Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Important : Microsoft prend en charge les API Intune /beta, mais elles sont sujettes à des modifications plus fréquentes. Microsoft recommande d’utiliser la version v1.0 lorsque cela est possible. Vérifiez la disponibilité d’une API dans la version v1.0 à l’aide du sélecteur de version.
Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.
En fournissant les configurations de ce profil, vous pouvez demander à l’appareil iOS de se connecter au point de terminaison VPN souhaité. En spécifiant la méthode d’authentification et les types de sécurité attendus par le point de terminaison VPN, vous pouvez rendre la connexion VPN transparente pour l’utilisateur final.
Hérite d’appleVpnConfiguration
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| Liste des iosVpnConfigurations | collection iosVpnConfiguration | Répertorier les propriétés et les relations des objets iosVpnConfiguration . |
| Obtenir iosVpnConfiguration | iosVpnConfiguration | Lisez les propriétés et les relations de l’objet iosVpnConfiguration . |
| Créer iosVpnConfiguration | iosVpnConfiguration | Créez un objet iosVpnConfiguration . |
| Supprimer iosVpnConfiguration | Aucun | Supprime une iosVpnConfiguration. |
| Mettre à jour iosVpnConfiguration | iosVpnConfiguration | Mettre à jour les propriétés d’un objet iosVpnConfiguration . |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| id | String | Clé de l’entité. Hérité de deviceConfiguration. |
| lastModifiedDateTime | DateTimeOffset | Date et heure de dernière modification de l’objet. Hérité de deviceConfiguration. |
| roleScopeTagIds | String collection | Liste des balises d’étendue pour cette instance d’entité. Hérité de deviceConfiguration. |
| supportsScopeTags | Booléen | Indique si la configuration de l’appareil sous-jacente prend en charge ou non l’attribution de balises d’étendue. L’affectation à la propriété ScopeTags n’est pas autorisée lorsque cette valeur est false et les entités ne seront pas visibles par les utilisateurs délimités. Ce problème se produit pour les stratégies héritées créées dans Silverlight et peut être résolu en supprimant et en recréant la stratégie dans le portail Azure. Cette propriété est en lecture seule. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Applicabilité de l’édition du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Règle d’applicabilité de la version du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | La règle d’applicabilité du mode appareil pour cette stratégie. Hérité de deviceConfiguration. |
| createdDateTime | DateTimeOffset | Date et heure de création de l’objet. Hérité de deviceConfiguration. |
| description | String | Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceConfiguration. |
| displayName | String | Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceConfiguration. |
| version | Int32 | Version de la configuration de l’appareil. Hérité de deviceConfiguration. |
| connectionName | String | Nom de connexion affiché à l’utilisateur. Hérité d’appleVpnConfiguration |
| connectionType | appleVpnConnectionType | Type de connexion. Hérité d’appleVpnConfiguration. Les valeurs possibles sont : ciscoAnyConnect, , f5EdgeClientpulseSecure, dellSonicWallMobileConnectmicrosoftProtectnetMotionMobilitymicrosoftTunnelalwaysOnikEv2paloAltoGlobalProtectV2citrixSsof5Access2018zscalerPrivateAccessciscoAnyConnectV2ciscoIPSecpaloAltoGlobalProtectcheckPointCapsuleVpncustomVpncitrix. |
| loginGroupOrDomain | String | Connectez-vous au groupe ou au domaine lorsque le type de connexion est défini sur Connexion mobile Dell SonicWALL. Hérité d’appleVpnConfiguration |
| role | String | Rôle lorsque le type de connexion est défini sur Pulse Secure. Hérité d’appleVpnConfiguration |
| domaine | String | Realm lorsque le type de connexion est défini sur Pulse Secure. Hérité d’appleVpnConfiguration |
