Ustawienia administratora urządzeń z systemem Android konfigurujące sieć VPN w usłudze Intune

W tym artykule opisano różne ustawienia połączenia VPN, które można kontrolować na urządzeniach z systemem Android. W ramach rozwiązania do zarządzania urządzeniami przenośnymi (MDM) użyj tych ustawień, aby utworzyć połączenie VPN, wybrać sposób uwierzytelniania VPN, wybrać typ serwera VPN i nie tylko.

Ta funkcja ma zastosowanie do:

  • Administrator urządzenia z systemem Android (DA)

Jako administrator usługi Intune, możesz tworzyć i przypisywać ustawienia VPN do urządzeń z systemem Android. Aby dowiedzieć się więcej o profilach sieci VPN w usłudze Intune, przejdź do profilów sieci VPN.

Ważna

Zarządzanie administratorem urządzeń z systemem Android (DA) jest przestarzałe i nie jest już dostępne dla urządzeń z dostępem do usług Google Mobile Services (GMS). Jeśli obecnie korzystasz z zarządzania DA, zalecamy przełączenie się na inną opcję zarządzania systemem Android. Dokumentacja pomocy technicznej i pomocy pozostaje dostępna dla niektórych urządzeń z systemem Android 15 i starszych bez GMS. Aby uzyskać więcej informacji, zobacz Zakończenie wsparcia dla administratora urządzenia Android na urządzeniach GMS.

Przed rozpoczęciem

Podstawowa sieć VPN

  • Nazwa połączenia: Wprowadź nazwę połączenia. Ta nazwa jest widoczna dla użytkowników końcowych, którzy przeglądają urządzenia w poszukiwaniu dostępnych połączeń VPN. Na przykład wprowadź Contoso VPN.

  • Adres serwera VPN: wprowadź adres IP lub w pełni kwalifikowaną nazwę domeny (FQDN) serwera VPN, z którym łączą się urządzenia. Na przykład wpisz 192.168.1.1 lub vpn.contoso.com.

  • Metoda uwierzytelniania: Wybierz sposób uwierzytelniania urządzeń na serwerze VPN. Dostępne opcje:

    • Certyfikaty: Wybierz istniejący profil certyfikatu SCEP lub PKCS, aby uwierzytelnić połączenie. W sekcji Konfigurowanie certyfikatów znajduje się lista czynności umożliwiających utworzenie profilu certyfikatu.

    • Nazwa użytkownika i hasło: Gdy użytkownicy logują się do serwera VPN, są monitowani o wprowadzenie nazwy użytkownika i hasła.

      Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Intune.

  • Typ połączenia: Wybierz typ połączenia VPN. Dostępne opcje:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • Logowanie jednokrotne Citrix
  • Odcisk palca (tylko Check Point Capsule VPN): Wprowadź ciąg odcisku palca podany przez dostawcę VPN, npContoso Fingerprint Code. . Ten odcisk palca potwierdza, że serwer VPN jest zaufany.

    Podczas uwierzytelniania odcisk palca jest wysyłany do klienta, dzięki czemu klient wie, że ufa każdemu serwerowi, który ma ten sam odcisk palca. Jeśli urządzenie nie ma odcisku palca, wyświetla użytkownikowi monit o zaufanie serwerowi VPN podczas pokazywania odcisku palca. Użytkownik ręcznie weryfikuje odcisk palca i wybiera zaufane połączenie.