windows10VpnConfiguration Ressourcentyp

Namespace: microsoft.graph

Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

Durch die Bereitstellung der Konfigurationen in diesem Profil können Sie das Windows 10-Gerät (Desktop oder Mobilgerät) anweisen, eine Verbindung mit dem gewünschten VPN-Endpunkt herzustellen. Durch Angabe der Authentifizierungsmethode und der Sicherheitstypen, die vom VPN-Endpunkt erwartet werden, können Sie die VPN-Verbindung für den Endbenutzer nahtlos gestalten.

Erbt von windowsVpnConfiguration

Methoden

Methode Rückgabetyp Beschreibung
windows10VpnConfigurations auflisten windows10VpnConfiguration-Sammlung Listen Sie Eigenschaften und Beziehungen der windows10VpnConfiguration-Objekte auf.
windows10VpnConfiguration abrufen windows10VpnConfiguration Lesen Sie Eigenschaften und Beziehungen des windows10VpnConfiguration-Objekts .
windows10VpnConfiguration erstellen windows10VpnConfiguration Erstellen Sie ein neues windows10VpnConfiguration-Objekt .
windows10VpnConfiguration löschen Keine Löscht eine Windows10VpnConfiguration.
windows10VpnConfiguration aktualisieren windows10VpnConfiguration Aktualisieren Sie die Eigenschaften eines windows10VpnConfiguration-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
id String Schlüssel der Entität Geerbt von deviceConfiguration.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration.
roleScopeTagIds String collection Liste der Bereichstags für diese Entity instance. Geerbt von deviceConfiguration.
supportsScopeTags Boolean Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert falsch ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dieses Problem tritt bei Legacyrichtlinien auf, die in Silverlight erstellt wurden, und kann behoben werden, indem die Richtlinie gelöscht und im Azure-Portal neu erstellt wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Die für diese Richtlinie geltende Betriebssystemedition. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Die für diese Richtlinie geltende Regel zur Versionsanwendbarkeit. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Die Gerätemodus-Anwendbarkeitsregel für diese Richtlinie. Geerbt von deviceConfiguration.
createdDateTime DateTimeOffset Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration.
description String Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
displayName String Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
Version Int32 Version der Gerätekonfiguration. Geerbt von deviceConfiguration.
connectionName Zeichenfolge Der Verbindungsname wird dem Benutzer angezeigt. Geerbt von windowsVpnConfiguration
Server importieren vpnServer-Sammlung Liste der VPN-Server im Netzwerk. Stellen Sie sicher, dass Endbenutzer auf diese Netzwerkspeicherorte zugreifen können. Diese Sammlung darf maximal 500 Elemente enthalten. Geerbt von windowsVpnConfiguration
customXml Binär Benutzerdefinierte XML-Befehle, die die VPN-Verbindung konfigurieren. (UTF8-codiertes Bytearray) Geerbt von windowsVpnConfiguration
profileTarget windows10VpnProfileTarget Profilzieltyp. Mögliche Werte sind: user, device und autoPilotDevice.
connectionType windows10VpnConnectionType Verbindungstyp. Mögliche Werte: pulseSecure, f5EdgeClient, dellSonicWallMobileConnect, checkPointCapsuleVpn, automatic, ikEv2, l2tp, pptp, citrix, paloAltoGlobalProtect, ciscoAnyConnect, unknownFutureValue, microsoftTunnel.
enableSplitTunneling Boolean Aktivieren Sie den geteilten Tunnel.
enableAlwaysOn Boolean Aktivieren Sie den Always On-Modus.
enableDeviceTunnel Boolean Gerätetunnel aktivieren.
enableDnsRegistration Boolean Aktivieren Sie die Registrierung von IP-Adressen mit internem DNS.
dnsSuffixes String collection Geben Sie DNS-Suffixe an, die der DNS-Suchliste hinzugefügt werden sollen, damit Kurznamen ordnungsgemäß weitergeleitet werden.
microsoftTunnelSiteId Zeichenfolge ID des Microsoft Tunnel-Standorts, der dem VPN-Profil zugeordnet ist.
authenticationMethod windows10VpnAuthenticationMethod Authentifizierungsmethode. Mögliche Werte: certificate, usernameAndPassword, customEapXml, derivedCredential
rememberUserCredentials Boolean Speichern Sie Benutzeranmeldeinformationen.
enableConditionalAccess Boolean Aktivieren Sie den bedingten Zugriff.
enableSingleSignOnWithAlternateCertificate Boolean Aktivieren Sie einmaliges Anmelden (Single Sign-On, SSO) mit einem alternativen Zertifikat.
singleSignOnEku extendedKeyUsage Erweiterte Schlüsselverwendung (Extended Key Usage, EKU) für einmaliges Anmelden.
singleSignOnIssuerHash Zeichenfolge Issuerhash für einmaliges Anmelden.
eapXml Binär Extensible Authentication Protocol (EAP) XML. (UTF8-codiertes Bytearray)
proxyServer windows10VpnProxyServer Proxy Server.
zugeordnete Apps windows10AssociatedApps-Sammlung Zugeordnete Apps. Diese Collection darf maximal 10.000 Elemente enthalten.
onlyAssociatedAppsCanUseConnection Boolean Nur zugehörige Apps können die Verbindung verwenden (Pro-App-VPN).
windowsInformationProtectionDomain Zeichenfolge Windows Information Protection (WIP)-Domäne, die dieser Verbindung zugeordnet werden soll.
trafficRules vpnTrafficRule-Sammlung Verkehrsregeln. Diese Collection darf maximal 1.000 Elemente enthalten.
Routen vpnRoute-Sammlung Routen (optional für Drittanbieter). Diese Collection darf maximal 1.000 Elemente enthalten.
dnsRules vpnDnsRule-Sammlung DNS-Regeln. Diese Collection darf maximal 1.000 Elemente enthalten.
trustedNetworkDomains String collection Vertrauenswürdige Netzwerkdomänen
cryptographySuite cryptographySuite Cryptography Suite-Sicherheitseinstellungen für IKEv2 VPN unter Windows 10 und höher

