iosikEv2VpnConfiguration type de ressource

Espace de noms: microsoft.graph

Important : Microsoft prend en charge les API Intune /beta, mais elles sont sujettes à des modifications plus fréquentes. Microsoft recommande d’utiliser la version v1.0 lorsque cela est possible. Vérifiez la disponibilité d’une API dans la version v1.0 à l’aide du sélecteur de version.

Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.

En fournissant les configurations de ce profil, vous pouvez demander à l’appareil iOS de se connecter au point de terminaison VPN IKEv2 souhaité.

Hérite de iosVpnConfiguration

Méthodes

Méthode Type renvoyé Description
Liste iosikEv2VpnConfigurations Collection iosikEv2VpnConfiguration Répertorier les propriétés et les relations des objets iosikEv2VpnConfiguration .
Obtenir iosikEv2VpnConfiguration iosikEv2VpnConfiguration Lisez les propriétés et les relations de l’objet iosikEv2VpnConfiguration .
Créer iosikEv2VpnConfiguration iosikEv2VpnConfiguration Créez un objet iosikEv2VpnConfiguration .
Supprimer iosikEv2VpnConfiguration Aucun Supprime une iosikEv2VpnConfiguration.
Mettre à jour iosikEv2VpnConfiguration iosikEv2VpnConfiguration Mettre à jour les propriétés d’un objet iosikEv2VpnConfiguration .

