Le programme DEP ainsi que la conception de la sécurité d'iOS, prêts à l'emploi, vont probablement déjouer vos tentatives d'inscrire un appareil en utilisant des réseaux où vous devez installer des CA/certificats personnalisés.
- iOS n'automatise pas l'installation silencieuse des certificats de confiance sans être inscrit dans MDM ou supervisé. Vous empêcheriez cette inscription initiale à moins d'avoir ce qui équivaut à un certificat illégal qui fait que vos serveurs MITM semblent appartenir et être gérés par Apple. Je dis illégal dans le sens où comodo, symantec et d'autres sont dans l'eau chaude d'Apple, Google et d'autres fournisseurs de systèmes d'exploitation pour avoir émis des certificats à des entités qui ne sont pas ce que le certificat dit.
- Une fois que les appareils sont entrés dans votre MDM, vous pouvez alors pousser les profils wifi et vos certitudes CA et ensuite rejoindre les réseaux où vous "inspectez" SSL/TLS et autre trafic crypté entre iOS et Apple ou au moins tenter de décrypter/encrypter/inspecter ce trafic.
- DEP s'exécute à un moment de la configuration du système d'exploitation où les utilisateurs ne peuvent même pas accepter un certificat personnalisé - il s'exécute avant que l'écran d'accueil ne soit initialement présenté aux utilisateurs dans le cadre de la configuration script / de l'expérience out of box.
Ceci est documenté à https://www.apple.com/business/dep/ y https://ssl.apple.com/business/docs/DEP_Guide.pdf et je me tournerais vers votre contact Apple qui a établi votre compte "vendu à" pour obtenir de l'aide à ce sujet.
Je ne voudrais pas surprendre Apple avec ce que vous faites et risquer qu'ils ferment votre DEP. Ils ont également des ingénieurs qui peuvent vous guider si d'autres gros clients ont les mêmes besoins d'"inspection" que vous et s'il existe des moyens non documentés de contourner la conception ou d'autoriser uniquement le trafic initial à Apple, puis d'inspecter les choses une fois que les appareils sont enregistrés.
Vous aurez des accords juridiques détaillés avec Apple lorsque vous vous inscrirez au programme DEP, vous voudrez donc les lire également car Apple examine les organisations de manière assez approfondie, vous pouvez probablement obtenir une excellente aide directement d'Apple si vous avez déjà franchi toutes les étapes pour être qualifié pour le DEP en premier lieu.