Hoofdstuk 4 Infrastructuur en integratie 50
Automatisch verbinding maken in iOS
De methode Altijd actieve VPN ondersteunt een optionele sleutel 'UIToggleEnabled', waarmee
uw organisatie de schakelaar 'Connect Automatically' kan weergeven in het venster 'VPN
Settings'. Als deze sleutel niet is opgegeven in het proel of is ingesteld op '0', wordt bij Altijd
actieve VPN geprobeerd een of twee VPN-tunnels op te zetten. Als deze sleutel is ingesteld op '1',
wordt de schakelaar weergegeven in het deelvenster 'VPN Settings' en kan de gebruiker
VPN-tunnels in- of uitschakelen. Als de gebruiker ervoor kiest VPN-tunnels uit te schakelen,
wordt er geen tunnel opgezet en wordt al het IP-verkeer op het apparaat gewist. Dit is handig
wanneer het IP-netwerk niet bereikbaar is en de gebruiker toch telefoongesprekken wil voeren.
De gebruiker kan in dat geval VPN-tunnels uitschakelen om te voorkomen dat er toch wordt
geprobeerd een VPN-tunnel tot stand te brengen.
Matrix voor interface-specieke tunnelconguraties
De matrix 'TunnelCongurations' moet minimaal één tunnelconguratie bevatten (dat wil
zeggen, één tunnelconguratie die wordt toegepast op de interface voor mobiele data voor
apparaten met alleen een mobiele-dataverbinding, of op zowel de interface voor mobiele data
als de interface voor Wi-Fi). Maximaal kunnen er twee tunnelconguraties worden gebruikt
(één voor mobiele-dataverbindingen en één voor Wi-Fi-verbindingen).
Uitzonderingen voor afvangverkeer
Altijd actieve VPN ondersteunt alleen 'Captive AutoLogon' (automatisch inloggen bij ondersteunde
afvangnetwerken met vooraf toegewezen identiteitsgegevens, zoals identiteitsgegevens afgeleid
van SIM).
Altijd actieve VPN biedt ook controle over de afhandeling van afvanglogins dankzij de
ondersteuning van:
•
AllowCaptiveWebSheet: Een sleutel om verkeer van de ingebouwde Captive WebSheet-app
buiten de tunnel om te laten versturen. De WebSheet-app is een browser die afvanglogins
afhandelt als er geen externe afvangapp aanwezig is. Uw organisatie moet wel rekening
houden met het veiligheidsrisico dat deze sleutel met zich meebrengt, aangezien WebSheet
een functionele browser is die alle inhoud kan weergeven van de afvangserver die reageert.
Het toestaan van verkeer voor WebSheet maakt het apparaat kwetsbaar voor onjuist
werkende of kwaadwillende afvangservers.
•
AllowAllCaptiveNetworkPlugins: Een sleutel om verkeer van alle bevoegde, externe afvangapps
buiten de tunnel om te laten versturen. Deze sleutel heeft voorrang op het woordenboek
'AllowedCaptiveNetworkPlugins'.
•
AllowedCaptiveNetworkPlugins: Een lijst met bundel-ID's van bevoegde externe afvangapps.
Verkeer uit deze lijst met externe afvangapps mag buiten de tunnel om worden verstuurd.
Als de sleutel 'AllowAllCaptiveNetworkPlugins' ook is gecongureerd, wordt deze lijst
niet gebruikt.