Propriétés

Propriété Type Description
id String Clé de l’entité. Hérité de deviceConfiguration.
lastModifiedDateTime DateTimeOffset Date et heure de dernière modification de l’objet. Hérité de deviceConfiguration.
roleScopeTagIds String collection Liste des balises d’étendue pour cette instance d’entité. Hérité de deviceConfiguration.
supportsScopeTags Booléen Indique si la configuration de l’appareil sous-jacente prend en charge ou non l’attribution de balises d’étendue. L’affectation à la propriété ScopeTags n’est pas autorisée lorsque cette valeur est false et les entités ne seront pas visibles par les utilisateurs délimités. Ce problème se produit pour les stratégies héritées créées dans Silverlight et peut être résolu en supprimant et en recréant la stratégie dans le portail Azure. Cette propriété est en lecture seule. Hérité de deviceConfiguration.
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Applicabilité de l’édition du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration.
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Règle d’applicabilité de la version du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration.
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode La règle d’applicabilité du mode appareil pour cette stratégie. Hérité de deviceConfiguration.
createdDateTime DateTimeOffset Date et heure de création de l’objet. Hérité de deviceConfiguration.
description String Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceConfiguration.
displayName String Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceConfiguration.
version Int32 Version de la configuration de l’appareil. Hérité de deviceConfiguration.
connectionName String Nom de connexion affiché à l’utilisateur. Hérité d’appleVpnConfiguration
connectionType appleVpnConnectionType Type de connexion. Hérité d’appleVpnConfiguration. Les valeurs possibles sont : ciscoAnyConnect, , f5EdgeClientpulseSecure, dellSonicWallMobileConnectmicrosoftProtectnetMotionMobilitymicrosoftTunnelalwaysOnikEv2paloAltoGlobalProtectV2citrixSsof5Access2018zscalerPrivateAccessciscoAnyConnectV2ciscoIPSecpaloAltoGlobalProtectcheckPointCapsuleVpncustomVpncitrix.
loginGroupOrDomain String Connectez-vous au groupe ou au domaine lorsque le type de connexion est défini sur Connexion mobile Dell SonicWALL. Hérité d’appleVpnConfiguration
role String Rôle lorsque le type de connexion est défini sur Pulse Secure. Hérité d’appleVpnConfiguration
domaine String Realm lorsque le type de connexion est défini sur Pulse Secure. Hérité d’appleVpnConfiguration
serveur vpnServer Serveur VPN sur le réseau. Assurez-vous que les utilisateurs finaux peuvent accéder à cet emplacement réseau. Hérité d’appleVpnConfiguration
identifiant String Identificateur fourni par le fournisseur VPN lorsque le type de connexion est défini sur VPN personnalisé. Par exemple : Cisco AnyConnect utilise un identifiant de la forme com.cisco.anyconnect.applevpn.plugin Hérité d’appleVpnConfiguration
Données personnalisées Collection keyValue Données personnalisées lorsque le type de connexion est défini sur VPN personnalisé. Utilisez ce champ pour activer les fonctionnalités non prises en charge par Intune, mais disponibles dans votre solution VPN. Contactez votre fournisseur VPN pour savoir comment ajouter ces paires clé/valeur. Cette collection peut contenir un maximum de 25 éléments. Hérité d’appleVpnConfiguration
customKeyValueData Collection keyValuePair Données personnalisées lorsque le type de connexion est défini sur VPN personnalisé. Utilisez ce champ pour activer les fonctionnalités non prises en charge par Intune, mais disponibles dans votre solution VPN. Contactez votre fournisseur VPN pour savoir comment ajouter ces paires clé/valeur. Cette collection peut contenir un maximum de 25 éléments. Hérité d’appleVpnConfiguration
enableSplitTunneling Booléen Envoyer tout le trafic réseau via VPN. Hérité d’appleVpnConfiguration
authenticationMethod vpnAuthenticationMethod Méthode d’authentification pour cette connexion VPN. Hérité d’appleVpnConfiguration. Les valeurs possibles sont les suivantes : certificate, usernameAndPassword, sharedSecret, derivedCredential, azureAD.
enablePerApp Booléen La définition de cette valeur sur true crée Per-App charge utile VPN qui peut être associée ultérieurement aux applications pouvant déclencher cette connexion VPN sur l’appareil iOS de l’utilisateur final. Hérité d’appleVpnConfiguration
safariDomains String collection Domaines Safari lorsque ce paramètre VPN par application est activé. En plus des applications associées à ce VPN, les domaines Safari spécifiés ici pourront également déclencher cette connexion VPN. Hérité d’appleVpnConfiguration
onDemandRules collection vpnOnDemandRule Règles à la demande. Cette collection peut contenir 500 éléments au maximum. Hérité d’appleVpnConfiguration
providerType vpnProviderType Type de fournisseur pour le VPN par application. Hérité d’appleVpnConfiguration. Les valeurs possibles sont notConfigured, appProxy et packetTunnel.
associatedDomains String collection Domaines associés hérités d’appleVpnConfiguration
excludedDomains String collection Domaines accessibles via l’Internet public plutôt que via VPN, même lorsque le VPN par application est activé Hérité d’appleVpnConfiguration
disableOnDemandUserOverride Booléen Bascule pour empêcher l’utilisateur de désactiver le VPN automatique dans l’application Paramètres Hérité d’appleVpnConfiguration
disconnectOnIdle Booléen Doit se déconnecter si la connexion à la demande est inactive Hérité d’appleVpnConfiguration
disconnectOnIdleTimerInSeconds Int32 Durée d’attente en secondes avant de déconnecter une connexion à la demande. Valeurs valides : 0 à 65535 Hérité d’appleVpnConfiguration
proxyServer vpnProxyServer Serveur proxy. Hérité d’appleVpnConfiguration
optInToDeviceIdSharing Booléen Opt-In de partager l’ID de l’appareil avec des clients VPN tiers pour une utilisation lors de la validation du contrôle d’accès réseau. Hérité d’appleVpnConfiguration
userDomain String Zscaler uniquement. Entrez un domaine statique pour pré-remplir le champ de connexion dans l’application Zscaler. Si ce champ reste vide, le domaine Azure Active Directory de l’utilisateur est utilisé à la place. Hérité de iosVpnConfiguration
strictEnforcement Booléen Zscaler uniquement. Bloque le trafic réseau jusqu’à ce que l’utilisateur se connecte à l’application Zscaler. « True » signifie que le trafic est bloqué. Hérité de iosVpnConfiguration
nom du cloud String Zscaler uniquement. Cloud Zscaler auquel l’utilisateur est affecté. Hérité de iosVpnConfiguration
excludeList String collection Zscaler uniquement. Liste des adresses réseau qui ne sont pas envoyées via le cloud Zscaler. Hérité de iosVpnConfiguration
targetedMobileApps Collection appListItem Applications mobiles ciblées. Cette collection peut contenir 500 éléments au maximum. Hérité de iosVpnConfiguration
microsoftTunnelSiteId String ID de site Microsoft Tunnel. Hérité de iosVpnConfiguration
childSecurityAssociationParameters iosVpnSecurityAssociationParameters Paramètres de l’association de sécurité infantile
clientAuthenticationType vpnClientAuthenticationType Type d’authentification client utilisé par le client VPN. Les valeurs possibles sont les suivantes : userAuthentication, deviceAuthentication.
deadPeerDetectionRate vpnDeadPeerDetectionRate Déterminez la fréquence à laquelle vérifier si une connexion homologue est toujours active dans la case activée. . Les valeurs possibles sont les suivantes : medium, none, low, high.
disableMobilityAndMultihoming Booléen Désactiver MOBIKE
disableRedirect Booléen Désactiver la redirection
enableCertificateRevocationCheck Booléen Active une case activée de la révocation au mieux ; les délais de réponse du serveur n’entraînent pas son échec
enableEAP Booléen Active uniquement l’authentification EAP
enablePerfectForwardSecrecy Booléen activez le Perfect Forward Secrecy (PFS).
enableUseInternalSubnetAttributes Booléen Activez l’option Utiliser les attributs de sous-réseau interne.
localIdentifier vpnLocalIdentifier Méthode d’identification du client qui tente de se connecter via VPN. . Les valeurs possibles sont deviceFQDN, empty et clientCertificateSubjectName.
remoteIdentifier String Adresse du serveur IKEv2. Doit être un FQDN, UserFQDN, une adresse réseau ou ASN1DN
securityAssociationParameters iosVpnSecurityAssociationParameters Paramètres d’association de sécurité
serverCertificateCommonName String Nom commun du certificat de serveur IKEv2 utilisé dans l’authentification de serveur
serverCertificateIssuerCommonName String Nom commun de l’émetteur du certificat de serveur IKEv2 Émetteur utilisé dans Authentification
serverCertificateType vpnServerCertificateType Type de certificat que le serveur VPN présentera au client VPN pour l’authentification. Les valeurs possibles sont les suivantes : rsa, ecdsa256, ecdsa384, ecdsa521.
sharedSecret String Utilisé lorsque l’authentification secrète partagée est sélectionnée
tlsMaximumVersion String Version TLS maximale à utiliser avec l’authentification EAP-TLS
tlsMinimumVersion String Version TLS minimale à utiliser avec l’authentification EAP-TLS
allowDefaultSecurityAssociationParameters Booléen Autorise l’utilisation des paramètres d’association de sécurité en définissant tous les paramètres sur la valeur par défaut de l’appareil, sauf indication contraire.
allowDefaultChildSecurityAssociationParameters Booléen Autorise l’utilisation des paramètres d’association de sécurité enfants en définissant tous les paramètres sur la valeur par défaut de l’appareil, sauf indication contraire.
alwaysOnConfiguration appleVpnAlwaysOnConfiguration AlwaysOn Configuration
enableAlwaysOnConfiguration Booléen Détermine si le VPN Always On est activé
mtuSizeInBytes Int32 Unité de transmission maximale. Valeurs valides : 1280 à 1400

