Tipo de recurso iosikEv2VpnConfiguration

Espacio de nombres: microsoft.graph

Importante: Microsoft admite las API de Intune/beta, pero están sujetas a cambios más frecuentes. Microsoft recomienda usar la versión v1.0 siempre que sea posible. Comprobar la disponibilidad de una API en la versión v1.0 mediante el selector de versión.

Nota: la API de Microsoft Graph para Intune requiere una licencia activa de Intune para el espacio empresarial.

Al proporcionar las configuraciones en este perfil, puede indicar al dispositivo iOS que se conecte al punto de conexión VPN IKEv2 deseado.

Hereda de iosVpnConfiguration

Métodos

Método Tipo de valor devuelto Descripción
List iosikEv2VpnConfigurations Colección iosikEv2VpnConfiguration Enumere las propiedades y relaciones de los objetos iosikEv2VpnConfiguration .
Get iosikEv2VpnConfiguration iosikEv2VpnConfiguration Lea las propiedades y relaciones del objeto iosikEv2VpnConfiguration .
Crear iosikEv2VpnConfiguration iosikEv2VpnConfiguration Cree un nuevo objeto iosikEv2VpnConfiguration .
Eliminar iosikEv2VpnConfiguration Ninguno Elimina una iosikEv2VpnConfiguration.
Update iosikEv2VpnConfiguration iosikEv2VpnConfiguration Actualice las propiedades de un objeto iosikEv2VpnConfiguration .

