Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Remarque
Intune peut prendre en charge davantage de paramètres que ceux répertoriés dans cet article. Tous les paramètres ne sont pas documentés et ne le seront pas. Pour afficher les paramètres que vous pouvez configurer, créez une stratégie de configuration d’appareil, puis sélectionnez Catalogue des paramètres. Pour plus d’informations, accédez au catalogue de paramètres.
Vous pouvez ajouter et configurer des connexions VPN pour les appareils utilisant Microsoft Intune. Cet article décrit certains des paramètres et fonctionnalités que vous pouvez configurer lors de la création de réseaux privés virtuels (VPN). Ces paramètres VPN sont utilisés dans les profils de configuration des appareils, puis envoyés ou déployés sur les appareils.
Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour autoriser ou désactiver des fonctionnalités, notamment l’utilisation d’un fournisseur VPN spécifique, l’activation de AlwaysOn, l’utilisation du DNS, l’ajout d’un proxy, etc.
Ces paramètres s’appliquent aux appareils exécutant :
- Windows
- Windows Holographic for Business
Avant de commencer
Déployez votre application VPN et créez un profil de configuration de périphérique VPN de client Windows. Les paramètres disponibles dépendent de l’application client VPN que vous choisissez. Certains paramètres ne sont disponibles que pour des clients VPN spécifiques.
-
Certains services Microsoft 365, tels qu’Outlook, peuvent ne pas fonctionner correctement avec des VPN tiers ou partenaires. Si vous utilisez un VPN tiers ou partenaire et que vous rencontrez un problème de latence ou de performances, supprimez le VPN.
Si la suppression du VPN résout le problème, vous pouvez :
- Contactez le VPN tiers ou partenaire pour trouver des solutions possibles. Microsoft ne fournit pas de support technique pour les VPN tiers ou partenaires.
- N’utilisez pas de VPN avec le trafic Outlook.
- Si vous avez besoin d’utiliser un VPN, utilisez un VPN en tunnel segmenté. Et autorisez le trafic Outlook à contourner le VPN.
Pour plus d’informations, voir :
Ces paramètres utilisent le CSP VPNv2.
Étendue utilisateur ou étendue de périphérique
Utiliser ce profil VPN avec une étendue d’utilisateur/d’appareil : Appliquez le profil à l’étendue d’utilisateur ou à l’étendue d’appareil :
-
Portée de l’utilisateur : le profil VPN est installé dans le compte de l’utilisateur sur l’appareil, par
user@contoso.comexemple . Si un autre utilisateur se connecte à l’appareil, le profil VPN n’est pas disponible. - Étendue de l’appareil : le profil VPN est installé dans le contexte de l’appareil et s’applique à tous les utilisateurs de l’appareil. Les appareils Windows Holographique prennent uniquement en charge l’étendue de l’appareil.
-
Portée de l’utilisateur : le profil VPN est installé dans le compte de l’utilisateur sur l’appareil, par
Les profils VPN existants s’appliquent à leur étendue existante. Par défaut, les nouveaux profils VPN sont installés dans le champ d’application, à l’exception des profils pour lesquels le tunnel d’appareil est activé. Les profils VPN avec tunnel d’appareil activé utilisent l’étendue de l’appareil.
Type de connexion
Type de connexion : sélectionnez le type de connexion VPN dans la liste suivante de fournisseurs :
- Check Point Capsule VPN
- Cisco AnyConnect
- Citrix
- Accès F5
- Palo Alto Networks GlobalProtect
- Pulse Secure
- SonicWall Mobile Connect
- Automatique (type natif)
- IKEv2 (type natif)
- L2TP (type natif)
- PPTP (type natif)
Base VPN
Les paramètres suivants s’affichent en fonction du type de connexion que vous sélectionnez. Tous les paramètres ne sont pas disponibles pour tous les types de connexion.
Nom de la connexion : Entrez un nom pour cette connexion. Les utilisateurs finaux voient ce nom lorsqu’ils recherchent la liste des connexions VPN disponibles sur leur appareil. Par exemple, entrez
Contoso VPN.Serveurs : ajoutez un ou plusieurs serveurs VPN auxquels les appareils se connectent. Lorsque vous ajoutez un serveur, vous entrez les informations suivantes :
- Importer : accédez à un fichier séparé par des virgules qui inclut une liste de serveurs au format : description, adresse IP ou FQDN, serveur par défaut. Pour importer ces serveurs dans la liste Serveurs, cliquez sur OK.
- Exporter : exporte la liste existante des serveurs vers un fichier CSV (valeurs séparées par des virgules).
- Description : entrez un nom descriptif pour le serveur, tel que Serveur VPN Contoso.
- Adresse du serveur VPN : entrez l’adresse IP ou le nom de domaine complet (FQDN) du serveur VPN auquel les appareils se connectent, tel que 192.168.1.1 ou vpn.contoso.com.
- Serveur par défaut : True active ce serveur comme serveur par défaut que les appareils utilisent pour établir la connexion. Définir un seul serveur par défaut. False (par défaut) n’utilise pas ce serveur VPN comme serveur par défaut.
Enregistrer les adresses IP avec le DNS interne : Sélectionnez Activer pour configurer le profil VPN afin d’enregistrer dynamiquement les adresses IP attribuées à l’interface VPN avec le DNS interne. Sélectionnez Désactiver pour ne pas enregistrer dynamiquement les adresses IP.
Always On : Activer les connexions automatiques à la connexion VPN lorsque les événements suivants se produisent :
- Les utilisateurs se connectent à leurs appareils.
- Le réseau sur l’appareil change.
- L’écran de l’appareil se rallume après avoir été désactivé.
Pour utiliser des connexions de tunnel d’appareil, telles que IKEv2, activez ce paramètre.
La désactivation n’active pas automatiquement la connexion VPN. Il se peut que les utilisateurs doivent activer le VPN manuellement.
Méthode d’authentification : sélectionnez la façon dont vous souhaitez que les utilisateurs s’authentifient auprès du serveur VPN. Les options disponibles sont les suivantes :
Certificats : sélectionnez un profil de certificat client d’utilisateur existant pour authentifier l’utilisateur. Cette option offre des fonctionnalités améliorées, telles que l’expérience sans contact, le VPN à la demande et le VPN par application.
Pour créer des profils de certificat dans Intune, consultez Utiliser des certificats pour l’authentification.
Nom d’utilisateur et mot de passe : les utilisateurs doivent entrer leur nom d’utilisateur et mot de passe de domaine pour s’authentifier, tels que
user@contoso.com, oucontoso\user.Informations d’identification dérivées : utilisez un certificat dérivé de la carte à puce d’un utilisateur. Si aucun émetteur d’informations d’identification dérivées n’est configuré, Intune vous invite à en ajouter un. Pour plus d’informations, voir Utiliser les informations d’identification dérivées dans Intune.
Remarque
Actuellement, les informations d’identification dérivées en tant que méthode d’authentification pour les profils VPN ne fonctionnent pas comme prévu sur les appareils Windows. Ce comportement n’affecte que les profils VPN sur les appareils Windows et sera corrigé dans une prochaine version (pas d’ETA).
EAP (IKEv2 uniquement) : sélectionnez un profil de certificat client EAP (Extensible Authentication Protocol) existant à authentifier. Entrez les paramètres d’authentification dans le paramètre XML EAP .
Pour plus d’informations sur l’authentification EAP, consultez Protocole d’authentification extensible (EAP) pour l’accès réseau et la configuration EAP.
Certificats d’ordinateur (IKEv2 uniquement) : sélectionnez un profil de certificat client d’appareil existant pour authentifier l’appareil.
Si vous utilisez des connexions de tunnel d’appareil, vous devez sélectionner Certificats d’ordinateur.
Pour créer des profils de certificat dans Intune, consultez Utiliser des certificats pour l’authentification.
Mémoriser les informations d’identification à chaque ouverture de session : activer les mises en cache des informations d’authentification. Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre. Par défaut, le système d’exploitation peut ne pas mettre en cache les informations d’authentification.
XML personnalisé : entrez des commandes XML personnalisées qui configurent la connexion VPN.
EAP XML : entrez les commandes EAP XML qui configurent la connexion VPN.
Pour plus d’informations, notamment sur la création d’un fichier XML EAP personnalisé, consultez Configuration du protocole EAP.
Tunnel de l’appareil (IKEv2 uniquement) : Activer connecte automatiquement l’appareil au VPN sans aucune interaction ni connexion de l’utilisateur. Ce paramètre s’applique aux appareils joints à Microsoft Entra ID.
Pour utiliser cette fonctionnalité, vous devez configurer les paramètres suivants :
- Type de connexion : Défini sur IKEv2.
- Always On : Définir sur Activer.
- Méthode d’authentification : Définir sur Certificats d’ordinateur.
N’affecter qu’un seul profil par appareil avec Device Tunnel activé.
Paramètres d’association de sécurité IKE (IKEv2 uniquement)
Importante
Windows 11 nécessite que :
Tous les paramètres d’association de sécurité IKE et les paramètres d’association de sécurité enfants sont configurés.
OU
Aucun des paramètres d’association de sécurité IKE et des paramètres d’association de sécurité enfants n’est configuré.
Ces paramètres de chiffrement sont utilisés lors des négociations d’association de sécurité IKE (également appelées main mode ou phase 1) pour les connexions IKEv2. Ces paramètres doivent correspondre aux paramètres du serveur VPN. Si les paramètres ne correspondent pas, le profil VPN ne se connecte pas.
Algorithme de cryptage : sélectionnez l’algorithme de cryptage utilisé sur le serveur VPN. Par exemple, si votre serveur VPN utilise AES 128 bits, sélectionnez AES-128 dans la liste.
Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Algorithme de case activée de l’intégrité : sélectionnez l’algorithme d’intégrité utilisé sur le serveur VPN. Par exemple, si votre serveur VPN utilise SHA1-96, sélectionnez SHA1-96 dans la liste.
Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Groupe Diffie-Hellman : Sélectionnez le groupe de calcul Diffie-Hellman utilisé sur le serveur VPN. Par exemple, si votre serveur VPN utilise Group2 (1 024 bits), sélectionnez 2 dans la liste.
Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Paramètres d’association de sécurité enfant (IKEv2 uniquement)
Importante
Windows 11 nécessite que :
Tous les paramètres d’association de sécurité IKE et les paramètres d’association de sécurité enfants sont configurés.
OU
Aucun des paramètres d’association de sécurité IKE et des paramètres d’association de sécurité enfants n’est configuré.
Ces paramètres de chiffrement sont utilisés lors des négociations d’association quick mode de sécurité enfant (également appelées ou phase 2) pour les connexions IKEv2. Ces paramètres doivent correspondre aux paramètres du serveur VPN. Si les paramètres ne correspondent pas, le profil VPN ne se connecte pas.
Algorithme de transformation du chiffrement : sélectionnez l’algorithme utilisé sur le serveur VPN. Par exemple, si votre serveur VPN utilise AES-CBC 128 bits, sélectionnez CBC-AES-128 dans la liste.
Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Algorithme de transformation de l’authentification : sélectionnez l’algorithme utilisé sur le serveur VPN. Par exemple, si votre serveur VPN utilise AES-GCM 128 bits, sélectionnez GCM-AES-128 dans la liste.
Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Groupe Perfect Forward Secrecy (PFS) : sélectionnez le groupe de calcul Diffie-Hellman utilisé pour Perfect Forward Secrecy (PFS) sur le serveur VPN. Par exemple, si votre serveur VPN utilise Group2 (1 024 bits), sélectionnez 2 dans la liste.
Lorsqu’il est défini sur Non configuré, Intune ne modifie ni ne met à jour ce paramètre.
Exemple de Pulse Secure
<pulse-schema><isSingleSignOnCredential>true</isSingleSignOnCredential></pulse-schema>
F5 Exemple de client Edge
<f5-vpn-conf><single-sign-on-credential /></f5-vpn-conf>
Exemple de SonicWALL Mobile Connect
Groupe de connexion ou domaine : cette propriété ne peut pas être définie dans le profil VPN. Au lieu de cela, Mobile Connect analyse cette valeur lorsque le nom d’utilisateur et le domaine sont entrés dans les username@domain formats ou DOMAIN\username .
Exemple :
<MobileConnect><Compression>false</Compression><debugLogging>True</debugLogging><packetCapture>False</packetCapture></MobileConnect>
Exemple de VPN CheckPoint Mobile
<CheckPointVPN port="443" name="CheckPointSelfhost" sso="true" debug="3" />
Conseil
Pour plus d’informations sur l’écriture de commandes XML personnalisées, consultez la documentation VPN du fabricant.
Applications et règles de circulation
Associer WIP ou des applications à ce VPN : activez ce paramètre si vous souhaitez que seules certaines applications utilisent la connexion VPN. Les options disponibles sont les suivantes :
- Non configuré (par défaut) : Intune ne modifie ni ne met à jour ce paramètre.
-
Associez un WIP à cette connexion : Toutes les applications du domaine Windows Identity Protection utilisent automatiquement la connexion VPN.
-
Domaine WIP pour cette connexion : entrez un domaine Windows Identity Protection (WIP). Par exemple, entrez
contoso.com.
-
Domaine WIP pour cette connexion : entrez un domaine Windows Identity Protection (WIP). Par exemple, entrez
-
Associer des applications avec cette connexion : les applications que vous entrez utilisent automatiquement la connexion VPN.
Limiter la connexion VPN à ces applications : désactiver (par défaut) permet à toutes les applications d’utiliser la connexion VPN. Activer limite la connexion VPN aux applications que vous entrez (VPN par application). Les règles de trafic pour les applications que vous ajoutez sont automatiquement ajoutées aux règles de trafic réseau pour ce paramètre de connexion VPN .
Lorsque vous sélectionnez Activer, la liste d’identificateurs d’application devient en lecture seule. Avant d’activer ce paramètre, ajoutez vos applications associées.
Applications associées : Sélectionnez Importer pour importer un
.csvfichier avec votre liste d’applications. Votre.csvapparence ressemble au fichier suivant :%windir%\system32\notepad.exe,desktop Microsoft.Office.OneNote_8wekyb3d8bbwe,universalLe type d’application détermine l’identificateur de l’application. Pour une application universelle, entrez le nom de la famille de packages, par exemple
Microsoft.Office.OneNote_8wekyb3d8bbwe. Pour une application de bureau, entrez le chemin d’accès de l’application, par%windir%\system32\notepad.exeexemple.Pour obtenir le nom de la famille de packages, vous pouvez utiliser le
Get-AppxPackagecmdlet de Windows PowerShell. Par exemple, pour obtenir le nom de la famille de packages OneNote, ouvrez Windows PowerShell et entrezGet-AppxPackage *OneNote. Pour plus d’informations, consultez Rechercher un PFN pour une application installée sur un ordinateur client Windows et la cmdlet Get-AppxPackage.
Importante
Nous vous recommandons de sécuriser toutes les listes d’applications créées pour les VPN par application. Si un utilisateur non autorisé modifie cette liste et que vous l’importez dans la liste des applications VPN par application, vous autorisez potentiellement l’accès VPN aux applications qui ne devraient pas y accéder. L’une des façons de sécuriser les listes d’applications consiste à utiliser une liste de contrôle d’accès (ACL).
Règles de trafic réseau pour cette connexion VPN : vous pouvez ajouter des règles réseau qui s’appliquent à cette connexion VPN. Utilisez cette fonctionnalité pour filtrer le trafic réseau vers cette connexion VPN.
- Si vous créez une règle de trafic réseau, le VPN n’utilise que les protocoles, les ports et les plages d’adresses IP que vous entrez dans cette règle.
- Si vous ne créez pas de règle de trafic réseau, tous les protocoles, ports et plages d’adresses sont activés pour cette connexion VPN.
Lors de l’ajout de règles de trafic, pour éviter les problèmes VPN, il est recommandé d’ajouter une règle fourre-tout la moins restrictive.
Sélectionnez Ajouter pour créer une règle et entrez les informations suivantes. Vous pouvez également importer un
.csvfichier avec ces informations.Nom : entrez un nom pour la règle de trafic réseau.
Type de règle : entrez la méthode de tunnel pour cette règle. Ce paramètre s’applique uniquement lorsque cette règle est associée à une application. Les options disponibles sont les suivantes :
- Aucun (par défaut)
- Tunnel fractionné : cette option permet aux appareils clients de se connecter deux fois simultanément. Une connexion est sécurisée et est conçue pour garder le trafic réseau privé. La seconde connexion est ouverte au réseau et laisse passer le trafic Internet.
- Forcer le tunnel : tout le trafic réseau de cette règle passe par le VPN. Dans cette règle, aucun trafic réseau ne va directement vers Internet.
Direction : sélectionnez le flux de trafic réseau autorisé par votre connexion VPN. Les options disponibles sont les suivantes :
- Trafic entrant : autorise uniquement le trafic provenant de sites externes via le VPN. Le trafic sortant est bloqué pour entrer dans le VPN.
- Sortant (par défaut) : autorise uniquement le trafic vers des sites externes via le VPN. Le trafic entrant est bloqué pour entrer dans le VPN.
Pour autoriser le trafic entrant et sortant, créez deux règles distinctes. Créez une règle pour le trafic entrant et une autre règle pour le trafic sortant.
Protocole : entrez le numéro de port du protocole réseau que vous souhaitez que le VPN utilise, de 0 à 255. Par exemple, entrez
6pour TCP ou17UDP.Lorsque vous entrez dans un protocole, vous connectez deux réseaux sur ce même protocole. Si vous utilisez les protocoles TPC (
6) ou UDP (17), vous devez également entrer les plages de ports locaux & distants autorisées et les plages d’adresses IP locales & distantes autorisées.Vous pouvez également importer un
.csvfichier avec ces informations.Plages de ports locaux : si vous utilisez les protocoles TPC (
6) ou UDP (17), entrez les plages de ports de réseau local autorisées. Par exemple, entrez100pour le port inférieur et120pour le port supérieur.Vous pouvez créer une liste de plages de ports autorisées, par exemple, 100-120, 200, 300-320. Pour un port unique, entrez le même numéro de port dans les deux champs.
Vous pouvez également importer un
.csvfichier avec ces informations.Plages de ports distants : Si vous utilisez les protocoles TPC (
6) ou UDP (17), entrez les plages de ports réseau distants autorisées. Par exemple, entrez100pour le port inférieur et120pour le port supérieur.Vous pouvez créer une liste de plages de ports autorisées, par exemple, 100-120, 200, 300-320. Pour un port unique, entrez le même numéro de port dans les deux champs.
Vous pouvez également importer un
.csvfichier avec ces informations.Plages d’adresses locales : entrez les plages d’adresses IPv4 de réseau local autorisées qui peuvent utiliser le VPN. Seules les adresses IP des appareils clients dans cette plage utilisent ce VPN.
Par exemple, entrez
10.0.0.22pour le port inférieur et10.0.0.122pour le port supérieur.Vous pouvez créer une liste d’adresses IP autorisées. Pour une adresse IP unique, entrez la même adresse IP dans les deux champs.
Vous pouvez également importer un
.csvfichier avec ces informations.Plages d’adresses distantes : entrez les plages d’adresses IPv4 de réseau distant autorisées qui peuvent utiliser le VPN. Seules les adresses IP de cette plage utilisent ce VPN.
Par exemple, entrez
10.0.0.22pour le port inférieur et10.0.0.122pour le port supérieur.Vous pouvez créer une liste d’adresses IP autorisées. Pour une adresse IP unique, entrez la même adresse IP dans les deux champs.
Vous pouvez également importer un
.csvfichier avec ces informations.
Accès conditionnel
Accès conditionnel pour cette connexion VPN : active le flux de conformité de l’appareil à partir du client. Lorsqu’il est activé, le client VPN communique avec Microsoft Entra ID pour obtenir un certificat à utiliser pour l’authentification. Le VPN doit être configuré pour utiliser l’authentification par certificat, et le serveur VPN doit faire confiance au serveur retourné par Microsoft Entra ID.
Authentification unique (SSO) avec certificat de remplacement : pour la conformité de l’appareil, utilisez un certificat différent du certificat d’authentification VPN pour l’authentification Kerberos. Entrez le certificat avec les paramètres suivants :
- Nom : Nom de l’utilisation étendue de la clé (EKU)
- Identificateur d’objet : Identificateur d’objet pour EKU
- Hachage de l’émetteur : empreinte pour le certificat SSO
Paramètres DNS
Liste de recherche de suffixe DNS : dans les suffixes DNS, entrez un suffixe DNS, puis ajoutez. Vous pouvez ajouter de nombreux suffixes.
Lorsque vous utilisez des suffixes DNS, vous pouvez rechercher une ressource réseau à l’aide de son nom court, au lieu du nom de domaine pleinement qualifié (FQDN). Lorsque vous effectuez une recherche à l’aide du nom court, le suffixe est automatiquement déterminé par le serveur DNS. Par exemple,
utah.contoso.comfigure dans la liste de suffixes DNS. Vous effectuez un pingDEV-comp. Dans ce scénario, la solution est .DEV-comp.utah.contoso.comLes suffixes DNS sont résolus dans l’ordre indiqué et l’ordre peut être modifié. Par exemple,
colorado.contoso.cometutah.contoso.comsont dans la liste des suffixes DNS, et ont tous deux une ressource appeléeDEV-comp. Puisquecolorado.contoso.comest le premier de la liste, il est résolu comme .DEV-comp.colorado.contoso.comPour modifier l’ordre, sélectionnez les points à gauche du suffixe DNS, puis faites glisser le suffixe vers le haut :
Règles de la table de stratégie de résolution des noms (NRPT) : les règles de la table de stratégie de résolution des noms (NRPT) définissent la façon dont DNS résout les noms lorsqu’il est connecté au VPN. Une fois la connexion VPN établie, vous choisissez les serveurs DNS utilisés par la connexion VPN.
Vous pouvez ajouter des règles qui incluent le domaine, le serveur DNS, le proxy et d’autres détails. Ces règles résolvent le domaine que vous entrez. La connexion VPN utilise ces règles lorsque les utilisateurs se connectent aux domaines que vous entrez.
Sélectionnez Ajouter pour ajouter une nouvelle règle. Pour chaque serveur, entrez :
-
Domaine : Entrez le nom de domaine complet (FQDN) ou un suffixe DNS pour appliquer la règle. Vous pouvez également entrer un point (.) au début pour un suffixe DNS. Par exemple, entrez
contoso.comou.allcontososubdomains.com. -
Serveurs DNS : entrez l’adresse IP ou le serveur DNS qui résout le domaine. Par exemple, entrez
10.0.0.3ouvpn.contoso.com. -
Proxy : entrez le serveur proxy web qui résout le domaine. Par exemple, entrez
http://proxy.com. -
Connexion automatique : lorsque cette option est activée, l’appareil se connecte automatiquement au VPN lorsqu’un appareil se connecte à un domaine que vous entrez, tel que
contoso.com. Lorsqu’il n’est pas configuré (par défaut), l’appareil ne se connecte pas automatiquement au VPN - Persistant : lorsqu’elle est définie sur Activé, la règle reste dans la table de stratégie de résolution des noms (NRPT) jusqu’à ce qu’elle soit manuellement supprimée de l’appareil, même après la déconnexion du VPN. Lorsqu’elles sont définies sur Non configuré (par défaut), les règles NRPT dans le profil VPN sont supprimées de l’appareil lorsque le VPN se déconnecte.
-
Domaine : Entrez le nom de domaine complet (FQDN) ou un suffixe DNS pour appliquer la règle. Vous pouvez également entrer un point (.) au début pour un suffixe DNS. Par exemple, entrez
Proxy
-
Script de configuration automatique : utilisez un fichier pour configurer le serveur proxy. Entrez l’URL du serveur proxy qui inclut le fichier de configuration. Par exemple, entrez
http://proxy.contoso.com/pac. -
Adresse : entrez l’adresse IP ou le nom d’hôte complet du serveur proxy. Par exemple, entrez
10.0.0.3ouvpn.contoso.com. -
Numéro de port : entrez le numéro de port utilisé par votre serveur proxy. Par exemple, entrez
8080. - Contourner le proxy pour les adresses locales : ce paramètre s’applique si votre serveur VPN nécessite un serveur proxy pour la connexion. Si vous ne souhaitez pas utiliser un serveur proxy pour les adresses locales, choisissez Activer.
Split Tunneling
- Tunneling fractionné : activez ou désactivez pour permettre aux appareils de décider de la connexion à utiliser en fonction du trafic. Par exemple, un utilisateur d’un hôtel utilise la connexion VPN pour accéder à ses fichiers de travail, mais utilise le réseau standard de l’hôtel pour naviguer régulièrement sur le web.
- Diviser les itinéraires de tunnel pour cette connexion VPN : ajoutez des itinéraires facultatifs pour les fournisseurs VPN tiers. Entrez un préfixe de destination et une taille de préfixe pour chaque connexion.
Détection de réseau approuvé
Suffixes DNS de réseau approuvé : lorsque les utilisateurs sont déjà connectés à un réseau approuvé, vous pouvez empêcher les appareils de se connecter automatiquement à d’autres connexions VPN.
Dans Suffixe DNS, entrez un suffixe DNS auquel vous voulez faire confiance, par exemple contoso.com, puis sélectionnez Ajouter. Vous pouvez ajouter autant de suffixes que vous le souhaitez.
Si un utilisateur est connecté à un suffixe DNS dans la liste, il ne se connectera pas automatiquement à une autre connexion VPN. L’utilisateur continue d’utiliser la liste approuvée des suffixes DNS que vous avez entrés. Le réseau approuvé est toujours utilisé, même si des déclencheurs automatiques sont définis.
Par exemple, si l’utilisateur est déjà connecté à un suffixe DNS approuvé, les déclencheurs automatiques suivants sont ignorés. Plus précisément, les suffixes DNS de la liste annulent tous les autres déclencheurs automatiques de connexion, notamment :
- Toujours activé
- Déclencheur basé sur une application
- Déclencheur automatique DNS
Articles connexes
Affectez le profil et surveillez son état.
Configurez les paramètres VPN sur les appareils Android, iOS/iPadOS et macOS .