Содержание
Настройка виртуальной частной сети (VPN)
Этот раздел содержит информацию о настройке параметров виртуальной частной сети (VPN) для безопасного подключения к сетям Wi-Fi.
Настройка VPN на Android-устройствах (только Samsung)
Для безопасного подключения Android-устройства к интернету и защиты передачи данных можно настроить параметры VPN (Virtual Private Network).
Настройка VPN возможна только для Samsung-устройств под управлением Android 11 или ниже.
При использовании виртуальной частной сети необходимо учитывать следующие требования:
- Приложение, использующее VPN-соединение, должно быть разрешено в параметрах Сетевой экран.
- Параметры VPN, настроенные в политике, не могут быть применены для системных приложений. Для системных приложений VPN-соединение нужно настраивать вручную.
- Для некоторых приложений, использующих VPN-соединение, при первом запуске требуется дополнительная настройка. Чтобы выполнить настройку, нужно разрешить VPN-соединение в параметрах приложения.
Чтобы настроить VPN на мобильном устройстве пользователя:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите Android и перейдите в раздел Параметры Samsung Knox.
- На карточке VPN нажмите Параметры.
Откроется окно VPN.
- Включите параметры с помощью переключателя VPN.
- Укажите следующие параметры VPN:
- Параметры в разделе Сеть:
- В поле Имя сети введите имя VPN-туннеля.
- В раскрывающемся списке Протокол выберите тип VPN-соединения:
- IPSec Xauth PSK. Туннельный протокол типа "шлюз-шлюз", позволяющий пользователю мобильного устройства устанавливать защищенное соединение с VPN-сервером с использованием утилиты авторизации Xauth.
- L2TP IPSec PSK. Туннельный протокол типа "шлюз-шлюз", позволяющий пользователю мобильного устройства устанавливать защищенное соединение с VPN-сервером по протоколу IKE с использованием предварительно установленного ключа. Это протокол выбран по умолчанию.
- PPTP. Туннельный протокол типа "точка-точка", позволяющий пользователю мобильного устройства устанавливать защищенное соединение с VPN-сервером за счет создания специального туннеля в стандартной, незащищенной сети.
- В поле Адрес сервера введите сетевое имя или IP-адрес VPN-сервера.
- Параметры в разделе Параметры протокола:
- В поле Домен(ы) поиска DNS введите домен поиска DNS, который автоматически добавляется к имени DNS-сервера.
Вы можете ввести несколько доменов поиска DNS через пробел.
- В поле DNS-сервер(ы) введите полное доменное имя или IP-адрес DNS-сервера.
Вы можете ввести несколько DNS-серверов через пробел.
- В поле Перенаправление маршрутов введите диапазон IP-адресов сети, обмен данными с которыми осуществляется через VPN-соединение.
Если в поле Перенаправление маршрутов не указан диапазон IP-адресов, весь интернет-трафик будет проходить через VPN-соединение.
- В поле Домен(ы) поиска DNS введите домен поиска DNS, который автоматически добавляется к имени DNS-сервера.
- Параметры в разделе Сеть:
- Дополнительно настройте следующие параметры:
- Для протоколов IPSec Xauth PSK и L2TP IPSec PSK:
- В поле Общий ключ IPSec введите пароль от предварительно установленного ключа безопасности IPSec.
- В поле Идентификатор IPSec введите имя пользователя мобильного устройства.
- Для типа протокола L2TP IPSec PSK укажите пароль для ключа L2TP в поле Ключ L2TP.
- Для типа сети PPTP установите флажок Использовать SSL-соединение, чтобы приложение использовало метод шифрования данных MPPE (Microsoft Point-to-Point Encryption) для обеспечения безопасности передачи данных при подключении мобильного устройства к VPN-серверу.
- Для протоколов IPSec Xauth PSK и L2TP IPSec PSK:
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Kaspersky Security Center.
