Microsoft-tunnel voor Mobile Application Management

Wanneer u de Microsoft Tunnel VPN Gateway gebruikt, kunt u tunnelondersteuning uitbreiden door Tunnel for Mobile Application Management (MAM) toe te voegen. Tunnel for MAM breidt de VPN-gateway van Microsoft Tunnel uit naar apparaten die Android of iOS draaien en die niet geregistreerd zijn bij Microsoft Intune. Met deze oplossing kunnen uw gebruikers één apparaat gebruiken dat niet is geregistreerd bij Intune om veilige toegang te krijgen tot de on-premises apps en resources van de organisatie met behulp van moderne verificatie, eenmalige aanmelding en voorwaardelijke toegang. Met Tunnel for MAM kunnen uw gebruikers hun eigen apparaat (BYOD) gebruiken voor zowel werk als persoonlijk gebruik, zonder dat ze de IT-afdeling van de organisatie controle over dat apparaat hoeven te geven.

Voordat u begint, moet u de Microsoft Tunnel-gateway al hebben geïmplementeerd. Zie voor meer informatie over Microsoft Tunnel Gateway en hoe u deze moet installeren en configureren:

Vereisten

Vereisten voor apparaatplatforms

  • Android Enterprise
  • iOS/iPadOS

Licentievereisten

Voor deze functie is Microsoft Intune Plan 2 of een aanvullend abonnement vereist. Zie Microsoft Intune abonnementen en prijzen en Microsoft 365 Security Enterprise-abonnementen voor licentieopties.

De volgende tabel identificeert de belangrijkste functies voor de ondersteunde platforms:

Vereisten en functies Tunnel voor Android Tunnel voor iOS
Vereisten: - Bedrijfsportal-app (aanmelden niet vereist)

- Defender voor Eindpunt-app
- Geen vereiste voor de Bedrijfsportal-app of Defender voor Eindpunt-app
Functies: - VPN wordt geleverd via de Defender for Endpoint-app:
--- per app VPN
---- apparaatbrede VPN

- automatisch starten: VPN wordt automatisch gestart bij het starten van de app
- VPN wordt geleverd via Tunnel voor MAM SDK voor iOS-integratie

- Per-App VPN. Tunnelverbinding is beperkt tot elke gerichte app

- Automatisch starten: VPN wordt automatisch gestart bij het starten

van de app - Geen apparaatbrede VPN

- Ondersteuning van vertrouwde basiscertificaten voor on-premises CA-vertrouwensrelaties

Vereisten voor de line-of-business-app - Intune App SDK voor Android

- Integratie van Microsoft Authentication Library (MSAL)
- Intune App SDK voor iOS

- Microsoft Authentication Library (MSAL)-integratie
--- Microsoft Entra App-registratie

- Tunnel voor MAM SDK voor iOS
Browserondersteuning voor Microsoft Edge: - Strikte tunnelmodus: wanneer gebruikers zich aanmelden bij Microsoft Edge met een organisatieaccount en de VPN niet is verbonden, blokkeert de strikte tunnelmodus internetverkeer. Wanneer de VPN opnieuw verbinding maakt, is surfen op internet weer beschikbaar.

- Identiteitsschakelaar: VPN maakt verbinding wanneer u een werk- of schoolaccount gebruikt en verbreekt de verbinding wanneer u overschakelt naar een persoonlijk account of in-Private browsen.

- Apparaatbrede en Per-App VPN-ondersteuning
- Strikte tunnelmodus: wanneer gebruikers zich aanmelden bij Microsoft Edge met een organisatieaccount en de VPN niet is verbonden, blokkeert de strikte tunnelmodus internetverkeer. Wanneer de VPN opnieuw verbinding maakt, is surfen op internet weer beschikbaar.

- Identiteitsschakelaar: VPN maakt verbinding bij gebruik van een werk-/schoolaccount en verbreekt de verbinding bij overschakelen naar een persoonlijk account of in-Private browsen.
Browserondersteuning van derden: - Alleen met apparaatbrede VPN ingeschakeld - Geen

Probeer de interactieve demo's

Probeer de volgende interactieve demo's om te ontdekken hoe Tunnel for MAM Microsoft Tunnel VPN Gateway uitbreidt ter ondersteuning van Android- en iOS-apparaten die niet zijn geregistreerd bij Intune.

  • [Microsoft Tunnel for Mobile Application Management for Android](/ https:/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
  • [Microsoft Tunnel for Mobile Application Management for iOS/iPadOS](/ https:/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)