Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Podczas korzystania z usługi Microsoft Tunnel VPN Gateway, można rozszerzyć obsługę tunelu, dodając tunel do zarządzania aplikacjami mobilnymi (MAM). Tunnel for MAM rozszerza bramę sieci VPN Microsoft Tunnel o obsługę urządzeń z systemem Android lub iOS, które nie są zarejestrowane w usłudze Microsoft Intune. Dzięki temu rozwiązaniu użytkownicy mogą korzystać z jednego urządzenia, które nie jest zarejestrowane w usłudze Intune, aby uzyskać bezpieczny dostęp do lokalnych aplikacji i zasobów organizacji przy użyciu nowoczesnego uwierzytelniania, logowania jednokrotnego i dostępu warunkowego. Dzięki aplikacji Tunnel dla zarządzania aplikacjami mobilnymi użytkownicy mogą korzystać z własnego urządzenia (BYOD) zarówno do użytku służbowego, jak i osobistego, bez konieczności przyznawania działowi IT organizacji kontroli nad tym urządzeniem.
Przed rozpoczęciem musisz już wdrożyć bramę Microsoft Tunnel. Aby dowiedzieć się więcej o bramie Microsoft Tunnel oraz sposobie jej instalowania i konfigurowania, zobacz:
- Dowiedz się więcej o rozwiązaniu Microsoft Tunnel VPN dla usługi Microsoft Intune
- Określanie wymagań wstępnych dotyczących instalacji i używania rozwiązania Microsoft Tunnel VPN dla usługi Microsoft Intune
- Instalowanie i konfigurowanie rozwiązania Microsoft Tunnel VPN dla usługi Microsoft Intune
Wymagania wstępne
Wymagania dotyczące platformy urządzenia
- Android Enterprise
- iOS/iPadOS
Wymagania licencyjne
Ta funkcja wymaga subskrypcji usługi Microsoft Intune Plan 2 lub dodatkowej subskrypcji. Aby zapoznać się z opcjami licencjonowania, zobacz Plany i ceny usługi Microsoft Intune oraz Plany zabezpieczeń platformy Microsoft 365 dla przedsiębiorstw.
W poniższej tabeli przedstawiono najważniejsze funkcje obsługiwanych platform:
| Wymagania i funkcje | Tunnel dla systemu Android | Tunnel dla systemu iOS |
|---|---|---|
| Wymagania: | - Aplikacja Portal firmy (logowanie nie jest wymagane) — aplikacja usługi Defender for Endpoint |
— Brak wymagania aplikacji Portal firmy lub aplikacji usługi Defender for Endpoint |
| Funkcje: | - Sieć VPN jest udostępniana za pośrednictwem aplikacji Defender for Endpoint: --- dla aplikacji VPN --- sieci VPN - dla całego urządzenia Automatyczne uruchamianie: sieć VPN jest uruchamiana automatycznie podczas uruchamiania aplikacji |
- VPN jest dostarczany przez Tunnel for MAM SDK dla integracji z iOS - Per-App VPN. Połączenie tunelowe jest ograniczone do każdej aplikacji - docelowej Automatyczne uruchamianie: sieć VPN uruchamiana automatycznie przy uruchamianiu aplikacji — Brak sieci VPN w całym urządzeniu — Obsługa zaufanego certyfikatu głównego dla zaufania lokalnego urzędu certyfikacji |
| Wymagania dotyczące aplikacji biznesowej | — Zestaw SDK aplikacji usługi Intune dla systemu Android — integracja biblioteki Microsoft Authentication Library (MSAL) |
- Zestaw SDK aplikacji Intune dla systemu iOS — Integracja z biblioteką Microsoft Authentication Library (MSAL) --- Microsoft Entra rejestracja aplikacji - Tunnel for MAM SDK for iOS |
| Obsługa przeglądarki Microsoft Edge: |
-
Tryb ścisłego tunelowania: Gdy użytkownicy logują się do przeglądarki Microsoft Edge przy użyciu konta organizacji, jeśli sieć VPN nie jest połączona, tryb ścisłego tunelowania blokuje ruch internetowy. Gdy VPN połączy się ponownie, przeglądanie Internetu będzie ponownie dostępne.
- Przełączanie tożsamości: sieć VPN łączy się, gdy używasz konta służbowego lub szkolnego, i rozłącza się po przełączeniu na konto osobiste lub przeglądanie w trybie prywatnym. - Obsługa sieci VPN na całym urządzeniu i Per-App |
-
Tryb ścisłego tunelowania: Gdy użytkownicy logują się do przeglądarki Microsoft Edge przy użyciu konta organizacji, jeśli sieć VPN nie jest połączona, tryb ścisłego tunelowania blokuje ruch internetowy. Gdy VPN połączy się ponownie, przeglądanie Internetu będzie ponownie dostępne.
- Przełączanie tożsamości: sieć VPN łączy się, gdy używasz konta służbowego, i rozłącza się podczas przełączania się na konto osobiste lub przeglądanie w trybie prywatnym. |
| Obsługa przeglądarek innych firm: | - Tylko z włączoną siecią VPN dla całego urządzenia | - Brak |
Wypróbuj interaktywne pokazy
Wypróbuj poniższe interaktywne pokazy, aby dowiedzieć się, jak funkcja Tunnel for MAM rozszerza usługę Microsoft Tunnel VPN Gateway o obsługę urządzeń z systemem Android i iOS, które nie są zarejestrowane w usłudze Intune.
- [Microsoft Tunnel do zarządzania aplikacjami mobilnymi dla systemu Android](/ https:/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
- [Microsoft Tunnel do zarządzania aplikacjami mobilnymi dla systemu iOS/iPadOS](/ https:/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)