Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describen las distintas configuraciones de conexión VPN que puede controlar en dispositivos Android Enterprise. Como parte de tu solución de administración de dispositivos móviles (MDM), usa esta configuración para crear una conexión VPN, elegir cómo se autentica la VPN, seleccionar un tipo de servidor VPN y mucho más.
Esta característica se aplica a:
- Dispositivos Android Enterprise de propiedad personal con un perfil de trabajo (BYOD)
- Perfil de trabajo corporativo de Android Enterprise (COPE)
- Dispositivos Android Enterprise de propiedad corporativa totalmente administrados (COBO)
- Dispositivos Android Enterprise dedicados de propiedad corporativa (COSU)
Como administrador de Intune, puede crear y asignar la configuración de VPN a dispositivos Android Enterprise. Para obtener más información sobre los perfiles de VPN en Intune, consulte Perfiles de VPN.
Nota:
Para configurar una VPN siempre activa, es necesario:
- Crea un perfil de VPN con la información de conexión, como se describe en este artículo.
- Crear un dispositivo Android Enterprise restricciones>Perfil de conectividad de propiedad> corporativa con la opción VPN siempre activada
- Asigna ambos perfiles a tus grupos.
Antes de empezar
Crear un perfil de configuración de dispositivos VPN para Android Enterprise:
- Perfil de trabajo totalmente administrado, dedicado y corporativo
- Perfil de trabajo de propiedad personal
-
Es posible que algunos servicios de Microsoft 365, como Outlook, no funcionen bien con VPN de terceros o asociados. Si usas una VPN de terceros o de socios, y experimentas un problema de latencia o rendimiento, elimina la VPN.
Si al quitar la VPN se resuelve el comportamiento, podrás:
- Trabaje con la VPN de terceros o del socio para posibles resoluciones. Microsoft no proporciona soporte técnico para VPN de terceros o asociados.
- No uses una VPN con el tráfico de Outlook.
- Si necesita usar una VPN, use una VPN de túnel dividido. Y permitir que el tráfico de Outlook omita la VPN.
Para obtener más información, vaya a:
Si necesita que estos dispositivos accedan a los recursos locales mediante la autenticación moderna y el acceso condicional, puede usar Microsoft Tunnel, que admite el túnel dividido.
Perfil de trabajo totalmente administrado, dedicado y Corporate-Owned
Tipo de conexión: selecciona el tipo de conexión VPN. Las opciones son:
- Cisco AnyConnect
- SonicWall Mobile Connect
- F5 Access
- Pulse Secure
- Microsoft Tunnel (no se admite en dispositivos dedicados de Android Enterprise).
La configuración disponible depende del cliente VPN que elijas. Algunas configuraciones solo están disponibles para clientes VPN específicos.
VPN base (perfil de trabajo totalmente administrado, dedicado y corporativo)
Nombre de la conexión: escriba un nombre para esta conexión. Los usuarios finales ven este nombre cuando buscan en su dispositivo las conexiones VPN disponibles. Por ejemplo, escriba
Contoso VPN.Dirección del servidor VPN o FQDN: introduzca la dirección IP o el nombre de dominio completo (FQDN) del servidor VPN al que se conectan los dispositivos. Por ejemplo, escriba
192.168.1.1ovpn.contoso.com.Método de autenticación: elige cómo se autentican los dispositivos en el servidor VPN. Las opciones son:
Certificados: seleccione un perfil de certificado PKCS o SCEP existente que autentique la conexión. Configurar certificados enumera los pasos para crear un perfil de certificado.
Nombre de usuario y contraseña: cuando los usuarios finales inician sesión en el servidor VPN, se les solicita que escriban su nombre de usuario y contraseña.
Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Si no se configura ningún emisor de credenciales derivadas, Intune le pedirá que agregue uno.
Para obtener más información, consulte Uso de credenciales derivadas en Intune.
Escriba pares de clave y valor para los atributos de VPN de NetMotion Mobility: Agregue o importe claves y valores que personalicen su conexión VPN. Estos valores normalmente los proporciona el proveedor de VPN.
Sitio de Microsoft Tunnel (solo Microsoft Tunnel): seleccione un sitio existente. El cliente VPN se conecta a la dirección IP pública o FQDN de este sitio.
Para obtener más información, consulta Microsoft Tunnel para Intune.
VPN por aplicación (perfil de trabajo totalmente administrado, dedicado y corporativo)
- Agregar: seleccione aplicaciones administradas de la lista. Cuando los usuarios inician las aplicaciones que agregas, el tráfico se enruta automáticamente a través de la conexión VPN.
Para obtener más información, consulte Usar una VPN y una directiva de VPN por aplicación en dispositivos Android Enterprise.
VPN siempre activa (perfil de trabajo totalmente administrado, dedicado y corporativo)
VPN siempre activada: Habilitar activa la VPN siempre activada para que los clientes VPN se conecten y vuelvan a conectar automáticamente a la VPN cuando sea posible. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración. De forma predeterminada, la VPN siempre activada puede estar deshabilitada para todos los clientes VPN.
Solo se puede configurar un cliente VPN para VPN siempre activa en un dispositivo. Asegúrese de no tener más de una directiva de VPN siempre activa implementada en un único dispositivo.
