Microsoft Tunnel for Mobile Application Management for Android

Voor deze functie is Microsoft Intune Plan 2 of een aanvullend abonnement vereist. Zie Microsoft Intune abonnementen en prijzen en Microsoft 365 Security Enterprise-abonnementen voor licentieopties.

Wanneer u Microsoft Tunnel for Mobile Application Management (MAM) toevoegt aan uw tenant, kunt u Microsoft Tunnel VPN Gateway gebruiken met niet-ingeschreven Android-apparaten om MAM-scenario's te ondersteunen. Met ondersteuning voor MAM kunnen uw niet-ingeschreven apparaten Tunnel gebruiken om veilig verbinding te maken met uw organisatie, zodat gebruikers en apps veilig toegang hebben tot uw organisatiegegevens.

Van toepassing op:

  • Android Enterprise

Als u uw bestaande Microsoft Tunnel-configuratie wilt uitbreiden om MAM te ondersteunen, maakt en implementeert u drie profielen die deze ondersteuning configureren op uw niet-ingeschreven apparaten:

  • App-configuratiebeleid voor Microsoft Defender. Met dit beleid wordt Microsoft Defender voor Eindpunt op een apparaat geconfigureerd als de VPN-tunnelclient-app.
  • App-configuratiebeleid voor Microsoft Edge. Met dit beleid wordt Microsoft Edge geconfigureerd ter ondersteuning van identiteitsschakelaar, waarmee automatisch verbinding wordt gemaakt met en de verbinding wordt verbroken met de VPN-tunnel wanneer wordt overgeschakeld van een Microsoft-werk- of schoolaccount naar een Microsoft-persoonlijk account in Microsoft Edge.
  • App-beveiliging beleid om automatisch de verbinding met Microsoft-tunnel te starten wanneer de MAM-app op het apparaat toegang heeft tot bedrijfsbronnen.

Als u deze beleidsregels hebt ingesteld, ondersteunen uw bestaande site- en serverconfiguraties voor tunneltoegang vanaf apparaten die niet zijn geregistreerd bij Intune. Bovendien kunt u ervoor kiezen om uw configuraties voor MAM-tunnel te implementeren op geregistreerde apparaten in plaats van MDM-tunnelconfiguraties te gebruiken. Een geregistreerd apparaat mag echter alleen de MDM-tunnelconfiguraties of de MAM-tunnelconfiguraties gebruiken, maar niet beide. Geregistreerde apparaten kunnen bijvoorbeeld geen app zoals Microsoft Edge hebben die gebruikmaakt van MAM-tunnelconfiguraties, terwijl andere apps MDM-tunnelconfiguraties gebruiken.

Probeer de interactieve demo: De [Microsoft Tunnel for Mobile Application Management for Android](/ https:/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0) interactieve demo laat zien hoe Tunnel for MAM het Microsoft Tunnel-VPN Gateway uitbreidt ter ondersteuning van Android-apparaten die niet zijn geregistreerd bij Intune.

Vereisten

Infrastructuur en tenant:

Tunnel for MAM vereist dezelfde overwegingen en vereisten als het gebruik van Tunnel voor geregistreerde apparaten. Zie Tunnelvereisten voor meer informatie.

Nadat u Microsoft Tunnel hebt geconfigureerd, bent u klaar om de twee app-configuratiebeleidsregels en het beleid voor App-beveiliging toe te voegen waarmee niet-ingeschreven apparaten Tunnel kunnen gebruiken. De configuratie van dit beleid wordt in de volgende secties beschreven.

Apparaten:

Gebruikers van apparaten die niet zijn geregistreerd bij Intune moeten de volgende apps installeren op hun Android-apparaat voordat ze het Tunnel for MAM-scenario kunnen gebruiken. Deze apps kunnen allemaal handmatig worden geïnstalleerd vanuit de Google Play Store:

  1. Microsoft Defender - Download het van Microsoft Defender - Apps op Google Play. Microsoft Defender bevat de tunnelclient-app waarmee het apparaat verbinding maakt met Microsoft Tunnel. Ter ondersteuning van Tunnel voor MAM moet Microsoft Defender voor Eindpunt versie 1.0.4722.0101 of hoger zijn.

