Administratoreinstellungen für Android-Geräte, die VPN in Intune konfigurieren

In diesem Artikel werden die verschiedenen VPN-Verbindungseinstellungen beschrieben, die Sie auf Android-Geräten steuern können. Verwenden Sie im Rahmen Ihrer MDM-Lösung (Mobile Device Management) diese Einstellungen, um eine VPN-Verbindung zu erstellen, die Art der VPN-Authentifizierung auszuwählen, einen VPN-Servertyp auszuwählen und vieles mehr.

Diese Funktion gilt für:

  • Android-Geräteadministrator (DA)

Als Intune-Administrator können Sie VPN-Einstellungen für Android-Geräte erstellen und zuweisen. Weitere Informationen zu VPN-Profilen in Intune finden Sie unter VPN-Profile.

Wichtig

Die Verwaltung des Android-Geräteadministrators (DA) ist veraltet und für Geräte mit Zugriff auf Google Mobile Services (GMS) nicht mehr verfügbar. Wenn Sie derzeit die DA-Verwaltung verwenden, empfehlen wir, zu einer anderen Android-Verwaltungsoption zu wechseln. Support- und Hilfedokumentation bleiben für einige Android 15- und frühere Geräte ohne GMS verfügbar. Weitere Informationen finden Sie unter Beenden der Unterstützung für den Android-Geräteadministrator auf GMS-Geräten.

Bevor Sie beginnen

Basis-VPN

  • Verbindungsname: Geben Sie einen Namen für diese Verbindung ein. Endbenutzer sehen diesen Namen, wenn sie auf ihrem Gerät nach verfügbaren VPN-Verbindungen suchen. Geben Sie beispielsweise Contoso VPN ein.

  • VPN-Serveradresse: Geben Sie die IP-Adresse oder den vollqualifizierten Domänennamen (FQDN) des VPN-Servers ein, mit dem Geräte eine Verbindung herstellen. Geben Sie z. B. oder 192.168.1.1vpn.contoso.comein.

  • Authentifizierungsmethode: Wählen Sie aus, wie sich Geräte beim VPN-Server authentifizieren sollen. Ihre Optionen:

    • Zertifikate: Wählen Sie ein vorhandenes SCEP- oder PKCS-Zertifikatprofil aus, um die Verbindung zu authentifizieren. "Zertifikate konfigurieren" listet die Schritte zum Erstellen eines Zertifikatprofils auf.

    • Benutzername und Passwort: Wenn sich Benutzer beim VPN-Server anmelden, werden sie aufgefordert, ihren Benutzernamen und ihr Passwort einzugeben.

      Weitere Informationen finden Sie unter Verwenden abgeleiteter Anmeldeinformationen in Intune.

  • Verbindungstyp: Wählen Sie den VPN-Verbindungstyp aus. Ihre Optionen:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • Citrix SSO
  • Fingerabdruck (nur Check Point Capsule VPN): Geben Sie die Fingerabdruckzeichenfolge ein, die Sie vom VPN-Anbieter erhalten haben, z. BContoso Fingerprint Code. . Dieser Fingerabdruck überprüft, ob der VPN-Server vertrauenswürdig ist.

    Bei der Authentifizierung wird ein Fingerabdruck an den Client gesendet, damit der Client weiß, dass er jedem Server mit demselben Fingerabdruck vertraut. Wenn das Gerät nicht über den Fingerabdruck verfügt, wird der Benutzer aufgefordert, dem VPN-Server zu vertrauen, während der Fingerabdruck angezeigt wird. Der Benutzer überprüft den Fingerabdruck manuell und wählt "Vertrauen" aus, um eine Verbindung herzustellen.