一、IOS证书设置: 在【SSL VPN设置】->【EMM】->【应用封装】页面,点击【设置】选项,进入后选择【IOS证书】选项卡,将预先准备好的IOS证书导入设备。
企业证书需要客户自行购买。 二、在【应用封装】页面新建封装APP 导入需要封装APP的.ipa文件,上传至设备。 配置应用封装相关的参数,例如认证方式、认证界面模板、VPN地址、keystore证书等。 【应用名称】:封装后的APP名称,可使用缺省名称。 【认证方式】:可选择用户名密码或证书认证、公共账号认证、匿名认证三种认证方式: 用户名密码或者证书认证:用户打开APP前,需要先输入SSL账号密码后,再进入APP页面。 公共账号认证:将SSL设备创建的公共账号,提前预设好并封装进APP,用户打开APP直接使用公共账号接入SSL,并进入APP页面。 匿名认证:需要SSL设备开启匿名认证,用户打开APP时,直接以匿名认证接入 SSL,并进入APP页面。 【认证界面模板】:封装后的APP打开后看到的SSL登录页面模板,只有用户名密码或证书认证时才可配置,客户如有认证页面定制需求可以修改,一般使用默认模板即可。 【启用独立的SSL VPN链路】:应用封装场景下必须启用。 【IOS企业签名证书】:选择应用封装使用的证书,在第(1)步配置的时候导入的证书。 【导入.mobileprovision文件】:用于描述app的功能权限(如VPN、推送、app间共享)、使用权限(有效期)和开发者信息等,在开发者网站上创建并下载。 【SDK版本号】:一般使用标准版本,只有研发修改服务代码或特定APP才需要选择定制版本。 【为安全应用共享会话】:勾选该选项后,其他已经封装的应用可以直接复用之前的会话通道,不用再连VPN即可访问内部网络。 【启用手势保护】:勾选该选项后,使用个人应用超过1分钟再切换到封装应用会提示需要手势锁,建议勾选。 【显示安全标志】:勾选该选项后,被封装的应用会携带如下图所示的标识,以和普通应用进行区分,建议勾选。 勾选【同意】,点击【保存并封装】选项,系统即开始自动封装上传的APP。 三、应用封装页面可以查看,封装完成情况 |