  2. Microsoft Edge - Downloaden van Microsoft Edge: webbrowser - Apps op Google Play.

  3. Bedrijfsportal: download deze op Intune-bedrijfsportal - Apps op Google Play. Op apparaten moet de app Bedrijfsportal worden geïnstalleerd, ook al hoeven gebruikers zich niet aan te melden bij de app of hun apparaat te registreren bij Intune.

Line-of-business-apps:

Integreer uw LOB-apps (Line-Of-Business) met de MAM SDK. Later kunt u uw LOB-apps toevoegen aan uw app-beveiligingsbeleid en app-configuratiebeleid voor MAM-tunnel. Zie Aan de slag met MAM voor Android.

Opmerking

Zorg ervoor dat uw Android-LOB-toepassingen directe proxy of Proxy Auto-Configuration (PAC) voor zowel MDM als MAM ondersteunen.

MAM SDK-versie:

Als u de Trusted Roots-functionaliteit van Android wilt gebruiken voor Microsoft Tunnel voor MAM een MAM SDK-versie van 9.5.0 of hoger vereist is, gaat u naar Releaseversie 9.5.0 · msintuneappsdk/ms-intune-app-sdk-android op github.com.

Cloudondersteuning voor de overheid

Microsoft Tunnel voor MAM op Android wordt ondersteund in de volgende soevereine cloudomgevingen:

  • Amerikaanse Government Community Cloud (GCC) High
  • Amerikaanse ministerie van Defensie (DoD)

Microsoft Tunnel voor MAM op Android wordt niet ondersteund op Microsoft Azure beheerd door 21Vianet.

Microsoft Tunnel voor MAM op Android biedt geen ondersteuning voor FIPS (Federal Information Processing Standard).

Zie de servicebeschrijving van de GCC-service van de Amerikaanse overheid voor Microsoft Intune for US Government voor meer informatie.

Beleid configureren ter ondersteuning van Microsoft Tunnel voor MAM

Als ondersteuning voor het gebruik van Tunnel for MAM moet u de drie profielen maken en implementeren die in de volgende secties worden beschreven. Deze beleidsregels kunnen in willekeurige volgorde worden gemaakt:

Wanneer alle drie zijn geconfigureerd en geïmplementeerd in dezelfde groepen, activeert het app-beveiligingsbeleid automatisch Tunnel om verbinding te maken met het VPN wanneer Microsoft Edge wordt gestart.

U kunt ook een vertrouwd certificaatprofiel configureren voor gebruik met Microsoft Edge en met uw line-of-business-apps wanneer ze verbinding moeten maken met on-premises bronnen en worden beschermd door een SSL/TLS-certificaat dat is uitgegeven door een on-premises of persoonlijke certificeringsinstantie (CA). Standaard ondersteunt Microsoft Edge vertrouwde basiscertificaten. Voor LOB-apps gebruikt u de MAM SDK om ondersteuning toe te voegen voor vertrouwde basiscertificaten.

App-configuratiebeleid voor Microsoft Defender

Maak een app-configuratiebeleid om Microsoft Defender voor Eindpunt te configureren op het apparaat voor gebruik als de tunnelclient-app.

Opmerking

Zorg ervoor dat slechts één configuratiebeleid voor Defender-apps op het niet-ingeschreven apparaat is gericht. Als u zich richt op meer dan 1 app-configuratiebeleid met verschillende tunnelinstellingen voor Defender voor Eindpunt, ontstaan er tunnelverbindingsproblemen op het apparaat.

