Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lorsque vous utilisez la passerelle VPN Microsoft Tunnel, vous pouvez étendre la prise en charge de Tunnel en ajoutant Tunnel pour la gestion des applications mobiles (MAM). Tunnel pour MAM étend la passerelle VPN de Microsoft Tunnel pour prendre en charge les appareils qui exécutent Android ou iOS et qui ne sont pas inscrits auprès de Microsoft Intune. Avec cette solution, vos utilisateurs peuvent utiliser un seul appareil qui n’est pas inscrit auprès d’Intune pour obtenir un accès sécurisé aux applications et ressources locales de l’organisation à l’aide de l’authentification moderne, de l’authentification unique et de l’accès conditionnel. Avec Tunnel pour MAM, vos utilisateurs peuvent utiliser leur propre appareil (BYOD) pour un usage professionnel et personnel, sans avoir à accorder au service informatique de l’organisation le contrôle de cet appareil.
Avant de commencer, vous devez déjà avoir déployé la passerelle Microsoft Tunnel. Pour en savoir plus sur la passerelle Microsoft Tunnel et sur son installation et sa configuration, voir :
- Découvrir la solution VPN Microsoft Tunnel pour Microsoft Intune
- Identifier les prérequis pour installer et utiliser la solution VPN Microsoft Tunnel pour Microsoft Intune
- Installer et configurer la solution VPN Microsoft Tunnel pour Microsoft Intune
Configuration requise
Configuration requise pour la plateforme d’appareil
- Android Entreprise
- iOS/iPadOS
Conditions d’octroi de licence
Cette fonctionnalité nécessite Microsoft Intune Plan 2 ou un abonnement supplémentaire. Pour connaître les options de licence, consultez Plans et tarifs Microsoft Intune et Plans Microsoft 365 Security Entreprise.
Le tableau suivant identifie les principales fonctionnalités des plateformes prises en charge :
| Configuration requise et fonctionnalités | Tunnel pour Android | Tunnel pour iOS |
|---|---|---|
| Conditions préalables : | - Application Portail d'entreprise (connexion non requise) - Application Defender pour point de terminaison |
- Aucune exigence relative à l’application Portail d’entreprise ou à l’application Defender pour point de terminaison |
| Fonctionnalités : | - Le VPN est fourni via l’application Defender pour point de terminaison : VPN par application --- VPN par application --- Lancement automatique du VPN - à l’échelle de l’appareil : le VPN démarre automatiquement lors du lancement de l’application |
- Le VPN est fourni via Tunnel pour l’intégration du SDK MAM pour iOS - Per-App VPN. La connexion de tunnel est limitée à chaque application - ciblée Lancement automatique : le VPN démarre automatiquement au lancement de l’application - Aucun VPN à l’échelle de l’appareil - Prise en charge du certificat racine de confiance pour l’approbation d’autorité de certification locale |
| Configuration requise pour les applications de secteur d’activité | - SDK de l’application Intune pour Android - Intégration de la bibliothèque d’authentification Microsoft (MSAL) |
- SDK d’application Intune pour iOS - Intégration de la bibliothèque d’authentification Microsoft (MSAL) --- Microsoft Entra Inscription d’applications - Tunnel pour SDK GAM pour iOS |
| Prise en charge du navigateur Microsoft Edge : |
-
Mode tunnel strict : lorsque les utilisateurs se connectent à Microsoft Edge avec un compte d’organisation, si le VPN n’est pas connecté, le mode tunnel strict bloque le trafic Internet. Lorsque le VPN se reconnecte, la navigation sur Internet est à nouveau disponible.
- Commutateur d’identité : le VPN se connecte lorsque vous utilisez un compte professionnel ou scolaire et se déconnecte lorsque vous basculez vers un compte personnel ou que vous naviguez en mode privé. - Prise en charge VPN à l’échelle de l’appareil et Per-App |
-
Mode tunnel strict : lorsque les utilisateurs se connectent à Microsoft Edge avec un compte d’organisation, si le VPN n’est pas connecté, le mode tunnel strict bloque le trafic Internet. Lorsque le VPN se reconnecte, la navigation sur Internet est à nouveau disponible.
- Changement d’identité : le VPN se connecte lorsque vous utilisez un compte professionnel ou scolaire et se déconnecte lorsque vous passez à un compte personnel ou à la navigation en mode privé. |
| Prise en charge des navigateurs tiers : | - Uniquement avec le VPN à l’échelle de l’appareil activé | - Aucune |
Essayez les démos interactives
Essayez les démonstrations interactives suivantes pour découvrir comment Tunnel pour MAM étend Microsoft Tunnel passerelle VPN pour prendre en charge les appareils Android et iOS qui ne sont pas inscrits avec Intune.
- [Microsoft Tunnel pour la gestion des applications mobiles pour Android](/https :/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
- [Microsoft Tunnel pour la gestion des applications mobiles pour iOS/iPadOS](/ https :/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)