Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wenn Sie das Microsoft Tunnel-VPN Gateway verwenden, können Sie die Tunnelunterstützung erweitern, indem Sie Tunnel für die mobile Anwendungsverwaltung (Mobile Application Management, MAM) hinzufügen. Tunnel für MAM erweitert das Microsoft Tunnel-VPN-Gateway um Geräte, auf denen Android oder iOS ausgeführt wird und die nicht bei Microsoft Intune registriert sind. Mit dieser Lösung können Ihre Benutzer ein einzelnes Gerät verwenden, das nicht bei Intune registriert ist, um sicheren Zugriff auf die lokalen Apps und Ressourcen der Organisation zu erhalten, indem sie moderne Authentifizierung, einmaliges Anmelden und bedingten Zugriff verwenden. Mit Tunnel for MAM können Ihre Benutzer ihr eigenes Gerät (BYOD) sowohl für geschäftliche als auch private Zwecke verwenden, ohne der IT-Abteilung der organization die Kontrolle über dieses Gerät erteilen zu müssen.
Bevor Sie beginnen, müssen Sie das Microsoft Tunnel-Gateway bereits bereitgestellt haben. Weitere Informationen zum Microsoft Tunnel-Gateway und dessen Installation und Konfiguration finden Sie unter:
- Informationen zur Verwendung der VPN-Lösung Microsoft Tunnel für Microsoft Intune
- Voraussetzungen für die Installation und Verwendung der VPN-Lösung Microsoft Tunnel für Microsoft Intune
- Installieren und Konfigurieren von Microsoft Tunnel VPN-Lösung für Microsoft Intune
Voraussetzungen
Anforderungen an die Geräteplattform
- Android für Unternehmen
- iOS/iPadOS
Voraussetzungen für die Lizenzierung
Dieses Feature erfordert Microsoft Intune Plan 2 oder ein zusätzliches Abonnement. Informationen zu Lizenzierungsoptionen finden Sie unter Microsoft Intune-Pläne und -Preise und Microsoft 365 Security Enterprise-Pläne.
In der folgenden Tabelle sind die wichtigsten Features für die unterstützten Plattformen aufgeführt:
| Anforderungen und Features | Tunnel für Android | Tunnel für iOS |
|---|---|---|
| Voraussetzungen: | - Unternehmensportal-App (Anmeldung nicht erforderlich) - Defender für Endpunkt-App |
- Keine Anforderung für eine Unternehmensportal-App oder eine Defender für Endpunkt-App |
| Features: | - VPN wird über die Defender for Endpoint-App bereitgestellt: --- pro App VPN --- Geräteweiter - VPN-Autostart: VPN wird automatisch beim App-Start gestartet |
- VPN wird über Tunnel für MAM SDK für iOS-Integration bereitgestellt - Per-App VPN. Die Tunnelverbindung ist auf jede Ziel-App - beschränkt Automatischer Start: VPN wird automatisch beim App-Start gestartet – Nein Geräteweites VPN – Unterstützung vertrauenswürdiger Stammzertifikate für lokale CA-Vertrauensstellung |
| Anforderungen für Branchen-Apps | – Intune App SDK für Android – Integration der Microsoft Authentication Library (MSAL) (MSAL) |
- Intune App SDK für iOS – Integration der Microsoft Authentication Library (MSAL) (MSAL) --- Microsoft Entra App-Registrierung – Tunnel für MAM SDK für iOS |
| Microsoft Edge-Browserunterstützung: |
-
Strikter Tunnelmodus: Wenn sich Benutzer mit einem Organization-Konto bei Microsoft Edge anmelden und das VPN nicht verbunden ist, blockiert der strikte Tunnelmodus den Internetdatenverkehr. Wenn das VPN die Verbindung wiederherstellt, ist das Surfen im Internet wieder verfügbar.
- Identitätswechsel: VPN stellt eine Verbindung her, wenn ein Geschäfts-, Schul- oder Unikonto verwendet wird, und trennt die Verbindung, wenn zu einem persönlichen Konto oder beim InPrivate-Browsen gewechselt wird. - Geräteweite und Per-App VPN-Unterstützung |
-
Strikter Tunnelmodus: Wenn sich Benutzer mit einem Organization-Konto bei Microsoft Edge anmelden und das VPN nicht verbunden ist, blockiert der strikte Tunnelmodus den Internetdatenverkehr. Wenn das VPN die Verbindung wiederherstellt, ist das Surfen im Internet wieder verfügbar.
- Identitätswechsel: VPN stellt eine Verbindung her, wenn Sie ein Geschäfts-/Schulkonto verwenden, und trennt die Verbindung, wenn Sie zu einem persönlichen Konto oder beim InPrivate-Browsen wechseln. |
| Browserunterstützung von Drittanbietern: | - Nur bei aktiviertem geräteweitem VPN | - Keine |
Interaktive Demos ausprobieren
Probieren Sie die folgenden interaktiven Demos aus, um zu erfahren, wie Tunnel for MAM Microsoft Tunnel VPN Gateway erweitert, um Android- und iOS-Geräte zu unterstützen, die nicht bei Intune registriert sind.
- [Microsoft Tunnel für die mobile Anwendungsverwaltung für Android](/ https:/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
- [Microsoft Tunnel für die mobile Anwendungsverwaltung für iOS/iPadOS](/ https:/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)