  1. Meld u aan bij het Microsoft Intune-beheercentrumen ga naar>Apps-configuratie>:Beheerde appsmaken>.

  2. Op het tabblad Basisfuncties :

    1. Voer een naam voor dit beleid en een beschrijving (optioneel) in.
    2. Klik op Openbare apps selecteren, selecteer Microsoft Defender Endpoint voor Android en klik vervolgens op Selecteren.

    Wanneer het Microsoft Defender-eindpunt wordt vermeld voor openbare apps, selecteert u Volgende.

    Schermafbeelding van het configureren van een app-configuratiebeleid met het Microsoft Defender-eindpunt als een openbare app.

  3. Sla op het tabblad Instellingen de categorie Algemene configuratie-instellingen over, die niet wordt gebruikt voor dit beleid. Maak voor de categorie Microsoft Tunnel-instellingen de volgende configuraties:

    • Stel Microsoft Tunnel VPN gebruiken in op Ja.
    • Geef bij Naam van verbinding de verbindingsnaam van uw VPN op.

    Klik vervolgens op Een site selecteren:

    • Selecteer een beschikbare site bij Sitenaam en klik op OK.

    • Per app VPN (alleen Android) is een optionele instelling. Selecteer openbare of aangepaste apps om het gebruik van de tunnel-VPN-verbinding te beperken tot deze opgegeven apps.

      Belangrijk

      Om te zorgen voor naadloze identiteitswisseling en nauwkeurige tunnelmeldingen in Microsoft Edge, is het essentieel om Edge op te nemen in je VPN-lijst per app.

      Schermafbeelding van de configuratie per app met Microsoft Edge toegevoegd.

      Belangrijk

      MAM Tunnel voor Android biedt geen ondersteuning voor het gebruik van Always-on VPN. Wanneer Always-on VPN is ingesteld op Inschakelen, kan de tunnel geen verbinding tot stand brengen en worden meldingen over verbindingsfouten verzonden naar de gebruiker van het apparaat.

      Als u netwerkverkeer wilt blokkeren wanneer de MAM-tunnelverbinding niet beschikbaar is, configureert u de strikte tunnelmodus via het Microsoft Edge-app-configuratiebeleid in plaats van Always-on VPN.

    • Proxy is een optionele instelling. Configureer proxy-instellingen om te voldoen aan uw lokale netwerkvereisten.

      Opmerking

      Proxyserverconfiguraties worden niet ondersteund in versies van Android ouder dan versie 10. Zie VpnService.Builder in die Android-ontwikkelaarsdocumentatie voor meer informatie.

    Wanneer u klaar bent, selecteert u Volgende om door te gaan.

    Schermafbeelding van de configuratie van het app-configuratiebeleid, de instellingen.

  4. Selecteer op het tabblad Opdrachten de optie Groepen toevoegen en selecteer vervolgens dezelfde Microsoft Entra-groepen waarvoor u het configuratieprofiel voor de Microsoft Edge-app hebt geïmplementeerd en selecteer vervolgens Volgende.

  5. Selecteer op het tabblad Controleren + makende optie Maken om het maken van het beleid te voltooien en het beleid te implementeren voor de toegewezen groepen.

Het nieuwe beleid wordt weergegeven in de lijst met app-configuratiebeleidsregels.

App-configuratiebeleid voor Microsoft Edge

Maak een app-configuratiebeleid voor Microsoft Edge. Met dit beleid wordt Microsoft Edge geconfigureerd ter ondersteuning van identiteitsschakelaar, met de mogelijkheid om automatisch verbinding te maken met de VPN-tunnel bij aanmelding bij of overschakelen naar een Microsoft-werk- of schoolaccount, en om automatisch de verbinding met de VPN-tunnel te verbreken bij het overschakelen naar een persoonlijke Microsoft-account.

  1. Meld u aan bij het Microsoft Intune-beheercentrumen ga naar>Apps-configuratie>:Beheerde appsmaken>.

  2. Op het tabblad Basisfuncties :

    1. Voer een naam voor het beleid en een beschrijving (optioneel) in.
    2. Klik op Openbare apps selecteren, selecteer Microsoft Edge voor Android en klik vervolgens op Selecteren.