| serveur | vpnServer | Serveur VPN sur le réseau. Assurez-vous que les utilisateurs finaux peuvent accéder à cet emplacement réseau. Hérité d’appleVpnConfiguration |
| identifiant | String | Identificateur fourni par le fournisseur VPN lorsque le type de connexion est défini sur VPN personnalisé. Par exemple : Cisco AnyConnect utilise un identifiant de la forme com.cisco.anyconnect.applevpn.plugin Hérité d’appleVpnConfiguration |
| Données personnalisées | Collection keyValue | Données personnalisées lorsque le type de connexion est défini sur VPN personnalisé. Utilisez ce champ pour activer les fonctionnalités non prises en charge par Intune, mais disponibles dans votre solution VPN. Contactez votre fournisseur VPN pour savoir comment ajouter ces paires clé/valeur. Cette collection peut contenir un maximum de 25 éléments. Hérité d’appleVpnConfiguration |
| customKeyValueData | Collection keyValuePair | Données personnalisées lorsque le type de connexion est défini sur VPN personnalisé. Utilisez ce champ pour activer les fonctionnalités non prises en charge par Intune, mais disponibles dans votre solution VPN. Contactez votre fournisseur VPN pour savoir comment ajouter ces paires clé/valeur. Cette collection peut contenir un maximum de 25 éléments. Hérité d’appleVpnConfiguration |
| enableSplitTunneling | Booléen | Envoyer tout le trafic réseau via VPN. Hérité d’appleVpnConfiguration |
| authenticationMethod | vpnAuthenticationMethod | Méthode d’authentification pour cette connexion VPN. Hérité d’appleVpnConfiguration. Les valeurs possibles sont les suivantes : certificate, usernameAndPassword, sharedSecret, derivedCredential, azureAD. |
| enablePerApp | Booléen | La définition de cette valeur sur true crée Per-App charge utile VPN qui peut être associée ultérieurement aux applications pouvant déclencher cette connexion VPN sur l’appareil iOS de l’utilisateur final. Hérité d’appleVpnConfiguration |
| safariDomains | String collection | Domaines Safari lorsque ce paramètre VPN par application est activé. En plus des applications associées à ce VPN, les domaines Safari spécifiés ici pourront également déclencher cette connexion VPN. Hérité d’appleVpnConfiguration |
| onDemandRules | collection vpnOnDemandRule | Règles à la demande. Cette collection peut contenir 500 éléments au maximum. Hérité d’appleVpnConfiguration |
| providerType | vpnProviderType | Type de fournisseur pour le VPN par application. Hérité d’appleVpnConfiguration. Les valeurs possibles sont notConfigured, appProxy et packetTunnel. |
| associatedDomains | String collection | Domaines associés hérités d’appleVpnConfiguration |
| excludedDomains | String collection | Domaines accessibles via l’Internet public plutôt que via VPN, même lorsque le VPN par application est activé Hérité d’appleVpnConfiguration |
| disableOnDemandUserOverride | Booléen | Bascule pour empêcher l’utilisateur de désactiver le VPN automatique dans l’application Paramètres Hérité d’appleVpnConfiguration |
| disconnectOnIdle | Booléen | Doit se déconnecter si la connexion à la demande est inactive Hérité d’appleVpnConfiguration |
| disconnectOnIdleTimerInSeconds | Int32 | Durée d’attente en secondes avant de déconnecter une connexion à la demande. Valeurs valides : 0 à 65535 Hérité d’appleVpnConfiguration |
| proxyServer | vpnProxyServer | Serveur proxy. Hérité d’appleVpnConfiguration |
| optInToDeviceIdSharing | Booléen | Opt-In de partager l’ID de l’appareil avec des clients VPN tiers pour une utilisation lors de la validation du contrôle d’accès réseau. Hérité d’appleVpnConfiguration |
| userDomain | String | Zscaler uniquement. Entrez un domaine statique pour pré-remplir le champ de connexion dans l’application Zscaler. Si ce champ reste vide, le domaine Azure Active Directory de l’utilisateur est utilisé à la place. |