Proxy (perfil de trabajo totalmente administrado, dedicado y propiedad de la empresa)
-
Script de configuración automática: usa un archivo para configurar el servidor proxy. Escribe la dirección URL del servidor proxy que incluye el archivo de configuración. Por ejemplo, escriba
http://proxy.contoso.com/pac. -
Dirección: introduzca la dirección IP o el nombre de host completo del servidor proxy. Por ejemplo, escriba
10.0.0.3ovpn.contoso.com. -
Número de puerto: introduce el número de puerto asociado con el servidor proxy. Por ejemplo, escriba
8080.
Perfil de trabajo de propiedad personal
Tipo de conexión: selecciona el tipo de conexión VPN. Las opciones son:
Check Point Capsule VPN
Cisco AnyConnect
Nota:
Con Cisco AnyConnect en el perfil de trabajo de propiedad personal, puede haber algunos pasos adicionales para que los usuarios finales completen la conexión VPN. Para obtener más información, vaya a Perfiles de VPN: cómo son los perfiles de VPN exitosos.
SonicWall Mobile Connect
F5 Access
Pulse Secure
NetMotion Mobility
Microsoft Tunnel
La configuración disponible depende del cliente VPN que elijas. Algunas configuraciones solo están disponibles para clientes VPN específicos.
VPN base (perfil de trabajo de propiedad personal)
Nombre de la conexión: escriba un nombre para esta conexión. Los usuarios finales ven este nombre cuando buscan en su dispositivo las conexiones VPN disponibles. Por ejemplo, escriba
Contoso VPN.Dirección del servidor VPN: escriba la dirección IP o el nombre de dominio completo (FQDN) del servidor VPN al que se conectan los dispositivos. Por ejemplo, escriba
192.168.1.1ovpn.contoso.com.Método de autenticación: elige cómo se autentican los dispositivos en el servidor VPN. Las opciones son:
Certificados: seleccione un perfil de certificado PKCS o SCEP existente que autentique la conexión. Configurar certificados enumera los pasos para crear un perfil de certificado.
Nombre de usuario y contraseña: cuando los usuarios finales inician sesión en el servidor VPN, se les solicita que escriban su nombre de usuario y contraseña.
Credencial derivada: use un certificado derivado de la tarjeta inteligente de un usuario. Si no se configura ningún emisor de credenciales derivadas, Intune le pedirá que agregue uno.
Para obtener más información, consulte Uso de credenciales derivadas en Intune.
Huella digital (solo VPN de cápsula de Check Point): escriba la cadena de huellas dactilares que le proporcionó el proveedor de la VPN, como
Contoso Fingerprint Code. Esta huella digital verifica que se puede confiar en el servidor VPN.Al autenticarse, se envía una huella digital al cliente para que sepa que debe confiar en cualquier servidor que tenga la misma huella digital. Si el dispositivo no tiene la huella digital, le pide al usuario que confíe en el servidor VPN mientras muestra la huella digital. El usuario comprueba manualmente la huella digital y elige confiar para conectarse.
Escriba pares de clave y valor para los atributos de VPN de NetMotion Mobility: Agregue o importe claves y valores que personalicen su conexión VPN. Estos valores normalmente los proporciona el proveedor de VPN.
Sitio de Microsoft Tunnel (solo Microsoft Tunnel): seleccione un sitio existente. El cliente VPN se conecta a la dirección IP pública o FQDN de este sitio.
Para obtener más información, consulta Microsoft Tunnel para Intune.
VPN por aplicación (perfil de trabajo de propiedad personal)
- Agregar: seleccione aplicaciones administradas de la lista. Cuando los usuarios inician las aplicaciones que agregas, el tráfico se enruta automáticamente a través de la conexión VPN.
Para obtener más información, consulte Usar una VPN y una directiva de VPN por aplicación en dispositivos Android Enterprise.
VPN siempre activa (perfil de trabajo de propiedad personal)
VPN siempre activada: Habilitar activa la VPN siempre activada para que los clientes VPN se conecten y vuelvan a conectar automáticamente a la VPN cuando sea posible. Cuando se establece en No configurado, Intune no cambia ni actualiza esta configuración. De forma predeterminada, la VPN siempre activada puede estar deshabilitada para todos los clientes VPN.
Solo se puede configurar un cliente VPN para VPN siempre activa en un dispositivo. Asegúrese de no tener más de una directiva de VPN siempre activa implementada en un único dispositivo.
Proxy (perfil de trabajo de propiedad personal)
-
Script de configuración automática: usa un archivo para configurar el servidor proxy. Escribe la dirección URL del servidor proxy que incluye el archivo de configuración. Por ejemplo, escriba
http://proxy.contoso.com/pac. -
Dirección: introduzca la dirección IP o el nombre de host completo del servidor proxy. Por ejemplo, escriba
10.0.0.3ovpn.contoso.com. -
Número de puerto: introduce el número de puerto asociado con el servidor proxy. Por ejemplo, escriba
8080.
Artículos relacionados
Cree perfiles de VPN para el administrador de dispositivos Android, iOS/iPadOS, macOS y Windows.
Aprende a solucionar problemas de perfil de VPN en Microsoft Intune.