    Nadat Microsoft Edge wordt vermeld voor openbare apps, selecteer je Volgende.

    Schermafbeelding van het configureren van een app-configuratiebeleid met Microsoft Edge als een openbare app.

  3. Configureer op het tabblad Instellingen het paar Naam en Waarde in de categorie Algemene configuratie-instellingen als volgt:

    Naam Beschrijving
    com.microsoft.intune.mam.managedbrowser.StrictTunnelMode

    Waarde: True
    Als deze optie is ingesteld op True, biedt het ondersteuning in strikte tunnelmodus voor Edge. Wanneer gebruikers zich aanmelden bij Edge met een organisatieaccount en het VPN niet is verbonden, blokkeert de strikte tunnelmodus internetverkeer.

    Wanneer de VPN opnieuw verbinding maakt, is surfen op internet weer beschikbaar.
    com.microsoft.intune.mam.managedbrowser.TunnelAvailable.IntuneMAMOnly

    Waarde: True
    Als deze optie is ingesteld op True, biedt het ondersteuning voor identiteitswisseling naar Edge.

    Wanneer gebruikers zich aanmelden met een werk- of schoolaccount, maakt Edge automatisch verbinding met het VPN. Wanneer gebruikers privé browsen inschakelen, schakelt Edge over naar een persoonlijk account en wordt de verbinding met het VPN verbroken.

    Opmerking

    De StrictTunnelMode app-configuratiesleutel is van toepassing op MAM-scenario's voor niet-ingeschreven apparaten, waarbij het Edge-internetverkeer blokkeert wanneer de MAM-tunnelverbinding niet beschikbaar is. Voor geregistreerde apparaten wordt de strikte tunnelmodus geconfigureerd als instelling op apparaatniveau in het VPN-profiel van Microsoft Tunnel en is van toepassing op al het netwerkverkeer op het apparaat, niet alleen op Edge.

    Hieronder ziet u een afbeelding van de Identity switch instelling in een app-configuratiebeleid voor Microsoft Edge:

    Afbeelding met de configuratiesleutel voor de identiteitsswitch en de waarde voor MAM-tunnel op onbeheerde Android-apparaten in Microsoft Intune.

    Opmerking

    Zorg ervoor dat er geen volgspaties zijn aan het einde van de algemene configuratie-instelling.

    U kunt hetzelfde beleid gebruiken om andere Microsoft Edge-configuraties te configureren in de categorie Microsoft Edge-configuratie-instellingen . Nadat eventuele aanvullende configuraties voor Microsoft Edge klaar zijn, selecteert u Volgende.

  4. Selecteer op het tabblad Opdrachten de optie Groepen toevoegen en selecteer vervolgens een of meer Microsoft Entra-groepen die dit beleid ontvangen. Selecteer Volgende nadat u groepen hebt geconfigureerd.

  5. Selecteer op het tabblad Controleren + makende optie Maken om het maken van het beleid te voltooien en het beleid te implementeren voor de toegewezen groepen.

Het nieuwe beleid wordt weergegeven in de lijst met app-configuratiebeleidsregels.

App-beveiliging-beleid voor Microsoft Edge

Maak een app-beveiligingsbeleid om automatisch de Microsoft Tunnel VPN-verbinding te starten wanneer de app wordt gestart.

Opmerking

Wanneer de app wordt gestart, probeert de tunnel-VPN-verbinding te starten. Zodra deze is gestart, heeft het apparaat toegang tot de on-premises netwerkroutes die beschikbaar zijn via de Microsoft Tunnel Gateway. Als u de toegang van het tunnelnetwerk tot specifieke apps wilt beperken, configureert u de instellingen voor 'Per-App VPN (alleen Android).