Relations

Relation Type Description
groupAssignments regroupement deviceConfigurationGroupAssignment Liste des affectations de groupe pour le profil de configuration d’appareil. Hérité de deviceConfiguration.
affectations Collection deviceConfigurationAssignment Liste des affectations pour le profil de la configuration d’appareil. Hérité de deviceConfiguration.
deviceStatuses Collection deviceConfigurationDeviceStatus État d’installation de configuration d’appareil par appareil. Hérité de deviceConfiguration.
userStatuses Collection deviceConfigurationUserStatus status d’installation de la configuration de l’appareil par utilisateur. Hérité de deviceConfiguration.
deviceStatusOverview deviceConfigurationDeviceOverview Vue d’ensemble des statuts d’appareil de configuration d’appareils - Hérité de deviceConfiguration.
userStatusOverview deviceConfigurationUserOverview Vue d’ensemble des statuts d’utilisateurs de configuration d’appareil- Hérité de deviceConfiguration.
deviceSettingStateSummaries Collection settingStateDeviceSummary Récapitulatif des états d’appareils de paramètre de configuration- Hérité de deviceConfiguration.
identityCertificate iosCertificateProfileBase Certificat d’identité pour l’authentification du client lorsque la méthode d’authentification est certificat. Hérité de iosVpnConfiguration
derivedCredentialSettings deviceManagementDerivedCredentialSettings Paramètres au niveau du locataire pour les informations d’identification dérivées à utiliser pour l’authentification. Hérité de iosVpnConfiguration

Représentation JSON

Voici une représentation JSON de la ressource.

