Impostazioni dell'amministratore di dispositivi Android che configurano VPN in Intune

Questo articolo descrive le diverse impostazioni della connessione VPN che è possibile controllare sui dispositivi Android. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usa queste impostazioni per creare una connessione VPN, scegliere la modalità di autenticazione VPN, selezionare un tipo di server VPN e altro ancora.

Questa funzionalità si applica a:

  • Amministratore di dispositivi Android

Gli amministratori di Intune possono creare e assegnare impostazioni VPN ai dispositivi Android. Per altre informazioni sui profili VPN in Intune, vedere Profili VPN.

Importante

La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.

Prima di iniziare

Base VPN

  • Nome connessione: immettere un nome per questa connessione. Gli utenti finali vedono questo nome quando cercano nel dispositivo le connessioni VPN disponibili. Immettere ad esempio Contoso VPN.

  • Indirizzo server VPN: immettere l'indirizzo IP o il nome di dominio completo (FQDN) del server VPN a cui si connettono i dispositivi. Ad esempio, immetti 192.168.1.1 o vpn.contoso.com.

  • Metodo di autenticazione: selezionare la modalità di autenticazione dei dispositivi nel server VPN. Le opzioni disponibili sono:

    • Certificati: selezionare un profilo di certificato SCEP o PKCS esistente per autenticare la connessione. Configura certificati elenca i passaggi per creare un profilo certificato.

    • Nome utente e password: quando gli utenti accedono al server VPN, viene chiesto di immettere il nome utente e la password.

      Per altre informazioni, vedere Usare credenziali derivate in Intune.

  • Tipo di connessione: selezionare il tipo di connessione VPN. Le opzioni disponibili sono:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • Accesso F5
    • Pulse Secure
    • Citrix SSO
  • Impronta digitale (solo Check Point Capsule VPN): immettere la stringa di impronte digitali fornita dal fornitore VPN, ad esempio Contoso Fingerprint Code. Questa impronta digitale verifica che il server VPN possa essere considerato attendibile.

    Durante l'autenticazione, viene inviata un'impronta digitale al client in modo che il client sappia considerare attendibile qualsiasi server con la stessa impronta digitale. Se il dispositivo non ha l'impronta digitale, chiede all'utente di considerare attendibile il server VPN mentre mostra l'impronta digitale. L'utente verifica manualmente l'impronta digitale e sceglie di considerare attendibile la connessione.