  1. Meld u aan bij het Microsoft Intune-beheercentrum en ga naarApp-beveiliging>>Create>Android.

  2. Voer op het tabblad Basisinformatie een naam voor dit beleid en een beschrijving (optioneel) in en selecteer daarna Volgende.

  3. Klik op het tabblad Apps op Openbare apps selecteren, selecteer Microsoft Edge en klik vervolgens op Selecteren.

    Wanneer Microsoft Edge wordt weergegeven voor Openbare apps, selecteer je Volgende.

    Schermafbeelding van het configureren van een app-beveiligingsbeleid met Microsoft Edge als een openbare app.

  4. Schuif op het tabblad Gegevensbescherming naar beneden en stel Microsoft Tunnelverbinding starten bij het starten van de app in op Ja en selecteer vervolgens Volgende.

    Schermafbeelding van het configureren van een instelling voor app-beveiligingsbeleid voor het gebruik van Tunnel bij het starten van een app.

  5. Ga verder voorbij de tabbladen Toegangsvereisten en Voorwaardelijk starten .

  6. Selecteer op het tabblad Opdrachten de optie Groepen toevoegen en selecteer vervolgens dezelfde Microsoft Entra-groepen waarvoor u de twee app-configuratieprofielen hebt geïmplementeerd en selecteer vervolgens Volgende.

  7. Selecteer op het tabblad Controleren + makende optie Maken om het maken van het beleid te voltooien en het beleid te implementeren voor de toegewezen groepen.

Het nieuwe beleid wordt weergegeven in de lijst met app-configuratiebeleidsregels.

Line-of-business-toepassingen configureren

Als u uw LOB-apps hebt geïntegreerd met de MAM SDK, kunt u deze gebruiken met Microsoft Tunnel door deze als aangepaste apps toe te voegen aan de drie MAM-tunnelbeleidsregels die u eerder hebt gemaakt.

Zie de volgende artikelen voor de twee beleidstypen voor meer informatie over het toevoegen van aangepaste apps aan beleid:

Als u LOB-apps wilt ondersteunen op uw niet-ingeschreven apparaten, moeten de apps worden geïmplementeerd als beschikbare apps vanuit het Microsoft Intune-beheercentrum. U kunt Intune niet gebruiken om apps als verplichte apps te implementeren op niet-ingeschreven apparaten.

Een vertrouwd certificaatprofiel gebruiken

LOB-apps die gebruikmaken van de MAM-tunnel op Android moeten worden geïntegreerd met de Intune App SDK en moeten de nieuwe Tunnel for MAM Trust Manager gebruiken om vertrouwde basiscertificaatondersteuning te kunnen gebruiken voor hun LOB-apps. Ter ondersteuning van vertrouwde basiscertificaten moet u de minimale SDK-versie (of hoger) gebruiken, zoals beschreven in de sectie Vereisten van dit artikel.

Beheer van vertrouwde basiscertificaten:

Als voor uw toepassing SSL/TLS-certificaten nodig zijn die zijn uitgegeven door een on-premises of persoonlijke certificeringsinstantie om beveiligde toegang te bieden tot interne websites en toepassingen, heeft de Intune App SDK ondersteuning toegevoegd voor certificaatvertrouwensbeheer met behulp van de API-klassen MAMTrustedRootCertsManager en MAMCertTrustWebViewClient.

Vereisten:

  • Ondersteunde certificaatindelingen in Tunnel for MAM Android:

    • DER-gecodeerd binair X.509
    • PEM
  • MAMCertTrustWebViewClient ondersteunt:

    • Android 11 of hoger
  • MAMTrustedRootCertsManager ondersteunt:

    • SSLContext
    • SSLSocketFactory
    • TrustManager
    • Webweergave

Tijdens de configuratie van het app-configuratieprofiel voor een app die Tunnel for MAM gebruikt, selecteert u het certificaatprofiel dat wordt gebruikt:

  1. Vouw op het tabblad Instellingen van uw app-configuratieprofiel de instellingen voor Microsoft Tunnel for Mobile Application Management uit. Weergave van de tunnelinstellingen in een app-configuratiebeleid.