Beziehungen

Beziehung Typ Beschreibung
groupAssignments deviceConfigurationGroupAssignment-Sammlung Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
assignments deviceConfigurationAssignment-Sammlung Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
deviceStatuses deviceConfigurationDeviceStatus-Sammlung Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatuses deviceConfigurationUserStatus-Sammlung Installation der Gerätekonfiguration status vom Benutzer. Geerbt von deviceConfiguration.
deviceStatusOverview deviceConfigurationDeviceOverview Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatusOverview deviceConfigurationUserOverview Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration.
deviceSettingStateSummaries Sammlung von Objekten des Typs settingStateDeviceSummary Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration
identityCertificate windowsCertificateProfileBase Identitätszertifikat für die Clientauthentifizierung, wenn die Authentifizierungsmethode ein Zertifikat ist.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.windows10VpnConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "connectionName": "String",
  "servers": [
    {
      "@odata.type": "microsoft.graph.vpnServer",
      "description": "String",
      "address": "String",
      "isDefaultServer": true
    }
  ],
  "customXml": "binary",
  "profileTarget": "String",
  "connectionType": "String",
  "enableSplitTunneling": true,
  "enableAlwaysOn": true,
  "enableDeviceTunnel": true,
  "enableDnsRegistration": true,
  "dnsSuffixes": [
    "String"
  ],
  "microsoftTunnelSiteId": "String",
  "authenticationMethod": "String",
  "rememberUserCredentials": true,
  "enableConditionalAccess": true,
  "enableSingleSignOnWithAlternateCertificate": true,
  "singleSignOnEku": {
    "@odata.type": "microsoft.graph.extendedKeyUsage",
    "name": "String",
    "objectIdentifier": "String"
  },
  "singleSignOnIssuerHash": "String",
  "eapXml": "binary",
  "proxyServer": {
    "@odata.type": "microsoft.graph.windows10VpnProxyServer",
    "automaticConfigurationScriptUrl": "String",
    "address": "String",
    "port": 1024,
    "bypassProxyServerForLocalAddress": true
  },
  "associatedApps": [
    {
      "@odata.type": "microsoft.graph.windows10AssociatedApps",
      "appType": "String",
      "identifier": "String"
    }
  ],
  "onlyAssociatedAppsCanUseConnection": true,
  "windowsInformationProtectionDomain": "String",
  "trafficRules": [
    {
      "@odata.type": "microsoft.graph.vpnTrafficRule",
      "name": "String",
      "protocols": 1024,
      "localPortRanges": [
        {
          "@odata.type": "microsoft.graph.numberRange",
          "lowerNumber": 1024,
          "upperNumber": 1024
        }
      ],
      "remotePortRanges": [
        {
          "@odata.type": "microsoft.graph.numberRange",
          "lowerNumber": 1024,
          "upperNumber": 1024
        }
      ],
      "localAddressRanges": [
        {
          "@odata.type": "microsoft.graph.iPv4Range",
          "lowerAddress": "String",
          "upperAddress": "String"
        }
      ],
      "remoteAddressRanges": [
        {
          "@odata.type": "microsoft.graph.iPv4Range",
          "lowerAddress": "String",
          "upperAddress": "String"
        }
      ],
      "appId": "String",
      "appType": "String",
      "routingPolicyType": "String",
      "claims": "String",
      "vpnTrafficDirection": "String"
    }
  ],
  "routes": [
    {
      "@odata.type": "microsoft.graph.vpnRoute",
      "destinationPrefix": "String",
      "prefixSize": 1024
    }
  ],
  "dnsRules": [
    {
      "@odata.type": "microsoft.graph.vpnDnsRule",
      "name": "String",
      "servers": [
        "String"
      ],
      "proxyServerUri": "String",
      "autoTrigger": true,
      "persistent": true
    }
  ],
  "trustedNetworkDomains": [
    "String"
  ],
  "cryptographySuite": {
    "@odata.type": "microsoft.graph.cryptographySuite",
    "encryptionMethod": "String",
    "integrityCheckMethod": "String",
    "dhGroup": "String",
    "cipherTransformConstants": "String",
    "authenticationTransformConstants": "String",
    "pfsGroup": "String"
  }
}