Propiedades

Propiedad Tipo Descripción
id Cadena Clave de la entidad. Heredado de deviceConfiguration
lastModifiedDateTime DateTimeOffset Fecha y hora en la que se modificó el objeto por última vez. Heredado de deviceConfiguration
roleScopeTagIds Colección string Lista de etiquetas de ámbito para esta instancia de entidad. Heredado de deviceConfiguration
supportsScopeTags Booleano Indica si la configuración del dispositivo subyacente admite o no la asignación de etiquetas de ámbito. No se permite la asignación a la propiedad ScopeTags cuando este valor es falso y las entidades no serán visibles para los usuarios con ámbito. Esto ocurre con las directivas heredadas creadas en Silverlight y se puede resolver eliminando y volviendo a crear la directiva en Azure Portal. Esta propiedad es de sólo lectura. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Aplicabilidad de la edición del sistema operativo para esta directiva. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Regla de aplicabilidad de la versión del sistema operativo para esta directiva. Heredado de deviceConfiguration
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Regla de aplicabilidad del modo de dispositivo para esta directiva. Heredado de deviceConfiguration
createdDateTime DateTimeOffset Fecha y hora en la que se creó el objeto. Heredado de deviceConfiguration
description Cadena Descripción proporcionada por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration
displayName Cadena Nombre proporcionado por el administrador de la configuración del dispositivo. Heredado de deviceConfiguration
version Int32 Versión de la configuración del dispositivo. Heredado de deviceConfiguration
connectionName Cadena Nombre de conexión que se muestra al usuario. Heredado de appleVpnConfiguration
connectionType appleVpnConnectionType Tipo de conexión. Heredado de appleVpnConfiguration. Los valores posibles son: ciscoAnyConnect, pulseSecure, f5EdgeClientdellSonicWallMobileConnectcheckPointCapsuleVpncustomVpnciscoIPSeccitrixciscoAnyConnectV2paloAltoGlobalProtectzscalerPrivateAccessf5Access2018citrixSsopaloAltoGlobalProtectV2ikEv2alwaysOnmicrosoftTunnelnetMotionMobilitymicrosoftProtect
loginGroupOrDomain Cadena Grupo de inicio de sesión o dominio cuando el tipo de conexión se establece en Dell SonicWALL Mobile Connection. Heredado de appleVpnConfiguration
role Cadena Rol cuando el tipo de conexión se establece en Pulse Secure. Heredado de appleVpnConfiguration
Reino Unido Cadena Dominio cuando el tipo de conexión se establece en Pulse Secure. Heredado de appleVpnConfiguration
de SQL Server vpnServer Servidor VPN en la red. Asegúrese de que los usuarios finales puedan acceder a esta ubicación de red. Heredado de appleVpnConfiguration
identificador Cadena Identificador proporcionado por el proveedor de VPN cuando el tipo de conexión se establece en VPN personalizada. Por ejemplo: Cisco AnyConnect utiliza un identificador del formato com.cisco.anyconnect.applevpn.plugin Heredado de appleVpnConfiguration
customData Colección keyvalue Datos personalizados cuando el tipo de conexión se establece en VPN personalizada. Usa este campo para habilitar la funcionalidad no compatible con Intune, pero disponible en tu solución VPN. Póngase en contacto con su proveedor de VPN para obtener información sobre cómo agregar estos pares clave/valor. Esta colección puede contener un máximo de 25 elementos. Heredado de appleVpnConfiguration
customKeyValueData Colección keyValuePair Datos personalizados cuando el tipo de conexión se establece en VPN personalizada. Usa este campo para habilitar la funcionalidad no compatible con Intune, pero disponible en tu solución VPN. Póngase en contacto con su proveedor de VPN para obtener información sobre cómo agregar estos pares clave/valor. Esta colección puede contener un máximo de 25 elementos. Heredado de appleVpnConfiguration
enableSplitTunneling Booleano Enviar todo el tráfico de red a través de VPN. Heredado de appleVpnConfiguration
authenticationMethod vpnAuthenticationMethod Método de autenticación para esta conexión VPN. Heredado de appleVpnConfiguration. Los valores posibles son: certificate, usernameAndPassword, sharedSecret, derivedCredential y azureAD.
enablePerApp Booleano Si se establece esta opción en true, se creará Per-App carga de VPN que, posteriormente, se puede asociar a las aplicaciones que pueden activar esta conexión VPN en el dispositivo iOS del usuario final. Heredado de appleVpnConfiguration
safariDominios Colección string Safari cuando esta configuración por aplicación de VPN está habilitada. Además de las aplicaciones asociadas con esta VPN, los dominios de Safari especificados aquí también podrán activar esta conexión VPN. Heredado de appleVpnConfiguration
onDemandRules Colección vpnOnDemandRule Reglas a petición. Esta colección puede contener un máximo de 500 elementos. Heredado de appleVpnConfiguration
providerType vpnProviderType Tipo de proveedor de VPN por aplicación. Heredado de appleVpnConfiguration. Los valores posibles son: notConfigured, appProxy y packetTunnel.
associatedDomains Colección string Dominios asociados Heredados de appleVpnConfiguration
excludedDomains Colección string Dominios a los que se accede a través de la red pública de Internet en lugar de a través de VPN, incluso cuando la VPN por aplicación está activada Heredado de appleVpnConfiguration
disableOnDemandUserOverride Booleano Botón de alternancia para evitar que el usuario deshabilite la VPN automática en la aplicación Configuración Heredado de appleVpnConfiguration
disconnectOnIdle Booleano Si se debe desconectar después de un tiempo inactivo de conexión a petición Heredado de appleVpnConfiguration
disconnectOnIdleTimerInSeconds Int32 El tiempo en segundos que se debe esperar antes de desconectar una conexión a petición. Valores válidos de 0 a 65535 Heredado de appleVpnConfiguration
Servidor proxy vpnProxyServer Servidor proxy. Heredado de appleVpnConfiguration
optInToDeviceIdSharing Booleano Opt-In a compartir el identificador del dispositivo con clientes VPN de terceros para su uso durante la validación del control de acceso a la red. Heredado de appleVpnConfiguration
userDomain Cadena Solo Zscaler. Introduzca un dominio estático para rellenar previamente el campo de inicio de sesión en la aplicación Zscaler. Si se deja vacío, se usará en su lugar el dominio de Azure Active Directory del usuario. Heredado de iosVpnConfiguration
strictEnforcement Booleano Solo Zscaler. Bloquea el tráfico de red hasta que el usuario inicia sesión en la aplicación Zscaler. "True" significa que el tráfico está bloqueado. Heredado de iosVpnConfiguration
nombre de nube Cadena Solo Zscaler. Zscaler nube a la que está asignado el usuario. Heredado de iosVpnConfiguration
excludeList Colección string Solo Zscaler. Lista de direcciones de red que no se envían a través de la nube de Zscaler. Heredado de iosVpnConfiguration
targetedMobileApps Colección appListItem Aplicaciones móviles de destino. Esta colección puede contener un máximo de 500 elementos. Heredado de iosVpnConfiguration
microsoftTunnelSiteId Cadena Id. de sitio de Microsoft Tunnel. Heredado de iosVpnConfiguration
childSecurityAssociationParameters iosVpnSecurityAssociationParameters Parámetros de la asociación de seguridad infantil
clientAuthenticationType vpnClientAuthenticationType Tipo de autenticación de cliente que usará el cliente VPN. Los valores posibles son userAuthentication y deviceAuthentication.
deadPeerDetectionRate vpnDeadPeerDetectionRate Determine la frecuencia con la que desea comprobar si una conexión del mismo nivel está activa. . Los valores posibles son: medium, none, low y high.
disableMobilityAndMultihoming Booleano Deshabilitar MOBIKE
disableRedirect Booleano Deshabilitar redireccionamiento
enableCertificateRevocationCheck Booleano Permite una comprobación de revocación de mejor esfuerzo; Los tiempos de espera de respuesta del servidor no provocarán errores
enableEAP Booleano Habilita la autenticación solo EAP
enablePerfectForwardSecrecy Booleano Habilitar secreto directo perfecto (PFS).
enableUseInternalSubnetAttributes Booleano Habilite Usar atributos de subred interna.
localIdentifier vpnLocalIdentifier Método para identificar el cliente que intenta conectarse a través de VPN. . Los valores posibles son: deviceFQDN, empty y clientCertificateSubjectName.
identificador remoto Cadena Dirección del servidor IKEv2. Debe ser un FQDN, UserFQDN, dirección de red o ASN1DN
securityAssociationParameters iosVpnSecurityAssociationParameters Parámetros de asociación de seguridad
serverCertificateCommonName Cadena Nombre común del certificado de servidor IKEv2 usado en la autenticación del servidor
serverCertificateIssuerCommonName Cadena Emisor Nombre común del servidor IKEv2 Emisor del certificado usado en la autenticación
serverCertificateType vpnServerCertificateType El tipo de certificado que el servidor VPN presentará al cliente VPN para la autenticación. Los valores posibles son: rsa, ecdsa256, ecdsa384 y ecdsa521.
sharedSecret Cadena Se usa cuando está seleccionada la autenticación de secretos compartidos
tlsMaximumVersion Cadena La versión máxima de TLS que se usará con la autenticación EAP-TLS
tlsMinimumVersion Cadena La versión mínima de TLS que se va a usar con la autenticación EAP-TLS
allowDefaultSecurityAssociationParameters Booleano Permite el uso de parámetros de asociación de seguridad al establecer todos los parámetros en los valores predeterminados del dispositivo, a menos que se especifique explícitamente.
allowDefaultChildSecurityAssociationParameters Booleano Permite el uso de parámetros de asociación de seguridad secundarios estableciendo todos los parámetros en los valores predeterminados del dispositivo, a menos que se especifique explícitamente.
alwaysOnConfiguration appleVpnAlwaysOnConfiguration Configuración AlwaysOn
enableAlwaysOnConfiguration Booleano Determina si la VPN Always On está habilitada
mtuSizeInBytes Int32 Unidad de transmisión máxima. Valores válidos de 1280 a 1400

