Microsoft Tunnel pour la gestion des applications mobiles

Lorsque vous utilisez la passerelle VPN Microsoft Tunnel, vous pouvez étendre la prise en charge de Tunnel en ajoutant Tunnel pour la gestion des applications mobiles (MAM). Tunnel pour MAM étend la passerelle VPN de Microsoft Tunnel pour prendre en charge les appareils qui exécutent Android ou iOS et qui ne sont pas inscrits auprès de Microsoft Intune. Avec cette solution, vos utilisateurs peuvent utiliser un seul appareil qui n’est pas inscrit auprès d’Intune pour obtenir un accès sécurisé aux applications et ressources locales de l’organisation à l’aide de l’authentification moderne, de l’authentification unique et de l’accès conditionnel. Avec Tunnel pour MAM, vos utilisateurs peuvent utiliser leur propre appareil (BYOD) pour un usage professionnel et personnel, sans avoir à accorder au service informatique de l’organisation le contrôle de cet appareil.

Avant de commencer, vous devez déjà avoir déployé la passerelle Microsoft Tunnel. Pour en savoir plus sur la passerelle Microsoft Tunnel et sur son installation et sa configuration, voir :

Configuration requise

Configuration requise pour la plateforme d’appareil

  • Android Entreprise
  • iOS/iPadOS

Conditions d’octroi de licence

Cette fonctionnalité nécessite Microsoft Intune Plan 2 ou un abonnement supplémentaire. Pour connaître les options de licence, consultez Plans et tarifs Microsoft Intune et Plans Microsoft 365 Security Entreprise.

Le tableau suivant identifie les principales fonctionnalités des plateformes prises en charge :

Configuration requise et fonctionnalités Tunnel pour Android Tunnel pour iOS
Conditions préalables : - Application Portail d'entreprise (connexion non requise)

- Application Defender pour point de terminaison
- Aucune exigence relative à l’application Portail d’entreprise ou à l’application Defender pour point de terminaison
Fonctionnalités : - Le VPN est fourni via l’application Defender pour point de terminaison :
VPN
par application --- VPN par application --- Lancement automatique du VPN

- à l’échelle de l’appareil : le VPN démarre automatiquement lors du lancement de l’application
- Le VPN est fourni via Tunnel pour l’intégration

du SDK MAM pour iOS - Per-App VPN. La connexion de tunnel est limitée à chaque application

- ciblée Lancement automatique : le VPN démarre automatiquement au lancement

de l’application - Aucun VPN

à l’échelle de l’appareil - Prise en charge du certificat racine de confiance pour l’approbation d’autorité de certification locale

Configuration requise pour les applications de secteur d’activité - SDK de l’application Intune pour Android

- Intégration de la bibliothèque d’authentification Microsoft (MSAL)
- SDK d’application Intune pour iOS

- Intégration
de la bibliothèque d’authentification Microsoft (MSAL) --- Microsoft Entra Inscription d’applications

- Tunnel pour SDK GAM pour iOS
Prise en charge du navigateur Microsoft Edge : - Mode tunnel strict : lorsque les utilisateurs se connectent à Microsoft Edge avec un compte d’organisation, si le VPN n’est pas connecté, le mode tunnel strict bloque le trafic Internet. Lorsque le VPN se reconnecte, la navigation sur Internet est à nouveau disponible.

- Commutateur d’identité : le VPN se connecte lorsque vous utilisez un compte professionnel ou scolaire et se déconnecte lorsque vous basculez vers un compte personnel ou que vous naviguez en mode privé.

- Prise en charge VPN à l’échelle de l’appareil et Per-App
- Mode tunnel strict : lorsque les utilisateurs se connectent à Microsoft Edge avec un compte d’organisation, si le VPN n’est pas connecté, le mode tunnel strict bloque le trafic Internet. Lorsque le VPN se reconnecte, la navigation sur Internet est à nouveau disponible.

- Changement d’identité : le VPN se connecte lorsque vous utilisez un compte professionnel ou scolaire et se déconnecte lorsque vous passez à un compte personnel ou à la navigation en mode privé.
Prise en charge des navigateurs tiers : - Uniquement avec le VPN à l’échelle de l’appareil activé - Aucune

Essayez les démos interactives

Essayez les démonstrations interactives suivantes pour découvrir comment Tunnel pour MAM étend Microsoft Tunnel passerelle VPN pour prendre en charge les appareils Android et iOS qui ne sont pas inscrits avec Intune.

  • [Microsoft Tunnel pour la gestion des applications mobiles pour Android](/https :/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
  • [Microsoft Tunnel pour la gestion des applications mobiles pour iOS/iPadOS](/ https :/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)