Kapitel 4 Infrastruktur und Integration 44
•
Split DNS: Unterstützt.
•
Default Domain: Unterstützt.
VPN auf App-Basis
In iOS und OS X können VPN-Verbindungen auf App-Basis hergestellt werden. Dadurch kann gezielt
gesteuert werden, welche Daten über das VPN übertragen werden. Bei einem VPN auf Gerätebasis
werden alle Daten unabhängig von ihrem Ursprung über das VPN übertragen. Die Möglichkeit,
den Datenverkehr auf App-Ebene zu trennen, ermöglicht die Trennung privater Daten und
organisationseigener Daten. Da immer mehr private Geräte innerhalb von Organisationen genutzt
werden, bietet das VPN auf App-Basis einen sicheren Netzwerkbetrieb für interne Apps und
wahrt zugleich die Vertraulichkeit bei privater Gerätenutzung.
VPNs auf App-Basis ermöglichen jeder über MDM verwalteten App, über einen sicheren Tunnel
mit dem privaten Netzwerk zu kommunizieren. Gleichzeitig werden nicht verwaltete Apps auf
den Apple-Geräten von der Nutzung des privaten Netzwerks ausgeschlossen. Für verwaltete
Apps können unterschiedliche VPN-Verbindungen konguriert werden, um Daten noch weiter-
gehender zu schützen. Eine App für Angebote könnte beispielsweise ein anderes Rechenzentrum
verwenden als eine App für die Buchhaltung, während der Datenverkehr für das private Surfen
des Benutzers über das öentliche Internet läuft. Die Möglichkeit, den Datenverkehr auf App-Ebene
zu trennen, ermöglicht die Trennung privater Daten und organisationseigener Daten.
Damit ein VPN auf App-Basis verwendet werden kann, muss eine App über MDM verwaltet werden
und Standardnetzwerk-APIs verwenden. Nachdem VPN auf App-Basis für eine VPN-Verbindung
aktiviert wurde, müssen Sie diese Verbindung mit den Apps, die sie verwenden sollen, verknüpfen,
um den Netzwerkverkehr für diese Apps zu schützen. Dies geschieht über die App-to-Per-App-VPN-
Mapping-Payload im Kongurationsprol. VPNs auf App-Basis werden über eine MDM-Konguration
konguriert, die angibt, welche Apps und Safari-Domains die Einstellungen verwenden dürfen.
Setzen Sie sich bezüglich weiterer Informationen zur Unterstützung von VPNs auf App-Basis mit
den jeweiligen SSL- oder VPN-Anbietern in Verbindung.
VPN On-Demand
Überblick
VPN On-Demand ermöglicht Apple-Geräten, ohne Benutzereingri automatisch eine
Verbindung herzustellen. Die VPN-Verbindung wird nach Bedarf gestartet, wobei in einem
Kongurationsprol denierte Regeln zum Einsatz kommen. VPN On-Demand erfordert eine
zertikatbasierte Authentizierung.
VPN On-Demand wird mit dem Schlüssel „OnDemandRules“ in einer VPN-Payload eines
Kongurationsprols konguriert. Regeln werden in zwei Etappen angewendet:
•
Netzwerkerkennung: Es werden die VPN-Voraussetzungen deniert, die angewendet werden,
wenn sich die primäre Netzwerkverbindung des Geräts ändert.
•
Verbindungsevaluierung: Es werden die VPN-Voraussetzungen für bedarfsabhängige
Verbindungsanfragen für Domainnamen deniert.
Regeln können beispielsweise für Folgendes verwendet werden:
•
Erkennen, wann ein Apple-Gerät mit einem internen Netzwerk verbunden und kein VPN
erforderlich ist.