Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive le diverse impostazioni della connessione VPN che è possibile controllare sui dispositivi Android Enterprise. Come parte della soluzione di gestione dei dispositivi mobili (MDM), usa queste impostazioni per creare una connessione VPN, scegliere la modalità di autenticazione VPN, selezionare un tipo di server VPN e altro ancora.
Questa funzionalità si applica a:
- Dispositivi di proprietà personale di Android Enterprise con profilo di lavoro (BYOD)
- Profilo di lavoro di proprietà dell'azienda (COPE) Android Enterprise
- Android Enterprise di proprietà aziendale completamente gestito (COBO)
- Dispositivi dedicati di proprietà aziendale (COSU) Android Enterprise
Gli amministratori di Intune possono creare e assegnare impostazioni VPN ai dispositivi Android Enterprise. Per ulteriori informazioni sui profili VPN in Intune, vedere Profili VPN.
Nota
Per configurare la VPN sempre attiva, è necessario:
- Crea un profilo VPN con le informazioni di connessione, come descritto in questo articolo.
- Creare un dispositivo> Android Enterprise restrizioni Profilodi connettività diproprietà> dell'azienda con l'impostazione VPN sempre attiva configurata.
- Assegna entrambi i profili ai gruppi.
Prima di iniziare
Creare il profilo di configurazione di un dispositivo VPN Android Enterprise:
- Profilo di lavoro completamente gestito, dedicato e di proprietà dell'azienda
- Profilo di lavoro personale
-
Alcuni servizi di Microsoft 365, ad esempio Outlook, potrebbero non funzionare correttamente usando VPN di terze parti o partner. Se usi una VPN di terze parti o partner e riscontri un problema di latenza o prestazioni, rimuovi la VPN.
Se la rimozione della VPN risolve il comportamento, è possibile:
- Collabora con la VPN di terze parti o partner per le possibili soluzioni. Microsoft non fornisce supporto tecnico per VPN di terze parti o partner.
- Non utilizzare una VPN con traffico Outlook.
- Se è necessario usare una VPN, usare una VPN con split tunneling. Inoltre, consentire al traffico di Outlook di ignorare la VPN.
Per altre informazioni, vedere:
Se è necessario che questi dispositivi accedano alle risorse locali usando l'autenticazione moderna e l'accesso condizionale, è possibile usare Microsoft Tunnel, che supporta lo split tunneling.
Profilo di lavoro completamente gestito, dedicato e Corporate-Owned
Tipo di connessione: selezionare il tipo di connessione VPN. Le opzioni disponibili sono:
- Cisco AnyConnect
- SonicWall Mobile Connect
- Accesso F5
- Pulse Secure
- Tunnel Microsoft (non supportato nei dispositivi dedicati Android Enterprise).
Le impostazioni disponibili dipendono dal client VPN scelto. Alcune impostazioni sono disponibili solo per client VPN specifici.
VPN di base (profilo di lavoro completamente gestito, dedicato e di proprietà dell'azienda)
Nome connessione: immettere un nome per questa connessione. Gli utenti finali vedono questo nome quando cercano nel dispositivo le connessioni VPN disponibili. Immettere ad esempio
Contoso VPN.Indirizzo server VPN o FQDN: immettere l'indirizzo IP o il nome di dominio completo (FQDN) del server VPN a cui si connettono i dispositivi. Ad esempio, immetti
192.168.1.1ovpn.contoso.com.Metodo di autenticazione: scegliere la modalità di autenticazione dei dispositivi nel server VPN. Le opzioni disponibili sono:
Certificati: selezionare un profilo di certificato SCEP o PKCS esistente che autentica la connessione. Configura certificati elenca i passaggi per creare un profilo certificato.
Nome utente e password: quando gli utenti finali accedono al server VPN, agli utenti viene richiesto di immettere il nome utente e la password.
Credenziali derivate: usare un certificato derivato dalla smart card di un utente. Se non è configurata alcuna autorità di certificazione delle credenziali derivata, Intune richiede di aggiungerne una.
Per altre informazioni, vedere Usare credenziali derivate in Intune.
Immettere coppie chiave-valore per gli attributi NetMotion Mobility VPN: Aggiungere o importare chiavi e valori che personalizzano la connessione VPN. Questi valori vengono in genere forniti dal provider VPN.
Sito Microsoft Tunnel (solo Microsoft Tunnel): seleziona un sito esistente. Il client VPN si connette all'indirizzo IP pubblico o al nome di dominio completo del sito.
Per altre informazioni, vedere Microsoft Tunnel per Intune.
VPN per app (profilo di lavoro completamente gestito, dedicato e di proprietà dell'azienda)
- Aggiungi: seleziona le app gestite dall'elenco. Quando gli utenti avviano le app aggiunte, il traffico viene instradato automaticamente attraverso la connessione VPN.
Per ulteriori informazioni, vedere Utilizzare una VPN e criteri VPN per app sui dispositivi Android Enterprise.
VPN sempre attiva (profilo di lavoro completamente gestito, dedicato e di proprietà dell'azienda)
VPN sempre attiva: Abilita attiva la VPN sempre attiva in modo che i client VPN si connettano e si riconnettano automaticamente alla VPN quando possibile. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, la VPN sempre attiva potrebbe essere disabilitata per tutti i client VPN.
