Cómo configurar atributos MDM como objetos HIP para GlobalProtect mediante Microsoft Intune con dispositivos iOS

Cómo configurar atributos MDM como objetos HIP para GlobalProtect mediante Microsoft Intune con dispositivos iOS

31616
Created On 07/23/23 21:08 PM - Last Modified 02/05/25 16:07 PM


Objective


  • En este documento se explica cómo configurar atributos MDM como objetos HIP para GlobalProtect mediante Microsoft Intune con dispositivos iOS


Environment


  • Infraestructura GlobalProtect existente
  • Dispositivos IOS administrados por Microsoft Intune MDM
  • Atributos de MDM utilizados para la aplicación de directivas basadas en HIP


Procedure


Configuración de Microsoft Intune:
1. Navegue a Dispositivos → Perfiles de configuración. Seleccione el perfil apropiado y haga clic en "Editar" junto a "Ajustes de configuración". Nota: El perfil debe ser un perfil de "Plantilla VPN" de "iOS/iPadOS". Asegúrese de que el tipo de conexión sea "VPN personalizada"

Captura de pantalla del perfil de configuración

2.  Ingrese las etiquetas en "VPN base" y haga clic en "Revisar + guardar"
 
Captura de pantalla de la configuración de etiquetas

Al integrar la implementación de GlobalProtect con el sistema MDM de Microsoft Intune, la aplicación GlobalProtect para dispositivos iOS puede obtener los siguientes atributos de datos: tag, cumplimiento y propiedad son las claves. Las claves distinguen entre mayúsculas y minúsculas (deben estar en minúsculas) y el valor se puede establecer como cualquier cosa
  • : etiquetas que permiten hacer coincidir con otros atributos
  • compliance —Estado de cumplimiento para indicar si el dispositivo iOS es conforme
  • ownership: categoría de propiedad del dispositivo iOS (por ejemplo, propiedad del empleado)
3. Haga clic en "Guardar"
 
Captura de pantalla de VPN Config

Configuración del cortafuegos:
  1. Cree el objeto HIP en "Dispositivo móvil" → "Etiqueta" y establezca objetos HIP que comprueben los valores asignados en Microsoft Intune
      Captura de pantalla del objeto HIP
     
2.Configure un perfil HIP utilizando el objeto HIP configurado en el paso # 1

  Captura de pantalla del perfil de Hip
   
3.  Los informes HIP para los dispositivos con el perfil VPN de MDM incluirán las etiquetas

    Captura de pantalla del informe de cadera
 


Additional Information





 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kIMDCA2&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language