Apple 平台部署
- 歡迎
- Apple 平台部署簡介
- 新功能
-
-
- 「輔助使用」承載資料設定
- 「Active Directory 證書」承載資料設定
- AirPlay 承載資料設定
- 「AirPlay 保安」承載資料設定
- AirPrint 承載資料設定
- 「App 鎖定」承載資料設定
- 「相關網域」承載資料設定
- 「自動證書管理環境」(ACME)承載資料設定
- 「自主單一 App 模式」承載資料設定
- 「日曆」承載資料設定
- 「流動網絡」承載資料設定
- 「私人流動網絡」承載資料設定
- 「證書偏好設定」承載資料設定
- 「證書撤銷」承載資料設定
- 「證書透明度」承載資料設定
- 「證書」承載資料設定
- 「會議室顯示器」承載資料設定
- 「通訊錄」承載資料設定
- 「內容快取」承載資料設定
- 「目錄服務」承載資料設定
- 「DNS 代理」承載資料設定
- 「DNS 設定」承載資料設定
- Dock 承載資料設定
- 「網域」承載資料設定
- 「能源節約器」承載資料設定
- Exchange ActiveSync(EAS)承載資料設定
- Exchange Web Services(EWS)承載資料設定
- 「可延伸的單一登入」承載資料設定
- 「可延伸的單一登入 Kerberos」承載資料設定
- 「延伸功能」承載資料設定
- 「檔案保險箱」承載資料設定
- Finder 承載資料設定
- 「防火牆」承載資料設定
- 「字體」承載資料設定
- 「全域 HTTP 代理」承載資料設定
- 「Google 帳户」承載資料設定
- 「主畫面圖示排列」承載資料設定
- 「識別身份」承載資料設定
- 「身份偏好設定」承載資料設定
- 「核心延伸功能規則」承載資料設定
- LDAP 承載資料設定
- 「Lights Out 管理」承載資料設定
- 「鎖定畫面訊息」承載資料設定
- 「登入視窗」承載資料設定
- 管理式「登入項目」承載資料設定
- 「郵件」承載資料設定
- 「網絡使用規則」承載資料設定
- 「通知」承載資料設定
- 「分級保護控制」承載資料設定
- 「密碼」承載資料設定
- 「列印」承載資料設定
- 「私隱偏好設定規則控制項目」承載資料設定
- 「轉送」承載資料設定
- SCEP 承載資料設定
- 「保安」承載資料設定
- 「設定輔助程式」承載資料設定
- 「單一登入」承載資料設定
- 「智慧卡」承載資料設定
- 「已訂閲的日曆」承載資料設定
- 「系統延伸功能」承載資料設定
- 「系統轉移」承載資料設定
- 「時光機」承載資料設定
- 「電視遙控器」承載資料設定
- Web Clip 承載資料設定
- 「網頁內容過濾器」承載資料設定
- Xsan 承載資料設定
- 詞彙表
- 文件修正記錄
- 版權
在 Apple 裝置中使用 VPN 代理和證書配置
對於所有配置,你可以透過為所有連線配置單一代理,或者向裝置提供自動代理配置檔案來指定 VPN 代理。
代理設定
配置單一代理以用於所有連線: 請使用手動設定,並提供地址、傳輸埠與認證(如有需要)。
使用 PAC 檔案格式或網絡代理自動發現(WPAD)通訊協定方式來向裝置提供自動代理設定檔: 請使用自動設定。 針對透過 HTTPS 的 PAC,請指定透過 HTTPS 的 PAC 或 JavaScript 檔之 URL。 針對 WPAD、iOS、iPadOS 和 macOS 會向 DHCP 和 DNS 詢問適合的設定。
當 VPN 提供下列資料時,便會使用 VPN 代理配置:
預設解析器和預設路徑: VPN 代理會用於系統上的所有 Web 要求。
分割通道: 只有連接至符合 VPN 其 DNS 搜尋網域的主機連線會使用 VPN 代理。
證書設定
當你設定和安裝證書時:
伺服器識別身份證書在
SubjectAltName
欄位中,必須包括伺服器的 DNS 名稱或 IP 位址。 裝置會使用此資料來驗證證書屬於該伺服器。 為了取得更大彈性,你可以使用萬用字元來指定SubjectAltName
,以符合個別的區段,例如 vpn.*.mycompany.com。 如未指定SubjectAltName
,你可以在CommonName
欄位中輸入 DNS 名稱。簽署伺服器證書之證書授權管理中心(CA)的證書必須安裝在裝置上。 如果其不是根證書,請安裝信任鏈的剩餘項目以便信任證書。 如你使用用户端證書,請確定受信任之 CA 證書(簽署用户端的證書)已安裝在 VPN 伺服器上。 在使用證書式認證時,請確定已設定伺服器依據用户端證書中的欄位來識別用户的群組。
重要事項:證書和 CA 必須有效(例如,受信任和尚未過期)。 不支援由伺服器傳送完整證書的信任鏈。