{
  "@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "connectionName": "String",
  "connectionType": "String",
  "loginGroupOrDomain": "String",
  "role": "String",
  "realm": "String",
  "server": {
    "@odata.type": "microsoft.graph.vpnServer",
    "description": "String",
    "address": "String",
    "isDefaultServer": true
  },
  "identifier": "String",
  "customData": [
    {
      "@odata.type": "microsoft.graph.keyValue",
      "key": "String",
      "value": "String"
    }
  ],
  "customKeyValueData": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "enableSplitTunneling": true,
  "authenticationMethod": "String",
  "enablePerApp": true,
  "safariDomains": [
    "String"
  ],
  "onDemandRules": [
    {
      "@odata.type": "microsoft.graph.vpnOnDemandRule",
      "ssids": [
        "String"
      ],
      "dnsSearchDomains": [
        "String"
      ],
      "probeUrl": "String",
      "action": "String",
      "domainAction": "String",
      "domains": [
        "String"
      ],
      "probeRequiredUrl": "String",
      "interfaceTypeMatch": "String",
      "dnsServerAddressMatch": [
        "String"
      ]
    }
  ],
  "providerType": "String",
  "associatedDomains": [
    "String"
  ],
  "excludedDomains": [
    "String"
  ],
  "disableOnDemandUserOverride": true,
  "disconnectOnIdle": true,
  "disconnectOnIdleTimerInSeconds": 1024,
  "proxyServer": {
    "@odata.type": "microsoft.graph.vpnProxyServer",
    "automaticConfigurationScriptUrl": "String",
    "address": "String",
    "port": 1024
  },
  "optInToDeviceIdSharing": true,
  "userDomain": "String",
  "strictEnforcement": true,
  "cloudName": "String",
  "excludeList": [
    "String"
  ],
  "targetedMobileApps": [
    {
      "@odata.type": "microsoft.graph.appListItem",
      "name": "String",
      "publisher": "String",
      "appStoreUrl": "String",
      "appId": "String"
    }
  ],
  "microsoftTunnelSiteId": "String",
  "childSecurityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "clientAuthenticationType": "String",
  "deadPeerDetectionRate": "String",
  "disableMobilityAndMultihoming": true,
  "disableRedirect": true,
  "enableCertificateRevocationCheck": true,
  "enableEAP": true,
  "enablePerfectForwardSecrecy": true,
  "enableUseInternalSubnetAttributes": true,
  "localIdentifier": "String",
  "remoteIdentifier": "String",
  "securityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "serverCertificateCommonName": "String",
  "serverCertificateIssuerCommonName": "String",
  "serverCertificateType": "String",
  "sharedSecret": "String",
  "tlsMaximumVersion": "String",
  "tlsMinimumVersion": "String",
  "allowDefaultSecurityAssociationParameters": true,
  "allowDefaultChildSecurityAssociationParameters": true,
  "alwaysOnConfiguration": {
    "@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
    "tunnelConfiguration": "String",
    "userToggleEnabled": true,
    "voicemailExceptionAction": "String",
    "airPrintExceptionAction": "String",
    "cellularExceptionAction": "String",
    "allowAllCaptiveNetworkPlugins": true,
    "allowedCaptiveNetworkPlugins": {
      "@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
      "allowedBundleIdentifiers": [
        "String"
      ]
    },
    "allowCaptiveWebSheet": true,
    "natKeepAliveIntervalInSeconds": 1024,
    "natKeepAliveOffloadEnable": true
  },
  "enableAlwaysOnConfiguration": true,
  "mtuSizeInBytes": 1024
}