在 iOS MDM 设备上配置全局 HTTP 代理

2024年3月20日

ID 88664

若要保护用户的互联网流量,请配置通过代理服务器将 iOS MDM 设备连接至互联网。

仅受控制的设备可以通过代理服务器自动连接至互联网。

若要在 iOS MDM 设备上配置全局 HTTP 代理设置,请执行以下操作:

  1. 在控制台树的“受管设备”文件夹中,选择 iOS MDM 设备所属的管理组。
  2. 在所选组的工作区中,选择“策略”选项卡。
  3. 通过双击打开策略属性窗口。
  4. 在策略“属性”窗口中选择“全局 HTTP 代理”区域。
  5. 在“全局 HTTP 代理设置”区域中,选中“将设置应用于设备”选框。
  6. 选择全局 HTTP 代理配置的类型。

    默认情况下,选择手动配置全局 HTTP 代理的类型,禁止用户在不连接代理服务器的情况下连接到受控网络。受控网络 是需要在不连接代理服务器的情况下,对移动设备进行初步身份验证的无线网络。

    • 若要手动指定代理服务器连接设置,请执行以下操作:
      1. 在“代理设置类型”下拉列表中,选择“手动”。
      2. 在“代理服务器地址和端口”字段中,输入主机的名称或代理服务器的 IP 地址和代理服务器端口号。
      3. 在“用户名”字段中,设置用于代理服务器身份验证的用户帐户名。您可以使用“可用宏”下拉列表中的宏。
      4. 在“密码”字段中,设置用于代理服务器身份验证的用户帐户密码。
      5. 若要允许用户访问受控网络,请选择“允许访问强制网络而不用连接到代理”选框。
    • 若要使用预定义的 PAC(代理自动配置)文件配置代理服务器连接设置,请执行以下步骤:
      1. 在“代理设置类型”下拉列表中,选择“自动”。
      2. 在“PAC 文件的地址”字段中输入 PAC 文件的网址(例如:http://www.example.com/filename.pac)。
      3. 若要允许用户在无法访问 PAC 文件时,不使用代理服务器将移动设备连接至无线网络,请选中“如果无法访问 PAC 文件,则允许直接连接”选框。
      4. 若要允许用户访问受控网络,请选择“允许访问强制网络而不用连接到代理”选框。
  7. 单击“应用”按钮以保存所作的更改。

这样,一旦应用该策略,移动设备用户将通过代理服务器连接至互联网。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.