  2. Configureer de volgende opties:

    1. Stel Gebruik Microsoft Tunnel voor MAM in op Ja.
    2. Geef bij Naam van verbinding een gebruikersnaam op voor deze verbinding, zoals mam-tunnel-vpn.
    3. Selecteer vervolgens Selecteer een site en kies een van uw Microsoft Tunnel Gateway-sites. Als u nog geen Tunnel Gateway-site hebt geconfigureerd, raadpleegt u Microsoft Tunnel configureren.
    4. Als voor uw app een vertrouwd certificaat is vereist, selecteert u Basiscertificaat om het deelvenster Basiscertificaten selecteren te openen en selecteert u vervolgens een vertrouwd certificaatprofiel dat u wilt gebruiken.

    Weergave van het selectiedeelvenster van het basiscertificaat.

    Zie Vertrouwde basiscertificaatprofielen voor Microsoft Intune voor informatie over het configureren van basiscertificaatprofielen.

  3. Nadat u de Tunnel MAM-instellingen hebt geconfigureerd, selecteert u Volgende om het tabblad Opdrachten te openen.

Bekende problemen

Hieronder vindt u bekende problemen of beperkingen voor MAM-tunnel voor Android.

Tunnel for Mobile Application Management biedt geen ondersteuning voor Microsoft Defender in de modus Persoonlijk profiel

Zie Microsoft Defender in persoonlijk profiel op Android Enterprise in BYOD-modus voor informatie over Microsoft Defender in de modus Persoonlijk profiel.

Tijdelijke oplossing: geen.

MAM-tunnel wordt niet ondersteund bij gebruik van de MDM-tunnel

U kunt MAM-tunnel gebruiken met geregistreerde apparaten in plaats van MDM-tunnelconfiguraties. Een geregistreerd apparaat mag echter alleen de MDM-tunnelconfiguraties of de MAM-tunnelconfiguraties gebruiken, maar niet beide. Geregistreerde apparaten kunnen bijvoorbeeld geen app zoals Microsoft Edge hebben die gebruikmaakt van MAM-tunnelconfiguraties, terwijl andere apps MDM-tunnelconfiguraties gebruiken.

Tijdelijke oplossing: geen.

Line-of-business-toepassing met WebView en Intune SDK voor vertrouwde basisondersteuning, interne eindpunten kunnen niet worden weergegeven

Tijdelijke oplossing: implementeer en installeer het vertrouwde basiscertificaat handmatig op niet-ingeschreven Android-apparaten die LOB-apps gebruiken met WebView on Tunnel.

Android kan de certificaatketen niet opbouwen wanneer u een particuliere certificeringsinstantie gebruikt

Wanneer WebView wordt gebruikt met MAMCertTrustWebViewClient in MAM om certificaten te valideren, delegeert MAM aan Android om een certificaatketen samen te stellen op basis van certificaten die door de beheerders en de server worden geleverd. Als een server die gebruikmaakt van persoonlijke certificaten de volledige keten aan de verbindende WebView levert, maar de beheerder alleen het basiscertificaat implementeert, kan Android de certificaatketen mogelijk niet opbouwen en mislukken bij het controleren van de serververtrouwensrelatie. Dit gedrag treedt op omdat Android tussenliggende certificaten nodig heeft om de keten op een acceptabel niveau te brengen.

Tijdelijke oplossing: beheerders moeten het basiscertificaat en alle tussenliggende certificaten implementeren in Intune om de juiste certificaatvalidatie te garanderen. Als het basiscertificaat samen met alle tussenliggende certificaten niet wordt geïmplementeerd, kan Android de certificaatketen mogelijk niet opbouwen en vertrouwt de server niet.

