Como criar perfis VPN no Configuration Manager

Aplica-se a: Configuration Manager (branch atual)

Importante

A partir da versão 2203, esse recurso de acesso a recursos da empresa não tem mais suporte. Para obter mais informações, consulte Perguntas frequentes sobre a substituição do acesso a recursos.

O Configuration Manager dá suporte a vários tipos de conexão VPN. Para obter mais informações sobre os tipos de conexão disponíveis para as diferentes plataformas de dispositivo, consulte Perfis VPN.

Para conexões VPN de terceiros, distribua o aplicativo VPN antes de implantar o perfil VPN. Se você não implantar o aplicativo, os usuários serão solicitados a fazê-lo quando tentarem se conectar à VPN. Para obter mais informações, consulte Implantar aplicativos.

Criar um perfil VPN

  1. No console do Configuration Manager, vá para o espaço de trabalho Ativos e Conformidade, expanda Configurações de Conformidade, expanda Acesso a Recursos da Empresa e selecione o nó Perfis VPN.

  2. Na guia Página Inicial da faixa de opções, no grupo Criar , escolha Criar Perfil VPN.

  3. Na página Geral do Assistente para Criar Perfil VPN, especifique as seguintes informações:

    • Nome: insira um nome exclusivo para identificar o perfil VPN no console.

      Observação

      Não use os seguintes caracteres no nome do perfil VPN: \/:*?<>|; . O perfil VPN do Windows não dá suporte a esses caracteres especiais.

    • Descrição: opcionalmente, insira uma descrição para fornecer mais informações sobre o perfil VPN.

    • Tipo de perfil VPN: selecione a plataforma apropriada.

      Se você selecionar a plataforma do Windows 8.1, também poderá Importar do arquivo. Essa ação importa informações de perfil VPN de um arquivo XML. Se você selecionar essa opção, o restante do assistente simplificará para as seguintes páginas: Plataformas com suporte e Importar perfil VPN.

  4. Na página Plataformas com Suporte , selecione as versões do sistema operacional compatíveis com este perfil de VPN.

  5. Na página Conexão , especifique as seguintes informações:

    • Tipo de conexão: Escolha o tipo de conexão VPN. Para obter mais informações sobre os tipos com suporte, consulte Perfis VPN.

    • Lista de servidores: adicione um novo servidor a ser usado para a conexão VPN. Dependendo do tipo de conexão, você pode adicionar um ou mais servidores VPN e especificar qual servidor é o padrão.

    • Ignorar VPN quando conectado à rede da empresa: configure os clientes para não usarem a VPN quando estiverem em sua rede interna. Se necessário, especifique um nome DNS específico da conexão.

  6. Na página Método de Autenticação do assistente, escolha um método compatível com o tipo de conexão. As configurações e as opções disponíveis nesta página variam de acordo com o tipo de conexão selecionado. Para obter mais informações, consulte Referência do método de autenticação.

  7. Na página Configurações de proxy , se sua VPN usa um servidor proxy, selecione uma das opções apropriadas para seu ambiente. Em seguida, forneça as informações de configuração do proxy.

  8. A página Aplicativos só se aplica a perfis do Windows 10. Adicione aplicativos universais e de área de trabalho que se conectam automaticamente a esta VPN. O tipo de aplicativo determina o identificador do aplicativo:

    Você também pode configurar uma opção para que Somente os aplicativos listados possam usar esta VPN.

    Importante

    Proteja todas as listas de aplicativos associados que você compila para configurar uma VPN por aplicativo. Se um usuário não autorizado alterar sua lista e você a importar para a lista de aplicativos VPN por aplicativo, poderá autorizar o acesso VPN a aplicativos que não deveriam ter acesso.

  9. A página Limites só se aplica a perfis do Windows 10 para configurar limites de VPN. Você pode adicionar as seguintes opções:

    • Regras de tráfego de rede: defina os protocolos, a porta local, a porta remota e os intervalos de endereços a serem habilitados para a conexão VPN.

      Observação

      Se você não criar uma regra de tráfego de rede, todos os protocolos, portas e intervalos de endereços serão habilitados. Depois de criar uma regra, somente os protocolos, as portas e os intervalos de endereços especificados nessa regra ou em regras adicionais serão usados pela conexão VPN.

    • Nomes e servidores DNS: servidores DNS usados pela conexão VPN depois que o dispositivo estabelece a conexão.

    • Rotas: Rotas de rede que usam a conexão VPN. A criação de mais de 60 rotas pode fazer com que a política falhe.

  10. Conclua o assistente.

O novo perfil VPN é exibido no nó Perfis VPN no espaço de trabalho Ativos e Conformidade .

Referência do método de autenticação

Os métodos de autenticação VPN disponíveis dependem do tipo de conexão:

Certificados

Se o certificado do cliente for autenticado em um servidor RADIUS, como um Servidor de Políticas de Rede, defina o Nome Alternativo da Entidade no certificado como o Nome Principal do Usuário.

Tipos de conexão com suporte:

  • Pulse Secure
  • Cliente do F5 Edge
  • Dell SonicWALL Mobile Connect
  • Check Point Mobile VPN

Nome de usuário e senha

Tipos de conexão com suporte:

  • Pulse Secure
  • Cliente do F5 Edge
  • Dell SonicWALL Mobile Connect
  • Check Point Mobile VPN

Microsoft EAP-TTLS

Tipos de conexão com suporte:

  • Microsoft SSL (SSTP)
  • Automático da Microsoft
  • PPTP
  • IKEv2
  • L2TP

EAP protegido pela Microsoft (PEAP

Tipos de conexão com suporte:

  • Microsoft SSL (SSTP)
  • Automático da Microsoft
  • IKEv2
  • PPTP
  • L2TP

Senha segura da Microsoft (EAP-MSCHAP v2)

Tipos de conexão com suporte:

  • Microsoft SSL (SSTP)
  • Automático da Microsoft
  • IKEv2
  • PPTP
  • L2TP

Cartão inteligente ou outro certificado

Tipos de conexão com suporte:

  • Microsoft SSL (SSTP)
  • Automático da Microsoft
  • IKEv2
  • PPTP
  • L2TP

MSCHAP v2

Tipos de conexão com suporte:

  • Microsoft SSL (SSTP)
  • Automático da Microsoft
  • IKEv2
  • PPTP
  • L2TP

Usar certificados de computador

Tipos de conexão com suporte:

  • IKEv2

Opções de autenticação adicionais

Quando a versão do cliente Windows dá suporte, a opção de Configurar o método de autenticação fica disponível. Essa opção abre a janela de propriedades do Windows para configurar o método de autenticação.

Dependendo das opções selecionadas, você pode ser solicitado a especificar mais informações, por exemplo:

  • Lembre-se das credenciais do usuário em cada logon: As credenciais do usuário são lembradas para que os usuários não precisem inseri-las sempre que se conectarem.

  • Selecione um certificado de cliente para autenticação de cliente: Selecione um perfil de certificado SCEP de cliente criado anteriormente para autenticar a conexão VPN. Para obter mais informações, consulte Criar perfis de certificado PFX.

Próximas etapas

  • Para conexões VPN de terceiros, distribua o aplicativo VPN antes de implantar o perfil VPN. Se você não implantar o aplicativo, os usuários serão solicitados a fazê-lo quando tentarem se conectar à VPN. Para obter mais informações, consulte Implantar aplicativos.

  • Implante o perfil VPN. Para obter mais informações, consulte Como implantar perfis.