| strictEnforcement | Booléen | Zscaler uniquement. Bloque le trafic réseau jusqu’à ce que l’utilisateur se connecte à l’application Zscaler. « True » signifie que le trafic est bloqué. |
| nom du cloud | String | Zscaler uniquement. Cloud Zscaler auquel l’utilisateur est affecté. |
| excludeList | String collection | Zscaler uniquement. Liste des adresses réseau qui ne sont pas envoyées via le cloud Zscaler. |
| targetedMobileApps | Collection appListItem | Applications mobiles ciblées. Cette collection peut contenir 500 éléments au maximum. |
| microsoftTunnelSiteId | String | ID de site Microsoft Tunnel. |
Relations
| Relation | Type | Description |
|---|---|---|
| groupAssignments | regroupement deviceConfigurationGroupAssignment | Liste des affectations de groupe pour le profil de configuration d’appareil. Hérité de deviceConfiguration. |
| affectations | Collection deviceConfigurationAssignment | Liste des affectations pour le profil de la configuration d’appareil. Hérité de deviceConfiguration. |
| deviceStatuses | Collection deviceConfigurationDeviceStatus | État d’installation de configuration d’appareil par appareil. Hérité de deviceConfiguration. |
| userStatuses | Collection deviceConfigurationUserStatus | status d’installation de la configuration de l’appareil par utilisateur. Hérité de deviceConfiguration. |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Vue d’ensemble des statuts d’appareil de configuration d’appareils - Hérité de deviceConfiguration. |
| userStatusOverview | deviceConfigurationUserOverview | Vue d’ensemble des statuts d’utilisateurs de configuration d’appareil- Hérité de deviceConfiguration. |
| deviceSettingStateSummaries | Collection settingStateDeviceSummary | Récapitulatif des états d’appareils de paramètre de configuration- Hérité de deviceConfiguration. |
| identityCertificate | iosCertificateProfileBase | Certificat d’identité pour l’authentification du client lorsque la méthode d’authentification est certificat. |
| derivedCredentialSettings | deviceManagementDerivedCredentialSettings | Paramètres au niveau du locataire pour les informations d’identification dérivées à utiliser pour l’authentification. |
Représentation JSON
Voici une représentation JSON de la ressource.
{
"@odata.type": "#microsoft.graph.iosVpnConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"connectionName": "String",
"connectionType": "String",
"loginGroupOrDomain": "String",
"role": "String",
"realm": "String",
"server": {
"@odata.type": "microsoft.graph.vpnServer",
"description": "String",
"address": "String",
"isDefaultServer": true
},
"identifier": "String",
"customData": [
{
"@odata.type": "microsoft.graph.keyValue",
"key": "String",
"value": "String"
}
],
"customKeyValueData": [
{
"@odata.type": "microsoft.graph.keyValuePair",
"name": "String",
"value": "String"
}
],
"enableSplitTunneling": true,
"authenticationMethod": "String",
"enablePerApp": true,
"safariDomains": [
"String"
],
"onDemandRules": [
{
"@odata.type": "microsoft.graph.vpnOnDemandRule",
"ssids": [
"String"
],
"dnsSearchDomains": [
"String"
],
"probeUrl": "String",
"action": "String",
"domainAction": "String",
"domains": [
"String"
],
"probeRequiredUrl": "String",
"interfaceTypeMatch": "String",
"dnsServerAddressMatch": [
"String"
]
}
],
"providerType": "String",
"associatedDomains": [
"String"
],
"excludedDomains": [
"String"
],
"disableOnDemandUserOverride": true,
"disconnectOnIdle": true,
"disconnectOnIdleTimerInSeconds": 1024,
"proxyServer": {
"@odata.type": "microsoft.graph.vpnProxyServer",
"automaticConfigurationScriptUrl": "String",
"address": "String",
"port": 1024
},
"optInToDeviceIdSharing": true,
"userDomain": "String",
"strictEnforcement": true,
"cloudName": "String",
"excludeList": [
"String"
],
"targetedMobileApps": [
{
"@odata.type": "microsoft.graph.appListItem",
"name": "String",
"publisher": "String",
"appStoreUrl": "String",
"appId": "String"
}
],
"microsoftTunnelSiteId": "String"
}