Ajustes de administrador de dispositivos Android que configuran VPN en Intune

En este artículo se describen las distintas opciones de configuración de la conexión VPN que puede controlar en dispositivos Android. Como parte de tu solución de administración de dispositivos móviles (MDM), usa esta configuración para crear una conexión VPN, elegir cómo se autentica la VPN, seleccionar un tipo de servidor VPN y mucho más.

Esta característica se aplica a:

  • Administrador de dispositivos Android (DA)

Como administrador de Intune, puede crear y asignar la configuración de VPN a los dispositivos Android. Para obtener más información sobre los perfiles de VPN en Intune, vaya a perfiles de VPN.

Importante

La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.

Antes de empezar

VPN básica

  • Nombre de la conexión: escriba un nombre para esta conexión. Los usuarios finales ven este nombre cuando buscan en su dispositivo las conexiones VPN disponibles. Por ejemplo, escriba Contoso VPN.

  • Dirección del servidor VPN: escriba la dirección IP o el nombre de dominio completo (FQDN) del servidor VPN al que se conectan los dispositivos. Por ejemplo, escriba 192.168.1.1 o vpn.contoso.com.

  • Método de autenticación: selecciona cómo se autentican los dispositivos en el servidor VPN. Las opciones son:

    • Certificados: seleccione un perfil de certificado PKCS o SCEP existente para autenticar la conexión. Configurar certificados enumera los pasos para crear un perfil de certificado.

    • Nombre de usuario y contraseña: cuando los usuarios inician sesión en el servidor VPN, se les pide que escriban su nombre de usuario y contraseña.

      Para obtener más información, vaya a Uso de credenciales derivadas en Intune.

  • Tipo de conexión: selecciona el tipo de conexión VPN. Las opciones son:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • SSO de Citrix
  • Huella digital (solo VPN de cápsula de Check Point): ingrese la cadena de huellas dactilares que le dio el proveedor de VPN, como Contoso Fingerprint Code. Esta huella digital verifica que se puede confiar en el servidor VPN.

    Al autenticarse, se envía una huella digital al cliente para que sepa que debe confiar en cualquier servidor que tenga la misma huella digital. Si el dispositivo no tiene la huella digital, le pide al usuario que confíe en el servidor VPN mientras muestra la huella digital. El usuario comprueba manualmente la huella digital y elige confiar para conectarse.