Relaciones

Relación Tipo Descripción
groupAssignments Colección deviceConfigurationGroupAssignment La lista de asignaciones de grupo para el perfil de configuración del dispositivo. Heredado de deviceConfiguration
assignments Colección deviceConfigurationAssignment La lista de tareas para el perfil de configuración del dispositivo. Heredado de deviceConfiguration
deviceStatuses Colección deviceConfigurationDeviceStatus Estado de instalación de configuración del dispositivo por dispositivo. Heredado de deviceConfiguration
userStatuses Colección deviceConfigurationUserStatus Estado de instalación de la configuración del dispositivo por usuario. Heredado de deviceConfiguration
deviceStatusOverview deviceConfigurationDeviceOverview Información general sobre el estado de dispositivos de la configuración de dispositivo. Heredado de deviceConfiguration
userStatusOverview deviceConfigurationUserOverview Información general sobre el estado de usuarios de la configuración de dispositivo. Heredado de deviceConfiguration
deviceSettingStateSummaries Colección settingStateDeviceSummary Resumen de dispositivo sobre el estado de configuración de la configuración de dispositivo. Heredado de deviceConfiguration
identityCertificate iosCertificateProfileBase Certificado de identidad para la autenticación de cliente cuando el método de autenticación es certificado. Heredado de iosVpnConfiguration
derivedCredentialSettings deviceManagementDerivedCredentialSettings Configuración a nivel de inquilino de las credenciales derivadas que se usarán para la autenticación. Heredado de iosVpnConfiguration

Representación JSON

Aquí tiene una representación JSON del recurso.

{
  "@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "connectionName": "String",
  "connectionType": "String",
  "loginGroupOrDomain": "String",
  "role": "String",
  "realm": "String",
  "server": {
    "@odata.type": "microsoft.graph.vpnServer",
    "description": "String",
    "address": "String",
    "isDefaultServer": true
  },
  "identifier": "String",
  "customData": [
    {
      "@odata.type": "microsoft.graph.keyValue",
      "key": "String",
      "value": "String"
    }
  ],
  "customKeyValueData": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "enableSplitTunneling": true,
  "authenticationMethod": "String",
  "enablePerApp": true,
  "safariDomains": [
    "String"
  ],
  "onDemandRules": [
    {
      "@odata.type": "microsoft.graph.vpnOnDemandRule",
      "ssids": [
        "String"
      ],
      "dnsSearchDomains": [
        "String"
      ],
      "probeUrl": "String",
      "action": "String",
      "domainAction": "String",
      "domains": [
        "String"
      ],
      "probeRequiredUrl": "String",
      "interfaceTypeMatch": "String",
      "dnsServerAddressMatch": [
        "String"
      ]
    }
  ],
  "providerType": "String",
  "associatedDomains": [
    "String"
  ],
  "excludedDomains": [
    "String"
  ],
  "disableOnDemandUserOverride": true,
  "disconnectOnIdle": true,
  "disconnectOnIdleTimerInSeconds": 1024,
  "proxyServer": {
    "@odata.type": "microsoft.graph.vpnProxyServer",
    "automaticConfigurationScriptUrl": "String",
    "address": "String",
    "port": 1024
  },
  "optInToDeviceIdSharing": true,
  "userDomain": "String",
  "strictEnforcement": true,
  "cloudName": "String",
  "excludeList": [
    "String"
  ],
  "targetedMobileApps": [
    {
      "@odata.type": "microsoft.graph.appListItem",
      "name": "String",
      "publisher": "String",
      "appStoreUrl": "String",
      "appId": "String"
    }
  ],
  "microsoftTunnelSiteId": "String",
  "childSecurityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "clientAuthenticationType": "String",
  "deadPeerDetectionRate": "String",
  "disableMobilityAndMultihoming": true,
  "disableRedirect": true,
  "enableCertificateRevocationCheck": true,
  "enableEAP": true,
  "enablePerfectForwardSecrecy": true,
  "enableUseInternalSubnetAttributes": true,
  "localIdentifier": "String",
  "remoteIdentifier": "String",
  "securityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "serverCertificateCommonName": "String",
  "serverCertificateIssuerCommonName": "String",
  "serverCertificateType": "String",
  "sharedSecret": "String",
  "tlsMaximumVersion": "String",
  "tlsMinimumVersion": "String",
  "allowDefaultSecurityAssociationParameters": true,
  "allowDefaultChildSecurityAssociationParameters": true,
  "alwaysOnConfiguration": {
    "@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
    "tunnelConfiguration": "String",
    "userToggleEnabled": true,
    "voicemailExceptionAction": "String",
    "airPrintExceptionAction": "String",
    "cellularExceptionAction": "String",
    "allowAllCaptiveNetworkPlugins": true,
    "allowedCaptiveNetworkPlugins": {
      "@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
      "allowedBundleIdentifiers": [
        "String"
      ]
    },
    "allowCaptiveWebSheet": true,
    "natKeepAliveIntervalInSeconds": 1024,
    "natKeepAliveOffloadEnable": true
  },
  "enableAlwaysOnConfiguration": true,
  "mtuSizeInBytes": 1024
}