イルは以前はカンジとして知られていた。
このドキュメントでは、iOS デバイスに Netskope Client をデプロイする手順を説明します。このプロセスにより、テナント証明書、システム拡張機能、ネットワーク拡張機能のデプロイ時に、ユーザーの操作を最小限に抑えることができます。
展開の前提条件
-
NetskopeのUIで Settings > Manage > Certificates > Signing CAに移動します。Netskope RootとIntermediate Certificateをダウンロードしてください。

ダウンロードした証明書を.cer形式に変換します。.pem の名前を変更してフォーマットするファイルを.cer形式に変換します。
-
Netskope UIで、 Settings > Security Cloud Platform > Netskope Client > MDMに移動し、 Organization IDトークンの値を見つけて保存します。

-
iOS用AppVPNプロキシスクリプトKandji.mobileconfigをダウンロードNetskopeサポートより。
.mobileconfig をアップロードする前にファイルを開き、ダウンロードしたスクリプトで次の変更を行います。
– 48 行目と 57 行目: Netskope テナントに関連付けられたアドオンホスト名を指定します。例えば、addon-example.goskope.com。
– 59行目:前提条件に記載されている組織IDトークン値を入力してください。
– 61 行目: Kanji 変数$EMAILユーザーの電子メール アドレスに置き換えます。 スポットテストおよびキオスク型展開の場合、この値をNetskopeテナントでプロビジョニングされた静的メールアドレスに置き換えてください。
– 63行目:セキュア登録認証トークン。
– 65行目:セキュア登録暗号化トークン。 -
Kandjiへの管理者アクセス権限。
-
Netskopeの管理者権限。
Netskope証明書をKandjiにアップロードする
Kandjiに証明書をアップロードするには:
-
Kandjiにログインして、 Library > Add Newへ進んでください。

-
ドロップダウン メニューからProfiles Select 。
-
Certificate > Add and Configure.をクリック

-
Netskope Root Certificate (.cer形式)をアップロードしてください。
-
Saveをクリックしてください。
-
この手順を繰り返してNetskope tenant Intermediate Certificateをアップロードします。アップロードする際は、例えば「Netskopeテナント証明書」のように名前を付けてください。
Netskope Client配信
-
KandjiにログインしてLibraryをクリックしてください。
-
Select Auto App and search for Netskope Client.
-
Netskope Client アプリをクリックしてください。
-
Assignmentで、必要なブループリントを選択し、インストール先をiPhoneとiPadに限定します。
-
Settingsでは、 Installationドロップダウン設定がInstall and Continuously Enforceに設定されていることを確認してください。

-
Saveをクリックしてください。
KandjiにVPN設定をアップロードする
Netskope Client登録時および動作中のユーザー属性情報の提供のために、ユーザーの身元情報を必要とします。 KandjiはこのユーザーID情報を提供し、 Netskope Clientこの情報を変数として利用することで、完全に透過的なSSOエクスペリエンスを実現します。
Kandjiにスクリプトをアップロードするには:
-
Library > Add New > Custom Profileへ移動してください。
-
Add and Configureをクリックしてください。
-
必要なBlueprint Select 。
-
Install Onでは、インストールをiPhoneとiOSに限定します。
-
Settingsの下に、 .mobileconfigをアップロードしてください。Netskopeサポートからダウンロードしたファイル。
-
Saveをクリックしてください。
設定されたブループリントに従ってデバイスの登録が完了し、アプリケーションが配布された後、トラフィックの生成を試みることができます。Netskope Client Netskopeステアリング構成に従って、すべてのモバイルアプリの接続を自動的に登録および有効化します。 。