Defender for Endpoint-certificaatfout bij het gebruik van een TLS/SSL-certificaat van een particuliere certificeringsinstantie

Wanneer de Microsoft Tunnel Gateway-server gebruikmaakt van een TLS/SSL-certificaat dat is uitgegeven door een particuliere (on-premises) certificeringsinstantie, genereert Microsoft Defender voor Eindpunt een certificaatfout wanneer u verbinding probeert te maken.

Tijdelijke oplossing: Installeer handmatig het bijbehorende vertrouwde basiscertificaat van de persoonlijke certificeringsinstantie op het Android-apparaat. Een toekomstige update van de Defender for Endpoint-app biedt ondersteuning en verwijdert de noodzaak om het vertrouwde basiscertificaat handmatig te installeren.

Microsoft Edge kan korte tijd na de lancering geen toegang krijgen tot interne bronnen

Direct nadat Microsoft Edge is geopend, probeert de browser verbinding te maken met interne bronnen voordat verbinding kan worden gemaakt met Tunnel. Dit gedrag leidt ertoe dat de browser meldt dat de bron- of doel-URL niet beschikbaar is.

Tijdelijke oplossing: vernieuw de browserverbinding op het apparaat. De bron komt beschikbaar nadat de verbinding met de tunnel tot stand is gebracht.

De drie apps die nodig zijn om Tunnel te ondersteunen voor niet-ingeschreven apparaten, zijn niet zichtbaar in de Bedrijfsportal-app op een apparaat

Nadat Microsoft Edge, Microsoft Defender voor Eindpunt en de Bedrijfsportal zijn toegewezen aan een apparaat als beschikbaar met of zonder registratie, kan de beoogde gebruiker de apps niet vinden in de Bedrijfsportal of op portal.manage.microsoft.com.

Tijdelijke oplossing: installeer alle drie de apps handmatig vanuit de Google Play Store. Koppelingen naar alle drie de apps op Google Play vindt u in het gedeelte Vereisten van dit artikel.

Fout: 'MSTunnel VPN kan niet worden gestart. Neem contact op met uw IT-beheerder voor hulp'

Deze foutmelding kan zelfs verschijnen wanneer de tunnel verbonden is.

Tijdelijke oplossing: dit bericht kan worden genegeerd.

Fout: Ongeldige licentie. Neem contact op met de beheerder

Deze fout treedt op wanneer de versie van Microsoft Defender voor Eindpunt geen ondersteuning biedt voor Tunnel.

Tijdelijke oplossing: installeer de ondersteunde versie van Defender voor Eindpunt vanuit Microsoft Defender - Apps op Google Play.

Het gebruik van meerdere beleidsregels voor Defender om verschillende tunnelsites voor verschillende apps te configureren, wordt niet ondersteund

Het gebruik van twee of meer app-configuratiebeleidsregels voor Microsoft Defender die verschillende tunnelsites opgeven, wordt niet ondersteund en kan resulteren in een racevoorwaarde die succesvol gebruik van de tunnel voorkomt.

Tijdelijke oplossing: gebruik voor elk apparaat een enkel app-configuratiebeleid voor Microsoft Defender, zodat elk niet-ingeschreven apparaat wordt geconfigureerd voor gebruik van slechts één site.

Verbinding automatisch verbreken met line-of-business-apps

We bieden geen ondersteuning voor het automatisch verbreken in LOB-scenario's.

Als Edge de enige toepassing is die wordt vermeld in de VPN-configuratie per app, werkt de functie Verbinding automatisch correct. Als er andere toepassingen zijn opgenomen in de VPN-configuratie per app, werkt de functie Verbinding automatisch verbreken niet. In dat geval moeten gebruikers de verbinding handmatig verbreken om ervoor te zorgen dat alle verbindingen worden beëindigd.

Tijdelijke oplossing: gebruikers moeten verbindingen handmatig verbreken in LOB-scenario's.

Volgende stappen

Zie ook: