Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.
Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.
Durch die Angabe der Konfigurationen in diesem Profil können Sie das iOS-Gerät anweisen, eine Verbindung zum gewünschten IKEv2-VPN-Endpunkt herzustellen.
Erbt von iosVpnConfiguration
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| iosikEv2VpnConfigurations auflisten | iosikEv2VpnConfiguration-Sammlung | Listen Sie Eigenschaften und Beziehungen der iosikEv2VpnConfiguration-Objekte auf. |
| iosikEv2VpnConfiguration abrufen | iosikEv2VpnConfiguration | Lesen Sie Eigenschaften und Beziehungen des iosikEv2VpnConfiguration-Objekts . |
| iosikEv2VpnConfiguration erstellen | iosikEv2VpnConfiguration | Erstellen Sie ein neues iosikEv2VpnConfiguration-Objekt . |
| iosikEv2VpnConfiguration löschen | Keine | Löscht eine iosikEv2VpnConfiguration. |
| iosikEv2VpnConfiguration aktualisieren | iosikEv2VpnConfiguration | Aktualisieren Sie die Eigenschaften eines iosikEv2VpnConfiguration-Objekts . |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| id | String | Schlüssel der Entität Geerbt von deviceConfiguration. |
| lastModifiedDateTime | DateTimeOffset | Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration. |
| roleScopeTagIds | String collection | Liste der Bereichstags für diese Entity instance. Geerbt von deviceConfiguration. |
| supportsScopeTags | Boolean | Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert falsch ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dieses Problem tritt bei Legacyrichtlinien auf, die in Silverlight erstellt wurden, und kann behoben werden, indem die Richtlinie gelöscht und im Azure-Portal neu erstellt wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Die für diese Richtlinie geltende Betriebssystemedition. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Die für diese Richtlinie geltende Regel zur Versionsanwendbarkeit. Geerbt von deviceConfiguration. |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | Die Gerätemodus-Anwendbarkeitsregel für diese Richtlinie. Geerbt von deviceConfiguration. |
| createdDateTime | DateTimeOffset | Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration. |
| description | String | Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration. |
| displayName | String | Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration. |
| Version | Int32 | Version der Gerätekonfiguration. Geerbt von deviceConfiguration. |
| connectionName | Zeichenfolge | Der Verbindungsname wird dem Benutzer angezeigt. Geerbt von appleVpnConfiguration |
| connectionType | appleVpnConnectionType | Verbindungstyp. Geerbt von appleVpnConfiguration. Mögliche Werte sind: ciscoAnyConnect, pulseSecure, f5EdgeClient, checkPointCapsuleVpndellSonicWallMobileConnect, microsoftTunnelpaloAltoGlobalProtectciscoAnyConnectV2zscalerPrivateAccesscitrixf5Access2018citrixSsociscoIPSeccustomVpnikEv2alwaysOnpaloAltoGlobalProtectV2netMotionMobility, , microsoftProtect |
| loginGroupOrDomain | Zeichenfolge | Anmeldegruppe oder Domäne, wenn der Verbindungstyp auf Dell SonicWALL Mobile Connection eingestellt ist. Geerbt von appleVpnConfiguration |
| role | Zeichenfolge | Rolle, wenn der Verbindungstyp auf "Pulse Secure" festgelegt ist. Geerbt von appleVpnConfiguration |
| Reich | Zeichenfolge | Bereich, wenn der Verbindungstyp auf "Impulssicher" festgelegt ist. Geerbt von appleVpnConfiguration |
| Server importieren | vpnServer | VPN-Server installiert. Stellen Sie sicher, dass Endbenutzer auf diese Netzwerkadresse zugreifen können. Geerbt von appleVpnConfiguration |
| Bezeichner | Zeichenfolge | Bezeichner wird vom VPN-Anbieter bereitgestellt, wenn der Verbindungstyp auf Benutzerdefiniertes VPN eingestellt ist. Beispiel: Cisco AnyConnect verwendet einen Bezeichner der Form com.cisco.anyconnect.applevpn.plugin Geerbt von appleVpnConfiguration |
| customData | keyValue-Sammlung | Benutzerdefinierte Daten, wenn der Verbindungstyp auf Benutzerdefiniertes VPN festgelegt ist. Verwenden Sie dieses Feld, um Funktionen zu aktivieren, die von Intune nicht unterstützt, aber in Ihrer VPN-Lösung verfügbar sind. Wenden Sie sich an Ihren VPN-Anbieter, um mehr über das Hinzufügen dieser Schlüssel-Wert-Paare zu erfahren. Diese Sammlung kann maximal 25 Elemente enthalten. Geerbt von appleVpnConfiguration |
| customKeyValueData | keyValuePair-Sammlung | Benutzerdefinierte Daten, wenn der Verbindungstyp auf Benutzerdefiniertes VPN festgelegt ist. Verwenden Sie dieses Feld, um Funktionen zu aktivieren, die von Intune nicht unterstützt, aber in Ihrer VPN-Lösung verfügbar sind. Wenden Sie sich an Ihren VPN-Anbieter, um mehr über das Hinzufügen dieser Schlüssel-Wert-Paare zu erfahren. Diese Sammlung kann maximal 25 Elemente enthalten. Geerbt von appleVpnConfiguration |
| enableSplitTunneling | Boolean | Senden Sie den gesamten Netzwerkverkehr über VPN. Geerbt von appleVpnConfiguration |
| authenticationMethod | vpnAuthenticationMethod | Authentifizierungsmethode für diese VPN-Verbindung. Geerbt von appleVpnConfiguration. Mögliche Werte: certificate, usernameAndPassword, sharedSecret, derivedCredential, azureAD. |
| enablePerApp | Boolean | Wenn Sie dies auf "true" festlegen, wird Per-App VPN-Nutzlast erstellt, die später Apps zugeordnet werden kann, die diese VPN-Verbindung auf dem iOS-Gerät des Endbenutzers auslösen können. Geerbt von appleVpnConfiguration |
| safariDomains | String collection | Safari-Domänen, wenn diese Einstellung "VPN pro App" aktiviert ist. Zusätzlich zu den Apps, die diesem VPN zugeordnet sind, können auch die hier angegebenen Safari-Domänen diese VPN-Verbindung auslösen. Geerbt von appleVpnConfiguration |
| onDemandRules | vpnOnDemandRule-Sammlung | On-Demand-Regeln. Diese Sammlung darf maximal 500 Elemente enthalten. Geerbt von appleVpnConfiguration |
| providerType | vpnProviderType | Anbietertyp für Pro-App-VPN. Geerbt von appleVpnConfiguration. Mögliche Werte sind: notConfigured, appProxy und packetTunnel. |
| Zugeordnete Domänen | String collection | Zugeordnete Domänen Von appleVpnConfiguration geerbt |
| excludedDomains | String collection | Domänen, auf die über das öffentliche Internet statt über VPN zugegriffen wird, auch wenn Pro-App-VPN aktiviert ist Geerbt von appleVpnConfiguration |
| disableOnDemandUserOverride | Boolean | Umschalten, um zu verhindern, dass der Benutzer das automatische VPN in der Einstellungsapp deaktiviert Von appleVpnConfiguration geerbt |
| disconnectOnIdle | Boolean | Ob die Verbindung nach Leerlauf der On-Demand-Verbindung getrennt werden soll Geerbt von appleVpnConfiguration |
| disconnectOnIdleTimerInSeconds | Int32 | Die Zeitspanne in Sekunden, die gewartet werden soll, bevor eine On-Demand-Verbindung getrennt wird. Gültige Werte: 0 bis 65535 Geerbt von appleVpnConfiguration |
| proxyServer | vpnProxyServer | Proxy Server. Geerbt von appleVpnConfiguration |
| optInToDeviceIdSharing | Boolean | Opt-In die Freigabe der Geräte-ID für VPN-Clients von Drittanbietern zur Verwendung während der Überprüfung der Netzwerkzugriffssteuerung. Geerbt von appleVpnConfiguration |
| userDomain | Zeichenfolge | Nur Zscaler. Geben Sie eine statische Domäne zum Vorausfüllen des Anmeldefelds in der Zscaler-App ein. Ist dieses Feld leer, wird stattdessen die Azure Active Directory-Domäne des Benutzers verwendet. Geerbt von iosVpnConfiguration |
| strictEnforcement | Boolean | Nur Zscaler. Blockiert den Netzwerkdatenverkehr, bis sich der Benutzer bei der Zscaler-App anmeldet. "True" bedeutet, dass der Datenverkehr blockiert ist. Geerbt von iosVpnConfiguration |
| cloudName | Zeichenfolge | Nur Zscaler. Zscaler-Cloud, der der Benutzer zugewiesen ist. Geerbt von iosVpnConfiguration |
| excludeList | String collection | Nur Zscaler. Liste der Netzwerkadressen, die nicht über die Zscaler-Cloud gesendet werden. Geerbt von iosVpnConfiguration |
| targetedMobileApps | Collection von Objekten des Typs appListItem | Gezielte mobile Apps. Diese Sammlung darf maximal 500 Elemente enthalten. Geerbt von iosVpnConfiguration |
| microsoftTunnelSiteId | Zeichenfolge | Microsoft Tunnel-Standort-ID. Geerbt von iosVpnConfiguration |
| childSecurityAssociationParameters | iosVpnSecurityAssociationParameters | Parameter der Kindersicherheitszuordnung |
| clientAuthenticationType | vpnClientAuthenticationType | Typ der Clientauthentifizierung, die der VPN-Client verwendet. Mögliche Werte sind: userAuthentication und deviceAuthentication. |
| deadPeerDetectionRate | vpnDeadPeerDetectionRate | Bestimmen Sie, wie oft überprüft werden soll, ob eine Peerverbindung noch aktiv ist. . Mögliche Werte: medium, none, low, high |
| disableMobilityAndMultihoming | Boolean | MOBIKE deaktivieren |
| disableRedirect | Boolean | Umleitung deaktivieren |
| enableCertificateRevocationCheck | Boolean | Ermöglicht eine bestmögliche Sperrprüfung. Serverantwort-Timeouts führen nicht zu einem Fehler |
| enableEAP | Boolean | Aktiviert die Nur-EAP-Authentifizierung |
| enablePerfectForwardSecrecy | Boolean | Aktivieren Sie Perfect Forward Secrecy (PFS). |
| enableUseInternalSubnetAttributes | Boolean | Aktivieren Sie die Verwendung interner Subnetzattribute. |
| localIdentifier | vpnLocalIdentifier | Methode zur Identifizierung des Clients, der versucht, eine Verbindung über VPN herzustellen. . Mögliche Werte sind: deviceFQDN, empty und clientCertificateSubjectName. |
| remoteIdentifier | Zeichenfolge | Adresse des IKEv2-Servers. Muss ein FQDN, UserFQDN, Netzwerkadresse oder ASN1DN sein |
| securityAssociationParameters | iosVpnSecurityAssociationParameters | Parameter der Sicherheitszuordnung |
| serverCertificateCommonName | Zeichenfolge | Allgemeiner Name des IKEv2-Serverzertifikats, das bei der Serverauthentifizierung verwendet wird |
| serverCertificateIssuerCommonName | Zeichenfolge | Aussteller Allgemeiner Name des IKEv2-Servers Zertifikataussteller, der für die Authentifizierung verwendet wird |
| serverCertificateType | vpnServerCertificateType | Der Typ des Zertifikats, das der VPN-Server dem VPN-Client zur Authentifizierung vorlegt. Mögliche Werte: rsa, ecdsa256, ecdsa384, ecdsa521 |
| sharedSecret | Zeichenfolge | Wird verwendet, wenn die Authentifizierung mit gemeinsamem Geheimnis ausgewählt ist |
| tlsMaximumVersion | Zeichenfolge | Die maximale TLS-Version, die mit EAP-TLS-Authentifizierung verwendet werden soll |
| tlsMinimumVersion | Zeichenfolge | Die mindestens zu verwendende TLS-Version für die EAP-TLS-Authentifizierung |
| allowDefaultSecurityAssociationParameters | Boolean | Ermöglicht die Verwendung von Sicherheitszuordnungsparametern, indem alle Parameter auf den Standardwert des Geräts festgelegt werden, sofern nicht ausdrücklich angegeben. |
| allowDefaultChildSecurityAssociationParameters | Boolean | Ermöglicht die Verwendung von untergeordneten Sicherheitszuordnungsparametern, indem alle Parameter auf den Standardwert des Geräts festgelegt werden, sofern nicht ausdrücklich angegeben. |
| alwaysOnConfiguration | appleVpnAlwaysOnConfiguration | AlwaysOn-Konfiguration |
| enableAlwaysOnConfiguration | Boolean | Ermittelt, ob Always On VPN aktiviert ist |
| mtuSizeInBytes | Int32 | Maximale Übertragungseinheit. Gültige Werte: 1280 bis 1400 |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| groupAssignments | deviceConfigurationGroupAssignment-Sammlung | Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration. |
| assignments | deviceConfigurationAssignment-Sammlung | Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration. |
| deviceStatuses | deviceConfigurationDeviceStatus-Sammlung | Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration. |
| userStatuses | deviceConfigurationUserStatus-Sammlung | Installation der Gerätekonfiguration status vom Benutzer. Geerbt von deviceConfiguration. |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration. |
| userStatusOverview | deviceConfigurationUserOverview | Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration. |
| deviceSettingStateSummaries | Sammlung von Objekten des Typs settingStateDeviceSummary | Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration |
| identityCertificate | iosCertificateProfileBase | Identitätszertifikat für die Clientauthentifizierung, wenn die Authentifizierungsmethode ein Zertifikat ist. Geerbt von iosVpnConfiguration |
| derivedCredentialSettings | deviceManagementDerivedCredentialSettings | Einstellungen auf Mandantenebene für die abgeleiteten Anmeldeinformationen, die für die Authentifizierung verwendet werden sollen. Geerbt von iosVpnConfiguration |
JSON-Darstellung
Es folgt eine JSON-Darstellung der Ressource.
{
"@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"connectionName": "String",
"connectionType": "String",
"loginGroupOrDomain": "String",
"role": "String",
"realm": "String",
"server": {
"@odata.type": "microsoft.graph.vpnServer",
"description": "String",
"address": "String",
"isDefaultServer": true
},
"identifier": "String",
"customData": [
{
"@odata.type": "microsoft.graph.keyValue",
"key": "String",
"value": "String"
}
],
"customKeyValueData": [
{
"@odata.type": "microsoft.graph.keyValuePair",
"name": "String",
"value": "String"
}
],
"enableSplitTunneling": true,
"authenticationMethod": "String",
"enablePerApp": true,
"safariDomains": [
"String"
],
"onDemandRules": [
{
"@odata.type": "microsoft.graph.vpnOnDemandRule",
"ssids": [
"String"
],
"dnsSearchDomains": [
"String"
],
"probeUrl": "String",
"action": "String",
"domainAction": "String",
"domains": [
"String"
],
"probeRequiredUrl": "String",
"interfaceTypeMatch": "String",
"dnsServerAddressMatch": [
"String"
]
}
],
"providerType": "String",
"associatedDomains": [
"String"
],
"excludedDomains": [
"String"
],
"disableOnDemandUserOverride": true,
"disconnectOnIdle": true,
"disconnectOnIdleTimerInSeconds": 1024,
"proxyServer": {
"@odata.type": "microsoft.graph.vpnProxyServer",
"automaticConfigurationScriptUrl": "String",
"address": "String",
"port": 1024
},
"optInToDeviceIdSharing": true,
"userDomain": "String",
"strictEnforcement": true,
"cloudName": "String",
"excludeList": [
"String"
],
"targetedMobileApps": [
{
"@odata.type": "microsoft.graph.appListItem",
"name": "String",
"publisher": "String",
"appStoreUrl": "String",
"appId": "String"
}
],
"microsoftTunnelSiteId": "String",
"childSecurityAssociationParameters": {
"@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
"securityEncryptionAlgorithm": "String",
"securityIntegrityAlgorithm": "String",
"securityDiffieHellmanGroup": 1024,
"lifetimeInMinutes": 1024
},
"clientAuthenticationType": "String",
"deadPeerDetectionRate": "String",
"disableMobilityAndMultihoming": true,
"disableRedirect": true,
"enableCertificateRevocationCheck": true,
"enableEAP": true,
"enablePerfectForwardSecrecy": true,
"enableUseInternalSubnetAttributes": true,
"localIdentifier": "String",
"remoteIdentifier": "String",
"securityAssociationParameters": {
"@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
"securityEncryptionAlgorithm": "String",
"securityIntegrityAlgorithm": "String",
"securityDiffieHellmanGroup": 1024,
"lifetimeInMinutes": 1024
},
"serverCertificateCommonName": "String",
"serverCertificateIssuerCommonName": "String",
"serverCertificateType": "String",
"sharedSecret": "String",
"tlsMaximumVersion": "String",
"tlsMinimumVersion": "String",
"allowDefaultSecurityAssociationParameters": true,
"allowDefaultChildSecurityAssociationParameters": true,
"alwaysOnConfiguration": {
"@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
"tunnelConfiguration": "String",
"userToggleEnabled": true,
"voicemailExceptionAction": "String",
"airPrintExceptionAction": "String",
"cellularExceptionAction": "String",
"allowAllCaptiveNetworkPlugins": true,
"allowedCaptiveNetworkPlugins": {
"@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
"allowedBundleIdentifiers": [
"String"
]
},
"allowCaptiveWebSheet": true,
"natKeepAliveIntervalInSeconds": 1024,
"natKeepAliveOffloadEnable": true
},
"enableAlwaysOnConfiguration": true,
"mtuSizeInBytes": 1024
}