Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Important : Microsoft prend en charge les API Intune /beta, mais elles sont sujettes à des modifications plus fréquentes. Microsoft recommande d’utiliser la version v1.0 lorsque cela est possible. Vérifiez la disponibilité d’une API dans la version v1.0 à l’aide du sélecteur de version.
Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.
En fournissant les configurations de ce profil, vous pouvez demander à l’appareil Windows 10 (bureau ou mobile) de se connecter au point de terminaison VPN souhaité. En spécifiant la méthode d’authentification et les types de sécurité attendus par le point de terminaison VPN, vous pouvez rendre la connexion VPN transparente pour l’utilisateur final.
Hérite de windowsVpnConfiguration
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| Liste windows10VpnConfigurations | collection windows10VpnConfiguration | Répertorier les propriétés et les relations des objets windows10VpnConfiguration . |
| Obtenir windows10VpnConfiguration | windows10VpnConfiguration | Lisez les propriétés et les relations de l’objet windows10VpnConfiguration . |
| Créer windows10VpnConfiguration | windows10VpnConfiguration | Créez un objet windows10VpnConfiguration . |
| Supprimer windows10VpnConfiguration | Aucun | Supprime une configuration Windows10Vpn. |
| Mettre à jour windows10VpnConfiguration | windows10VpnConfiguration | Mettre à jour les propriétés d’un objet windows10VpnConfiguration . |
Propriétés
| Propriété | Type | Description |
|---|---|---|
| id | String | Clé de l’entité. Hérité de deviceConfiguration. |
| lastModifiedDateTime | DateTimeOffset | Date et heure de dernière modification de l’objet. Hérité de deviceConfiguration. |
| roleScopeTagIds | String collection | Liste des balises d’étendue pour cette instance d’entité. Hérité de deviceConfiguration. |
| supportsScopeTags | Booléen | Indique si la configuration de l’appareil sous-jacente prend en charge ou non l’attribution de balises d’étendue. L’affectation à la propriété ScopeTags n’est pas autorisée lorsque cette valeur est false et les entités ne seront pas visibles par les utilisateurs délimités. Ce problème se produit pour les stratégies héritées créées dans Silverlight et peut être résolu en supprimant et en recréant la stratégie dans le portail Azure. Cette propriété est en lecture seule. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | Applicabilité de l’édition du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | Règle d’applicabilité de la version du système d’exploitation pour cette stratégie. Hérité de deviceConfiguration. |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | La règle d’applicabilité du mode appareil pour cette stratégie. Hérité de deviceConfiguration. |
| createdDateTime | DateTimeOffset | Date et heure de création de l’objet. Hérité de deviceConfiguration. |
| description | String | Description de la configuration de l’appareil fournie par l’administrateur. Hérité de deviceConfiguration. |
| displayName | String | Nom de la configuration de l’appareil fourni par l’administrateur. Hérité de deviceConfiguration. |
| version | Int32 | Version de la configuration de l’appareil. Hérité de deviceConfiguration. |
| connectionName | String | Nom de connexion affiché à l’utilisateur. Hérité de windowsVpnConfiguration |
| serveurs | Collection vpnServer | Liste des serveurs VPN sur le réseau. Assurez-vous que les utilisateurs finaux peuvent accéder à ces emplacements réseau. Cette collection peut contenir 500 éléments au maximum. Hérité de windowsVpnConfiguration |
| customXml | Binary | Commandes XML personnalisées qui configurent la connexion VPN. (matrice d’octets codée en UTF8) Hérité de windowsVpnConfiguration |
| profileTarget | windows10VpnProfileTarget | Type de cible du profil. Les valeurs possibles sont user, device et autoPilotDevice. |
| connectionType | windows10VpnConnectionType | Type de connexion. Les valeurs possibles sont pulseSecure, f5EdgeClient, dellSonicWallMobileConnect, checkPointCapsuleVpn, automatic, ikEv2, l2tp, pptp, citrix, paloAltoGlobalProtect, ciscoAnyConnect, unknownFutureValue, microsoftTunnel. |
| enableSplitTunneling | Booléen | Activez le tunneling fractionné. |
| enableAlwaysOn | Booléen | Activer le mode Always On. |
| enableDeviceTunnel | Booléen | Activez le tunnel de l’appareil. |
| enableDnsRegistration | Booléen | Activez l’inscription des adresses IP avec le DNS interne. |
| dnsSuffixes | String collection | Spécifiez les suffixes DNS à ajouter à la liste de recherche DNS pour router correctement les noms courts. |
| microsoftTunnelSiteId | String | ID du site Microsoft Tunnel associé au profil VPN. |
| authenticationMethod | windows10VpnAuthenticationMethod | Méthode d’authentification. Les valeurs possibles sont les suivantes : certificate, usernameAndPassword, customEapXml, derivedCredential. |
| rememberUserCredentials | Booléen | Mémoriser les informations d’identification de l’utilisateur. |
| enableConditionalAccess | Booléen | Activer l’accès conditionnel. |
| enableSingleSignOnWithAlternateCertificate | Booléen | Activez l’authentification unique (SSO) avec un autre certificat. |
| singleSignOnEku | extendedKeyUsage | Authentification unique utilisation étendue de la clé (EKU). |
