Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die verschiedenen VPN-Verbindungseinstellungen beschrieben, die Sie auf Android-Geräten steuern können. Verwenden Sie im Rahmen Ihrer MDM-Lösung (Mobile Device Management) diese Einstellungen, um eine VPN-Verbindung zu erstellen, die Art der VPN-Authentifizierung auszuwählen, einen VPN-Servertyp auszuwählen und vieles mehr.
Diese Funktion gilt für:
- Android-Geräteadministrator (DA)
Als Intune-Administrator können Sie VPN-Einstellungen für Android-Geräte erstellen und zuweisen. Weitere Informationen zu VPN-Profilen in Intune finden Sie unter VPN-Profile.
Wichtig
Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.
Bevor Sie beginnen
Erstellen Sie ein VPN-Gerätekonfigurationsprofil für Android-Geräteadministratoren.
-
Einige Microsoft 365-Dienste, wie z. B. Outlook, funktionieren möglicherweise nicht gut, wenn Sie VPNs von Drittanbietern oder Partnern verwenden. Wenn Sie ein Drittanbieter- oder Partner-VPN verwenden und ein Latenz- oder Leistungsproblem auftritt, entfernen Sie das VPN.
Wenn das Verhalten durch das Entfernen des VPN behoben wird, haben Sie folgende Möglichkeiten:
- Arbeiten Sie mit dem Drittanbieter- oder Partner-VPN zusammen, um mögliche Lösungen zu finden. Microsoft bietet keinen technischen Support für Drittanbieter- oder Partner-VPNs.
- Verwenden Sie kein VPN für Outlook-Datenverkehr.
- Wenn Sie ein VPN verwenden müssen, verwenden Sie ein VPN mit geteiltem Tunnel. Und lassen Sie zu, dass der Outlook-Datenverkehr das VPN umgeht.
Weitere Informationen finden Sie unter:
Basis-VPN
Verbindungsname: Geben Sie einen Namen für diese Verbindung ein. Endbenutzer sehen diesen Namen, wenn sie auf ihrem Gerät nach verfügbaren VPN-Verbindungen suchen. Geben Sie beispielsweise
Contoso VPNein.VPN-Serveradresse: Geben Sie die IP-Adresse oder den vollqualifizierten Domänennamen (FQDN) des VPN-Servers ein, mit dem Geräte eine Verbindung herstellen. Geben Sie z. B. oder
192.168.1.1vpn.contoso.comein.Authentifizierungsmethode: Wählen Sie aus, wie sich Geräte beim VPN-Server authentifizieren sollen. Ihre Optionen:
Zertifikate: Wählen Sie ein vorhandenes SCEP- oder PKCS-Zertifikatprofil aus, um die Verbindung zu authentifizieren. "Zertifikate konfigurieren" listet die Schritte zum Erstellen eines Zertifikatprofils auf.
Benutzername und Passwort: Wenn sich Benutzer beim VPN-Server anmelden, werden sie aufgefordert, ihren Benutzernamen und ihr Passwort einzugeben.
Weitere Informationen finden Sie unter Verwenden abgeleiteter Anmeldeinformationen in Intune.
Verbindungstyp: Wählen Sie den VPN-Verbindungstyp aus. Ihre Optionen:
- Check Point Capsule VPN
- Cisco AnyConnect
- SonicWall Mobile Connect
- F5 Access
- Pulse Secure
- Citrix SSO
Fingerabdruck (nur Check Point Capsule VPN): Geben Sie die Fingerabdruckzeichenfolge ein, die Sie vom VPN-Anbieter erhalten haben, z. B
Contoso Fingerprint Code. . Dieser Fingerabdruck überprüft, ob der VPN-Server vertrauenswürdig ist.Bei der Authentifizierung wird ein Fingerabdruck an den Client gesendet, damit der Client weiß, dass er jedem Server mit demselben Fingerabdruck vertraut. Wenn das Gerät nicht über den Fingerabdruck verfügt, wird der Benutzer aufgefordert, dem VPN-Server zu vertrauen, während der Fingerabdruck angezeigt wird. Der Benutzer überprüft den Fingerabdruck manuell und wählt "Vertrauen" aus, um eine Verbindung herzustellen.
Verwandte Artikel
VPN-Profile für Android Enterprise, iOS/iPadOS und macOS und Windows erstellen.