В началоНастройка VPN на iOS MDM-устройствах
Эти параметры применяются к устройствам в режимах "Расширенный контроль" и "Базовый контроль".
Для подключения iOS MDM-устройства к виртуальной частной сети (VPN) и обеспечения безопасности данных при подключении к сети VPN нужно настроить параметры подключения к сети VPN. Протоколы VPN IKEv2 и IPSec также позволяют настроить соединение Per App VPN.
Чтобы настроить VPN-соединение на iOS MDM-устройстве пользователя:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке VPN нажмите Параметры.
Откроется окно VPN.
- Включите параметры с помощью переключателя VPN.
- Нажмите Добавить.
Откроется окно Добавить конфигурацию VPN.
- На вкладке Общие в разделе Сеть настройте следующие параметры:
- В поле Имя сети введите название VPN-туннеля.
- В раскрывающемся списке Протокол выберите тип VPN-соединения.
- В поле Адрес сервера введите сетевое имя или IP-адрес VPN-сервера.
- Настройте параметры VPN-соединения в соответствии с выбранным типом виртуальной частной сети.
- При необходимости на вкладке Дополнительные в разделе Прокси-сервер настройте параметры VPN-соединения через прокси-сервер:
- Установите флажок Использовать прокси-сервер.
- Настройте подключение к прокси-серверу:
- Если вы хотите, чтобы подключение было настроено автоматически:
- Выберите Автоматически.
- В поле Веб-адрес PAC-файла укажите адрес PAC-файла прокси.
- Чтобы разрешить пользователю подключение мобильного устройства к беспроводной сети без использования прокси-сервера в случае, если PAC-файл недоступен, установите флажок Разрешить прямое соединение, если PAC-файл недоступен.
- Если вы хотите настроить подключение вручную:
- Выберите Вручную.
- В полях Адрес прокси-сервера и Порт прокси-сервера укажите IP-адрес или DNS-имя прокси-сервера и номер порта.
- В поле Имя пользователя выберите макрос, который будет использоваться в качестве имени пользователя для подключения к прокси-серверу.
- В поле Пароль укажите пароль для подключения к прокси-серверу.
- Если вы хотите, чтобы подключение было настроено автоматически:
- При необходимости для подключений по протоколам IKEv2 и IPSec настройте Per App VPN для поддерживаемых системных приложений (Почта, Календарь, Контакты и Safari).
- Нажмите Добавить.
Новая сеть VPN отобразится в списке.
Вы можете изменять или удалять VPN-соединения с помощью кнопок Изменить и Удалить в верхней части списка.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики на iOS MDM-устройстве пользователя будет настроено VPN-соединение.
В началоНастройка Per App VPN на iOS MDM-устройствах
Эти параметры применяются к устройствам в режимах "Расширенный контроль" и "Базовый контроль".
Per App VPN позволяет подключать устройства к сети VPN при запуске поддерживаемых системных приложений. Эта функция доступна при подключении по протоколам IKEv2 и IPSec.
Соединения Per App VPN поддерживаются следующими системными приложениями:
- Почта
- Календарь
- Контакты
- Safari
- Сообщения
Чтобы включить Per App VPN:
- Выполните первоначальную настройку VPN-соединения.
- На вкладке Дополнительные в разделе Per App VPN установите флажок Включить Per App VPN.
- Настройте Per App VPN для поддерживаемых системных приложений в соответствующих параметрах политики.
Почта
Чтобы указать конфигурацию Per App VPN для приложения Почта:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке Электронная почта нажмите Параметры.
Откроется окно Электронная почта.
- Включите параметры с помощью переключателя Электронная почта.
- Нажмите Добавить.
Откроется окно Добавить учетную запись.
- Настройте почтовый ящик.
- На вкладке Дополнительные в разделе Per App VPN установите флажок Включить Per App VPN.
- Выберите конфигурацию из раскрывающегося списка Конфигурация Per App VPN.
- Нажмите Сохранить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики для приложения Почта будет настроен Per App VPN.
Календарь
Чтобы указать конфигурацию Per App VPN для приложения Календарь:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке Календарь нажмите Параметры.
Откроется окно Календарь.
- Включите параметры с помощью переключателя Календарь.
- Нажмите Добавить.
Откроется окно Добавить учетную запись CalDAV.
- Добавьте учетную запись календаря.
- В разделе Per App VPN установите флажок Включить Per App VPN.
- Выберите конфигурацию из раскрывающегося списка Конфигурация Per App VPN.
- Нажмите Добавить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики для приложения Календарь будет настроен Per App VPN.
Подписки на календари
Список подписок на календари других пользователей CalDAV, календари iCal и другие опубликованные календари.
Чтобы указать конфигурацию VPN для подписок на календари:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке Подписки на календари нажмите Параметры.
Откроется окно Подписки на календари.
- Включите параметры с помощью переключателя Подписки на календари.
- Нажмите Добавить.
Откроется окно Добавить подписку на календарь.
- Добавьте подписку на календарь.
- В разделе Per App VPN установите флажок Включить Per App VPN.
- Выберите конфигурацию из раскрывающегося списка Конфигурация Per App VPN.
- Нажмите Добавить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики для подписок на календари будет настроен Per App VPN.
Контакты
Чтобы указать конфигурацию Per App VPN для приложения Контакты:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке Контакты нажмите Параметры.
Откроется окно Контакты.
- Включите параметры с помощью переключателя Контакты.
- Нажмите Добавить.
Откроется окно Добавить учетную запись CardDAV.
- Добавьте учетную запись контактов.
- В разделе Per App VPN установите флажок Включить Per App VPN.
- Выберите конфигурацию из раскрывающегося списка Конфигурация Per App VPN.
- Нажмите Добавить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики для приложения Контакты будет настроен Per App VPN.
Safari
Чтобы указать конфигурацию Per App VPN для Safari:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке Per App VPN для Safari нажмите Параметры.
Откроется окно Per App VPN для Safari.
- Включите параметры с помощью переключателя Per App VPN для Safari.
- Нажмите Добавить.
Откроется окно Добавить домен сайта.
- Выберите конфигурацию из раскрывающегося списка Конфигурация Per App VPN.
- В поле Имя домена укажите домен сайта, который будет активировать VPN-соединение в Safari. Домен необходимо указывать в формате
www.example.com
. - Нажмите Добавить.
Новый домен появится в списке Домены сайтов Safari.
Вы можете изменять или удалять домены веб-сайтов Safari с помощью кнопок Изменить и Удалить в верхней части списка.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики для доменов сайтов Safari будет настроен Per App VPN.
LDAP
Учетная запись LDAP позволяет получить доступ к корпоративным данным и контактам в стандартных приложениях iOS: Контакты, Сообщения и Почта.
Чтобы указать конфигурацию Per App VPN для учетной записи LDAP:
- В главном окне Kaspersky Security Center Web Console выберите Активы (Устройства) → Политики и профили политик. В открывшемся списке политик выберите политику, которую вы хотите настроить.
- В окне свойств политики выберите Параметры приложения.
- Выберите iOS и перейдите в раздел Конфигурация устройств.
- На карточке LDAP нажмите Параметры.
Откроется окно LDAP.
- Включите параметры с помощью переключателя LDAP.
- Нажмите Добавить.
Откроется окно Добавить учетную запись LDAP.
- Добавьте учетную запись LDAP.
- В разделе Per App VPN установите флажок Включить Per App VPN.
- Выберите конфигурацию из раскрывающегося списка Конфигурация Per App VPN.
- Нажмите Добавить.
- Нажмите OK.
- Нажмите Сохранить, чтобы сохранить внесенные изменения.
Параметры на мобильном устройстве будут изменены после очередной синхронизации устройства с Сервером iOS MDM.
В результате после применения политики для учетной записи LDAP будет настроен Per App VPN.
В начало