È possibile configurare un solo client VPN per la VPN sempre attiva in un dispositivo. Assicurarsi di non avere più di un criterio VPN sempre attivo distribuito in un singolo dispositivo.
Proxy (profilo di lavoro completamente gestito, dedicato e di proprietà dell'azienda)
-
Script di configurazione automatica: usare un file per configurare il server proxy. Immettere l'URL del server proxy che include il file di configurazione. Immettere ad esempio
http://proxy.contoso.com/pac. -
Indirizzo: immettere l'indirizzo IP o il nome host completo del server proxy. Ad esempio, immetti
10.0.0.3ovpn.contoso.com. -
Numero di porta: immettere il numero di porta associato al server proxy. Immettere ad esempio
8080.
Profilo di lavoro personale
Tipo di connessione: selezionare il tipo di connessione VPN. Le opzioni disponibili sono:
Check Point Capsule VPN
Cisco AnyConnect
Nota
Con Cisco AnyConnect nel profilo di lavoro di proprietà personale, potrebbero essere necessari alcuni passaggi aggiuntivi per gli utenti finali per completare la connessione VPN. Per altre informazioni, passare a Profili VPN - Che aspetto hanno i profili VPN di successo.
SonicWall Mobile Connect
Accesso F5
Pulse Secure
NetMotion Mobility
Microsoft Tunnel
Le impostazioni disponibili dipendono dal client VPN scelto. Alcune impostazioni sono disponibili solo per client VPN specifici.
VPN di base (profilo di lavoro personale)
Nome connessione: immettere un nome per questa connessione. Gli utenti finali vedono questo nome quando cercano nel dispositivo le connessioni VPN disponibili. Immettere ad esempio
Contoso VPN.Indirizzo server VPN: immettere l'indirizzo IP o il nome di dominio completo (FQDN) del server VPN a cui si connettono i dispositivi. Ad esempio, immetti
192.168.1.1ovpn.contoso.com.Metodo di autenticazione: scegliere la modalità di autenticazione dei dispositivi nel server VPN. Le opzioni disponibili sono:
Certificati: selezionare un profilo di certificato SCEP o PKCS esistente che autentica la connessione. Configura certificati elenca i passaggi per creare un profilo certificato.
Nome utente e password: quando gli utenti finali accedono al server VPN, agli utenti viene richiesto di immettere il nome utente e la password.
Credenziali derivate: usare un certificato derivato dalla smart card di un utente. Se non è configurata alcuna autorità di certificazione delle credenziali derivata, Intune richiede di aggiungerne una.
Per altre informazioni, vedere Usare credenziali derivate in Intune.
Impronta digitale (solo Check Point Capsule VPN): immettere la stringa di impronte digitali fornita dal fornitore VPN, ad esempio
Contoso Fingerprint Code. Questa impronta digitale verifica che il server VPN possa essere considerato attendibile.Durante l'autenticazione, viene inviata un'impronta digitale al client in modo che il client sappia considerare attendibile qualsiasi server con la stessa impronta digitale. Se il dispositivo non ha l'impronta digitale, chiede all'utente di considerare attendibile il server VPN mentre mostra l'impronta digitale. L'utente verifica manualmente l'impronta digitale e sceglie di considerare attendibile la connessione.
Immettere coppie chiave-valore per gli attributi NetMotion Mobility VPN: Aggiungere o importare chiavi e valori che personalizzano la connessione VPN. Questi valori vengono in genere forniti dal provider VPN.
Sito Microsoft Tunnel (solo Microsoft Tunnel): seleziona un sito esistente. Il client VPN si connette all'indirizzo IP pubblico o al nome di dominio completo del sito.
Per altre informazioni, vedere Microsoft Tunnel per Intune.
VPN per app (profilo di lavoro di proprietà personale)
- Aggiungi: seleziona le app gestite dall'elenco. Quando gli utenti avviano le app aggiunte, il traffico viene instradato automaticamente attraverso la connessione VPN.
Per ulteriori informazioni, vedere Utilizzare una VPN e criteri VPN per app sui dispositivi Android Enterprise.
VPN sempre attiva (profilo di lavoro personale)
VPN sempre attiva: Abilita attiva la VPN sempre attiva in modo che i client VPN si connettano e si riconnettano automaticamente alla VPN quando possibile. Se impostata su Non configurato, Intune non modifica o aggiorna questa impostazione. Per impostazione predefinita, la VPN sempre attiva potrebbe essere disabilitata per tutti i client VPN.
È possibile configurare un solo client VPN per la VPN sempre attiva in un dispositivo. Assicurarsi di non avere più di un criterio VPN sempre attivo distribuito in un singolo dispositivo.
Proxy (profilo di lavoro personale)
-
Script di configurazione automatica: usare un file per configurare il server proxy. Immettere l'URL del server proxy che include il file di configurazione. Immettere ad esempio
http://proxy.contoso.com/pac. -
Indirizzo: immettere l'indirizzo IP o il nome host completo del server proxy. Ad esempio, immetti
10.0.0.3ovpn.contoso.com. -
Numero di porta: immettere il numero di porta associato al server proxy. Immettere ad esempio
8080.
Articoli correlati
Creare profili VPN per amministratore di dispositivi Android, iOS/iPadOS e macOS e Windows.
Informazioni su come risolvere i problemi relativi al profilo VPN in Microsoft Intune.