| singleSignOnIssuerHash | String | Hachage émetteur d’authentification unique. |
| eapXml | Binary | XML EAP (Extensible Authentication Protocol). (Tableau d’octets encodé en UTF8) |
| proxyServer | windows10VpnProxyServer | Serveur proxy. |
| associatedApps | collection windows10AssociatedApps | Applications associées. Cette collection peut contenir 10 000 éléments au maximum. |
| onlyAssociatedAppsCanUseConnection | Booléen | Seules les applications associées peuvent utiliser la connexion (VPN par application). |
| windowsInformationProtectionDomain | String | Domaine Windows Information Protection (WIP) à associer à cette connexion. |
| trafficRules | collection vpnTrafficRule | Règles de circulation. Cette collection peut contenir 1 000 éléments au maximum. |
| Itinéraires | collection vpnRoute | Itinéraires (facultatif pour les fournisseurs tiers). Cette collection peut contenir 1 000 éléments au maximum. |
| dnsrules | collection vpnDnsRule | Règles DNS. Cette collection peut contenir 1 000 éléments au maximum. |
| trustedNetworkDomains | String collection | Domaines réseau approuvés |
| cryptographySuite | cryptographySuite | Paramètres de sécurité de Cryptography Suite pour le VPN IKEv2 dans Windows 10 et versions ultérieures |
Relations
| Relation | Type | Description |
|---|---|---|
| groupAssignments | regroupement deviceConfigurationGroupAssignment | Liste des affectations de groupe pour le profil de configuration d’appareil. Hérité de deviceConfiguration. |
| affectations | Collection deviceConfigurationAssignment | Liste des affectations pour le profil de la configuration d’appareil. Hérité de deviceConfiguration. |
| deviceStatuses | Collection deviceConfigurationDeviceStatus | État d’installation de configuration d’appareil par appareil. Hérité de deviceConfiguration. |
| userStatuses | Collection deviceConfigurationUserStatus | status d’installation de la configuration de l’appareil par utilisateur. Hérité de deviceConfiguration. |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Vue d’ensemble des statuts d’appareil de configuration d’appareils - Hérité de deviceConfiguration. |
| userStatusOverview | deviceConfigurationUserOverview | Vue d’ensemble des statuts d’utilisateurs de configuration d’appareil- Hérité de deviceConfiguration. |
| deviceSettingStateSummaries | Collection settingStateDeviceSummary | Récapitulatif des états d’appareils de paramètre de configuration- Hérité de deviceConfiguration. |
| identityCertificate | windowsCertificateProfileBase | Certificat d’identité pour l’authentification du client lorsque la méthode d’authentification est certificat. |
Représentation JSON
Voici une représentation JSON de la ressource.
{
"@odata.type": "#microsoft.graph.windows10VpnConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"connectionName": "String",
"servers": [
{
"@odata.type": "microsoft.graph.vpnServer",
"description": "String",
"address": "String",
"isDefaultServer": true
}
],
"customXml": "binary",
"profileTarget": "String",
"connectionType": "String",
"enableSplitTunneling": true,
"enableAlwaysOn": true,
"enableDeviceTunnel": true,
"enableDnsRegistration": true,
"dnsSuffixes": [
"String"
],
"microsoftTunnelSiteId": "String",
"authenticationMethod": "String",
"rememberUserCredentials": true,
"enableConditionalAccess": true,
"enableSingleSignOnWithAlternateCertificate": true,
"singleSignOnEku": {
"@odata.type": "microsoft.graph.extendedKeyUsage",
"name": "String",
"objectIdentifier": "String"
},
"singleSignOnIssuerHash": "String",
"eapXml": "binary",
"proxyServer": {
"@odata.type": "microsoft.graph.windows10VpnProxyServer",
"automaticConfigurationScriptUrl": "String",
"address": "String",
"port": 1024,
"bypassProxyServerForLocalAddress": true
},
"associatedApps": [
{
"@odata.type": "microsoft.graph.windows10AssociatedApps",
"appType": "String",
"identifier": "String"
}
],
"onlyAssociatedAppsCanUseConnection": true,
"windowsInformationProtectionDomain": "String",
"trafficRules": [
{
"@odata.type": "microsoft.graph.vpnTrafficRule",
"name": "String",
"protocols": 1024,
"localPortRanges": [
{
"@odata.type": "microsoft.graph.numberRange",
"lowerNumber": 1024,
"upperNumber": 1024
}
],
"remotePortRanges": [
{
"@odata.type": "microsoft.graph.numberRange",
"lowerNumber": 1024,
"upperNumber": 1024
}
],
"localAddressRanges": [
{
"@odata.type": "microsoft.graph.iPv4Range",
"lowerAddress": "String",
"upperAddress": "String"
}
],
"remoteAddressRanges": [
{
"@odata.type": "microsoft.graph.iPv4Range",
"lowerAddress": "String",
"upperAddress": "String"
}
],
"appId": "String",
"appType": "String",
"routingPolicyType": "String",
"claims": "String",
"vpnTrafficDirection": "String"
}
],
"routes": [
{
"@odata.type": "microsoft.graph.vpnRoute",
"destinationPrefix": "String",
"prefixSize": 1024
}
],
"dnsRules": [
{
"@odata.type": "microsoft.graph.vpnDnsRule",
"name": "String",
"servers": [
"String"
],
"proxyServerUri": "String",
"autoTrigger": true,
"persistent": true
}
],
"trustedNetworkDomains": [
"String"
],
"cryptographySuite": {
"@odata.type": "microsoft.graph.cryptographySuite",
"encryptionMethod": "String",
"integrityCheckMethod": "String",
"dhGroup": "String",
"cipherTransformConstants": "String",
"authenticationTransformConstants": "String",
"pfsGroup": "String"
}
}