confirmer que l'extension Netskope Client a été approuvée et que le client fonctionne, exécutez la commande suivante dans votre fenêtre de terminal macOS :
systemextensionsctl list
Le résultat devrait ressembler à ceci :
% systemextensionsctl list 1 extension(s) --- com.apple.system_extension.network_extension enabled active teamID bundleID (version) name [state] * * 24W52P9M7W com.netskope.client.Netskope-Client.NetskopeClientMacAppProxy (85.2.0.269/1) NetskopeClientMacAppProxy [activated enabled]
En outre, inspectez les préférences du système et l'interface utilisateur du réseau pour confirmer que l'extension Netskope Client est active.
Désinstallation Netskope Client
Consultez la section Désinstallation du Netskope Client pour obtenir des instructions sur la désinstallation du Netskope Client.

