iPhoneまたはiPadでVPN常時接続を有効にする方法
iPhoneやiPadのVPNにはまだ大きな問題があります。アプリケーションをVPN経由でのみ接続させる "Always-on VPN"モードを簡単に有効にすることはできません。 iOS 8では、Appleはこの機能を追加しました - それは隠されていてアクセスが難しいですが.
「常時接続VPN」は企業やその他の組織向けに設計されているため、構成プロファイルまたはモバイルデバイス管理サーバーを使用して有効にする必要があります。有効にすると、VPNは常に有効になります。 VPN接続が失敗した場合、あなたのデバイス上のアプリはそれが戻ってくるまでインターネットへの接続を許可されません.
必要なもの
これは、iPhoneやiPadのスイッチを切り替えるのと同じくらい簡単ではありません。特定の種類のVPNが必要な場合は、iOSデバイスを監視モードにする必要があります。その後、このオプションは構成プロファイルまたはモバイルデバイス管理サーバーを介してのみ有効にできます。これがあなたが必要とするものです:
- IKEv2 VPN:これには、iPhoneまたはiPadでIKEv2 VPNを使用している必要があります。独自のVPNサーバーを設定している場合は、このタイプのVPNを提供するサーバーソフトウェアを使用してください。たとえば、StrongSwanはLinux、Mac OS X、FreeBSD、およびその他のオペレーティングシステム上で動作し、IKEv2プロトコルをサポートするオープンソースのVPNサーバーを提供しています。.
- 監視付きのiPhoneまたはiPad注:モバイルデバイス管理サーバー上で、または構成プロファイルを使用して、「常時接続」のVPNオプションを単純に有効にすることはできません。このオプションでは、iPhoneまたはiPadを「監視」している必要があります。この場合、iPhoneまたはiPadを完全にリセットする必要があります。.
- 構成プロファイルまたはモバイルデバイス管理サーバー:デバイスが監視されたら、Apple Configuratorで作成された設定プロファイルまたはモバイルデバイス管理サーバーを介してこのオプションを有効にする必要があります。設定プロファイルの方法については説明しますが、iPhoneまたはiPadを管理している場合は、MDMサーバーでこのオプションをリモートで有効にすることができます。.
iPhoneまたはiPadを監視してプロファイルをインストールする
iOSデバイスがまだ監視されていないと仮定すると、続行する前にまず監視する必要があります。お使いのMacにApple Configuratorアプリケーションをインストールします - はい、このプロセスにはMacが必要です.
続行する前に、必ず「iCloud設定」パネルの「iPhoneを探す」または「iPadを探す」機能を無効にしてください。そうしないと、デバイスを監視できず、代わりにエラーメッセージが表示されます。.
iPhoneまたはiPadをMacに接続してApple Configuratorを開きます。デバイスに名前を付けて、「監視」スライダをオンにします。 [組織情報]ボタンをクリックして、組織の名前を入力します。最後に、準備ボタンをクリックしてください。.
警告:あなたのiPhoneまたはiPadを準備することはその記憶を拭きます。最初にiTunesでバックアップを作成することをお勧めします。その後、バックアップから復元することも、通常のiCloudバックアップから復元することもできます。.
Apple Configuratorがデバイスを準備して管理します。これには、iOSの新しいコピーをダウンロードし、すべてを最初から設定することが含まれます。インターネット接続の速度によっては、これには15分から20分かかります。.
プロセスが完了したら、iPhoneまたはiPadを通常どおりにセットアップする必要があります。既存のバックアップから復元することも、新しいデバイスとして設定することもできます。.
その後、[設定]> [一般]> [プロフィール]の順に選択すると、デバイスは現在管理下にあると見なされます。.
常時接続VPNプロファイルを作成する
構成プロファイルを使用して、常時接続VPN設定を適用する必要があります。 VPN設定を含むプロファイルファイルを作成する方法は、以前に説明しましたが、プロセスはほぼ同じです。ただし、VPNを常時接続に設定するには、デバイスを「監視」する必要があるため、単にプロファイルを作成してインストールすることはできません。.
iPhoneまたはiPadを同じMacに接続した状態で、Apple Configuratorウィンドウの上部にある[監視]アイコンをクリックします。接続機器を選択し、プロファイルリストの下部にある+ボタンをクリックして、「新しいプロファイルを作成」を選択します。
VPNカテゴリを選択して[構成]をクリックします。 Connection Typeで、IKEv2を選択します。これで、「常時接続VPN(監視対象のみ)」オプションを有効にできるようになります。ここに他の情報を入力して、VPNに必要なサーバーと接続の詳細を入力します。サーバーに証明書が必要な場合は、[証明書]カテゴリを選択して、デバイスに必要な証明書を指定する必要があります。.
詳細については、設定プロファイルを使用してiOSデバイスにVPNを設定するためのガイドに従ってください。.
プロファイルを作成したら、リストでそれを有効にして[適用]ボタンをクリックします。あなたのMacに接続した監視対象のiPhoneまたはiPadにプッシュされます.
残念ながら、他のタイプのVPNを「常時接続」モードで機能させる方法はありません。また、上記の方法をとらなければこれを行うことはできません。ありがたいことに、iOS 8は画面が消えてもVPNに接続されたままになります - しかしそれはアプリケーションデータを通常の携帯電話データやWi-Fi接続を介して送信されることから保護する常時接続VPNと同じではありません.
Image Credit:FlickrのWilliam Hook