このトピックでは、IBM MaaS360 を使用する iOS モバイル デバイス用Netskope Clientを展開する手順について説明します。
前提条件
-
Netskopeのルート証明書およびテナント証明書をダウンロードし、必要なときに証明書が利用可能であることを確認しましょう。
-
NetskopeのUIで Settings > Security Cloud Platform > Netskope Client > MDM Distributionに移動します。MDM配布ページで、 Create VPN ConfigurationセクションまでスクロールダウンしてOrganization IDを見つけます。

-
MDM/EMM プラットフォーム内でプロビジョニングされたユーザー アカウントは、 Netskopeテナントでプロビジョニングされたユーザー アカウントと一致する必要があります。
Netskope Client設定
iOS 用Netskope Clientセットアップ IBM MaaS360 では、以下の必須手順が含まれます。
信頼できるルートNetskope証明書プロファイルの展開
中間証明書とルート証明書をアップロードするには:
-
IBM MaaS360 コンソールで、 Security > Policyに移動します。
-
Click Add Policy.
または、既存のポリシーを編集することもできます。
-
以下の詳細情報を提供してください。
-
Continueをクリックしてください。
ポリシーページに移動し、そこで設定の構成、割り当ての追加、変更内容の確認を行うことができます。
-
Advanced Settings Configure Settingsの下に展開します。
-
Certificatesをクリックしてください。

-
画面右上隅のEditクリックしてください。
-
Configure Trust or Credential Certificates on the DeviceのチェックボックスをSelect。
-
Trust or CA Certificates > Netskope Root Certificateをクリックしてください。
-
証明書名を入力してください。
-
+アイコンをクリックしてNetskopeルート証明書をアップロードしてください。
-
Saveをクリックしてください。

-
右側の更新アイコンをクリックし、ドロップダウンメニューからアップロード済みの証明書名を選択してください。
-
中間証明書のアップロードと選択の手順を繰り返してください。
-
ユーザー/デバイスグループに適切なポリシーを割り当てて、 Nextをクリックします。
-
ポリシーを確認してください。
-
Publishをクリックしてください。
VPNプロファイル設定をプッシュ配信する
IBM MaaS360でNetskope Clientをシームレスに展開するには、セキュリティポリシーによって制御されるVPNプロファイルを作成する必要があります。新しいセキュリティポリシーを作成するか、既存のポリシーにVPNプロファイルを追加することができます。詳細については、 「セキュリティ ポリシーの作成」をご覧ください。
セキュリティポリシーにVPNプロファイルを追加するには:
-
IBM MaaS360 コンソールで、 Security > Policyに移動します。
-
既存のポリシーSelect 。
ポリシーの詳細ページが表示されます。
-
Configure Settings > Device SettingsからVPNを選択します。

-
設定を構成するには、画面右上のEditクリックしてください。
-
ドロップダウンリストから「カスタムSSL」 Select 。
-
VPN接続名を入力し、設定の詳細を指定してください。
-
Identifier: com.netskope.Netskope
-
<tenant>VPNサーバーのホスト名:gateway-.goskope.com
-
ユーザー認証タイプ:パスワードSelect 。
-
VPNオンデマンド辞書ルール: OnDemandEnabled
-
カスタムデータ 1: OrgKey=<ORG-ID TOKEN>
-
カスタム データ 2: AddonHost=addon-<TENANT>.goskope.com
-
カスタム データ 3: UserEmail=%email%
-
Custom Data 4: ForcedDisabledSteering=true
デプロイメントでNPAのみのトラフィックステアリングが必要な場合は、カスタムデータ4を追加してください。 -
Bundle Identifier: com.netskope.Netskope

-
-
ユーザー/デバイスグループに適切なポリシーを割り当てて、 Nextをクリックします。
-
ポリシーを確認してください。
-
Publishをクリックしてください。
セキュリティポリシーを追加する
次のセクションでは、適切な iOS を追加する手順について説明します。 IBM MaaS360 コンソールで。
セキュリティポリシーを追加するには:
-
Devices > Groupsへ移動してください。
-
希望するポリシーを選択し、 Moreをクリックしてください。
-
Change Policyをクリックしてください。
-
適切なiOS Selectドロップダウンリストから選択してください。
-
Submitをクリックしてください。
Netskope Clientアプリを追加する
次のセクションでは、iTunes App から IBM MaaS360 コンソールにアプリケーションを追加する手順について説明します。
Netskope Clientを追加するには:
-
IBM MaaS360 コンソールで、 Apps > Catalogに移動します。
-
App Catalogページで、 Add > iOS > iTunes App Store Appをクリックします。
-
iTunes App Storeのアプリウィンドウが表示されます。アプリ欄で「Netskope Client」を検索してください。
-
Netskope Clientアプリをクリックして選択してください。
-
Addをクリックして、Netskope Clientをアプリカタログに追加してください。

配布と割り当て
このセクションでは、NSクライアントをApp Catalogに追加した後 Netskope Client グループでアプリを配布・割り当てする手順について説明します。 詳しくは「 デバイスへのアプリ展開」をご覧ください。
NSクライアントを配布および割り当てるには:




