iosikEv2VpnConfiguration tipo de recurso

Namespace: microsoft.graph

Importante: A Microsoft dá suporte a APIs /beta do Intune, mas elas estão sujeitas a alterações mais frequentes. A Microsoft recomenda usar a versão v1.0 sempre que possível. Verifique a disponibilidade de uma API na versão v1.0 usando o seletor de versão.

Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.

Ao fornecer as configurações neste perfil, você pode instruir o dispositivo iOS a se conectar ao ponto de extremidade VPN IKEv2 desejado.

Herda de iosVpnConfiguration

Métodos

Método Tipo de retorno Descrição
Lista iosikEv2VpnConfigurations Coleção iosikEv2VpnConfiguration Listar propriedades e relações dos objetos iosikEv2VpnConfiguration .
Obter iosikEv2VpnConfiguration iosikEv2VpnConfiguration Leia as propriedades e as relações do objeto iosikEv2VpnConfiguration .
Create iosikEv2VpnConfiguration iosikEv2VpnConfiguration Crie um novo objeto iosikEv2VpnConfiguration .
Excluir iosikEv2VpnConfiguration Nenhum Exclui um iosikEv2VpnConfiguration.
Atualizar iosikEv2VpnConfiguration iosikEv2VpnConfiguration Atualize as propriedades de um objeto iosikEv2VpnConfiguration .

Propriedades

Propriedade Tipo Descrição
id String Chave da entidade. Herdada de deviceConfiguration
lastModifiedDateTime DateTimeOffset DateTime da última modificação do objeto. Herdada de deviceConfiguration
roleScopeTagIds String collection Lista de marcas de escopo para esta instância de entidade. Herdada de deviceConfiguration
supportsScopeTags Booliano Indica se a Configuração do Dispositivo subjacente dá suporte à atribuição de marcas de escopo. A atribuição à propriedade ScopeTags não é permitida quando esse valor é false e as entidades não estarão visíveis para os usuários com escopo. Isso ocorre para políticas herdadas criadas no Silverlight e pode ser resolvido excluindo e recriando a política no portal do Azure. Essa propriedade é somente leitura. Herdada de deviceConfiguration
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition A aplicabilidade da edição do sistema operacional para esta política. Herdada de deviceConfiguration
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion A regra de aplicabilidade da versão do sistema operacional para essa política. Herdada de deviceConfiguration
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode A regra de aplicabilidade do modo de dispositivo para essa política. Herdada de deviceConfiguration
createdDateTime DateTimeOffset DateTime em que o objeto foi criado. Herdada de deviceConfiguration
description String O administrador forneceu a descrição da Configuração do dispositivo. Herdada de deviceConfiguration
displayName String O administrador forneceu o nome da Configuração do dispositivo. Herdada de deviceConfiguration
versão Int32 Versão da configuração do dispositivo. Herdada de deviceConfiguration
connectionName Cadeia de caracteres Nome da conexão exibido para o usuário. Herdado de appleVpnConfiguration
connectionType appleVpnConnectionType Tipo de conexão. Herdado de appleVpnConfiguration. Os valores possíveis são: ciscoAnyConnect, pulseSecure, f5EdgeClient, dellSonicWallMobileConnectnetMotionMobilitymicrosoftTunnelalwaysOnikEv2checkPointCapsuleVpnpaloAltoGlobalProtectV2citrixSsocustomVpnf5Access2018zscalerPrivateAccesscitrixciscoIPSecciscoAnyConnectV2paloAltoGlobalProtect. microsoftProtect
loginGroupOrDomain Cadeia de caracteres Grupo de login ou domínio quando o tipo de conexão está definido como Dell SonicWALL Mobile Connection. Herdado de appleVpnConfiguration
role Cadeia de caracteres Função quando o tipo de conexão estiver definido como Pulse Secure. Herdado de appleVpnConfiguration
realm Cadeia de caracteres Realm quando o tipo de conexão é definido como Pulse Secure. Herdado de appleVpnConfiguration
do Azure vpnServer Servidor VPN na rede. Certifique-se de que os usuários finais possam acessar este local de rede. Herdado de appleVpnConfiguration
identificador Cadeia de caracteres Identificador fornecido pelo fornecedor da VPN quando o tipo de conexão é definido como VPN Personalizada. Por exemplo: O Cisco AnyConnect usa um identificador do formato com.cisco.anyconnect.applevpn.plugin Herdado de appleVpnConfiguration
customData Coleção KeyValue Dados personalizados quando o tipo de conexão está definido como VPN personalizada. Use este campo para habilitar a funcionalidade não suportada pelo Intune, mas disponível em sua solução VPN. Entre em contato com o fornecedor da VPN para saber como adicionar esses pares de chave/valor. Esta coleção pode conter no máximo 25 elementos. Herdado de appleVpnConfiguration
customKeyValueData Coleção keyValuePair Dados personalizados quando o tipo de conexão está definido como VPN personalizada. Use este campo para habilitar a funcionalidade não suportada pelo Intune, mas disponível em sua solução VPN. Entre em contato com o fornecedor da VPN para saber como adicionar esses pares de chave/valor. Esta coleção pode conter no máximo 25 elementos. Herdado de appleVpnConfiguration
enableSplitTunneling Booliano Envie todo o tráfego de rede por meio de VPN. Herdado de appleVpnConfiguration
authenticationMethod vpnAuthenticationMethod Método de autenticação para esta conexão VPN. Herdado de appleVpnConfiguration. Os valores possíveis são: certificate, usernameAndPassword, sharedSecret, derivedCredential, azureAD.
enablePerApp Booliano Definir isso como true cria Per-App carga de VPN que pode ser associada posteriormente a aplicativos que podem acionar essa conexão VPN no dispositivo iOS do usuário final. Herdado de appleVpnConfiguration
safariDomains String collection Domínios Safari quando esta configuração de VPN por aplicativo está habilitada. Além dos aplicativos associados a essa VPN, os domínios do Safari especificados aqui também poderão disparar essa conexão VPN. Herdado de appleVpnConfiguration
onDemandRules Coleção vpnOnDemandRule Regras sob demanda. Esta coleção pode conter um máximo de 500 elementos. Herdado de appleVpnConfiguration
providerType vpnProviderType Tipo de provedor para VPN por aplicativo. Herdado de appleVpnConfiguration. Os valores possíveis são: notConfigured, appProxy, packetTunnel.
Domínios associados String collection Domínios associados herdados de appleVpnConfiguration
excludedDomains String collection Domínios que são acessados pela Internet pública em vez de por meio de VPN, mesmo quando a VPN por aplicativo é ativada Herdado de appleVpnConfiguration
disableOnDemandUserOverride Booliano Alternar para impedir que o usuário desabilite a VPN automática no aplicativo Configurações Herdado de appleVpnConfiguration
disconnectOnIdle Booliano Desconectar após conexão sob demanda ociosa Herdado de appleVpnConfiguration
disconnectOnIdleTimerInSeconds Int32 O período de tempo em segundos a aguardar antes de desconectar uma conexão sob demanda. Valores válidos de 0 a 65535 Herdado de appleVpnConfiguration
proxyServer vpnProxyServer Servidor proxy. Herdado de appleVpnConfiguration
optInToDeviceIdSharing Booliano Opt-In compartilhar a ID do dispositivo com clientes VPN de terceiros para uso durante a validação do controle de acesso à rede. Herdado de appleVpnConfiguration
userDomain Cadeia de caracteres Somente Zscaler. Introduza um domínio estático para preencher previamente o campo de início de sessão na aplicação Zscaler. Se ele for deixado em branco, o domínio do Azure Active Directory do usuário será usado. Herdado de iosVpnConfiguration
strictEnforcement Booliano Somente Zscaler. Bloqueia o tráfego de rede até que o usuário entre no aplicativo Zscaler. "True" significa que o tráfego está bloqueado. Herdado de iosVpnConfiguration
cloudName Cadeia de caracteres Somente Zscaler. Nuvem Zscaler à qual o usuário está atribuído. Herdado de iosVpnConfiguration
excludeList String collection Somente Zscaler. Lista de endereços de rede que não são enviados através da nuvem Zscaler. Herdado de iosVpnConfiguration
targetedMobileApps Coleção appListItem Aplicativos móveis direcionados. Esta coleção pode conter um máximo de 500 elementos. Herdado de iosVpnConfiguration
microsoftTunnelSiteId Cadeia de caracteres ID do site do Microsoft Tunnel. Herdado de iosVpnConfiguration
childSecurityAssociationParameters iosVpnSecurityAssociationParameters Parâmetros de associação de segurança infantil
clientAuthenticationType vpnClientAuthenticationType Tipo de autenticação de cliente que o cliente VPN usará. Os valores possíveis são: userAuthentication e deviceAuthentication.
deadPeerDetectionRate vpnDeadPeerDetectionRate Determine com que frequência marcar se uma conexão de mesmo nível ainda está ativa. . Os valores possíveis são: medium, none, low, high.
disableMobilityAndMultihoming Booliano Desativar MOBIKE
disableRedirect Booliano Desabilitar redirecionamento
enableCertificateRevocationCheck Booliano Habilita uma marcar de revogação de melhor esforço; os tempos limite de resposta do servidor não farão com que ele falhe
enableEAP Booliano Habilita a autenticação somente EAP
enablePerfectForwardSecrecy Booliano Habilite o PFS (Sigilo de Encaminhamento Perfeito).
enableUseInternalSubnetAttributes Booliano Habilitar Usar Atributos de Sub-rede Interna.
localIdentifier vpnLocalIdentifier Método de identificação do cliente que está tentando se conectar via VPN. . Os valores possíveis são: deviceFQDN, empty, clientCertificateSubjectName.
remoteIdentifier Cadeia de caracteres Endereço do servidor IKEv2. Deve ser um FQDN, UserFQDN, endereço de rede ou ASN1DN
securityAssociationParameters iosVpnSecurityAssociationParameters Parâmetros de associação de segurança
serverCertificateCommonName Cadeia de caracteres Nome comum do Certificado de Servidor IKEv2 usado na Autenticação do Servidor
serverCertificateIssuerCommonName Cadeia de caracteres Emissor Nome comum do Certificado de Servidor IKEv2 emissor usado na Autenticação
serverCertificateType vpnServerCertificateType O tipo de certificado que o servidor VPN apresentará ao cliente VPN para autenticação. Os valores possíveis são: rsa, ecdsa256, ecdsa384, ecdsa521.
sharedSecret Cadeia de caracteres Usado quando a Autenticação de segredo compartilhado está selecionada
tlsMaximumVersion Cadeia de caracteres A versão máxima do TLS a ser usada com a autenticação EAP-TLS
tlsMinimumVersion Cadeia de caracteres A versão mínima do TLS a ser usada com a autenticação EAP-TLS
allowDefaultSecurityAssociationParameters Booliano Permite o uso de parâmetros de associação de segurança definindo todos os parâmetros como o padrão do dispositivo, a menos que seja explicitamente especificado.
allowDefaultChildSecurityAssociationParameters Booliano Permite o uso de parâmetros de associação de segurança filho definindo todos os parâmetros como o padrão do dispositivo, a menos que seja explicitamente especificado.
alwaysOnConfiguration appleVpnAlwaysOnConfiguration Configuração AlwaysOn
enableAlwaysOnConfiguration Booliano Determina se a VPN Always On está habilitada
mtuSizeInBytes Int32 Unidade máxima de transmissão. Valores válidos de 1280 a 1400

Relações

Relação Tipo Descrição
groupAssignments coleção deviceConfigurationGroupAssignment A lista de atribuições de grupo para o perfil de configuração do dispositivo. Herdada de deviceConfiguration
assignments Coleção deviceConfigurationAssignment A lista de atribuições para o perfil de configuração do dispositivo. Herdada de deviceConfiguration
deviceStatuses Coleção deviceConfigurationDeviceStatus Status da instalação da configuração de dispositivo por dispositivo. Herdada de deviceConfiguration
userStatuses Coleção deviceConfigurationUserStatus Configuração do dispositivo, status de instalação por usuário. Herdada de deviceConfiguration
deviceStatusOverview deviceConfigurationDeviceOverview Visão geral de status de dispositivos para Configuração de Dispositivo. Herdado de deviceConfiguration
userStatusOverview deviceConfigurationUserOverview Visão geral de status de usuários para Configuração de Dispositivo. Herdado de deviceConfiguration
deviceSettingStateSummaries Coleção settingStateDeviceSummary Visão geral de dispositivos de configuração para Configuração de Dispositivo. Herdado de deviceConfiguration
identityCertificate iosCertificateProfileBase Certificado de identidade para autenticação do cliente quando o método de autenticação for certificado. Herdado de iosVpnConfiguration
derivedCredentialSettings deviceManagementDerivedCredentialSettings Configurações de nível de locatário para as Credenciais Derivadas a serem usadas para autenticação. Herdado de iosVpnConfiguration

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "connectionName": "String",
  "connectionType": "String",
  "loginGroupOrDomain": "String",
  "role": "String",
  "realm": "String",
  "server": {
    "@odata.type": "microsoft.graph.vpnServer",
    "description": "String",
    "address": "String",
    "isDefaultServer": true
  },
  "identifier": "String",
  "customData": [
    {
      "@odata.type": "microsoft.graph.keyValue",
      "key": "String",
      "value": "String"
    }
  ],
  "customKeyValueData": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "enableSplitTunneling": true,
  "authenticationMethod": "String",
  "enablePerApp": true,
  "safariDomains": [
    "String"
  ],
  "onDemandRules": [
    {
      "@odata.type": "microsoft.graph.vpnOnDemandRule",
      "ssids": [
        "String"
      ],
      "dnsSearchDomains": [
        "String"
      ],
      "probeUrl": "String",
      "action": "String",
      "domainAction": "String",
      "domains": [
        "String"
      ],
      "probeRequiredUrl": "String",
      "interfaceTypeMatch": "String",
      "dnsServerAddressMatch": [
        "String"
      ]
    }
  ],
  "providerType": "String",
  "associatedDomains": [
    "String"
  ],
  "excludedDomains": [
    "String"
  ],
  "disableOnDemandUserOverride": true,
  "disconnectOnIdle": true,
  "disconnectOnIdleTimerInSeconds": 1024,
  "proxyServer": {
    "@odata.type": "microsoft.graph.vpnProxyServer",
    "automaticConfigurationScriptUrl": "String",
    "address": "String",
    "port": 1024
  },
  "optInToDeviceIdSharing": true,
  "userDomain": "String",
  "strictEnforcement": true,
  "cloudName": "String",
  "excludeList": [
    "String"
  ],
  "targetedMobileApps": [
    {
      "@odata.type": "microsoft.graph.appListItem",
      "name": "String",
      "publisher": "String",
      "appStoreUrl": "String",
      "appId": "String"
    }
  ],
  "microsoftTunnelSiteId": "String",
  "childSecurityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "clientAuthenticationType": "String",
  "deadPeerDetectionRate": "String",
  "disableMobilityAndMultihoming": true,
  "disableRedirect": true,
  "enableCertificateRevocationCheck": true,
  "enableEAP": true,
  "enablePerfectForwardSecrecy": true,
  "enableUseInternalSubnetAttributes": true,
  "localIdentifier": "String",
  "remoteIdentifier": "String",
  "securityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "serverCertificateCommonName": "String",
  "serverCertificateIssuerCommonName": "String",
  "serverCertificateType": "String",
  "sharedSecret": "String",
  "tlsMaximumVersion": "String",
  "tlsMinimumVersion": "String",
  "allowDefaultSecurityAssociationParameters": true,
  "allowDefaultChildSecurityAssociationParameters": true,
  "alwaysOnConfiguration": {
    "@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
    "tunnelConfiguration": "String",
    "userToggleEnabled": true,
    "voicemailExceptionAction": "String",
    "airPrintExceptionAction": "String",
    "cellularExceptionAction": "String",
    "allowAllCaptiveNetworkPlugins": true,
    "allowedCaptiveNetworkPlugins": {
      "@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
      "allowedBundleIdentifiers": [
        "String"
      ]
    },
    "allowCaptiveWebSheet": true,
    "natKeepAliveIntervalInSeconds": 1024,
    "natKeepAliveOffloadEnable": true
  },
  "enableAlwaysOnConfiguration": true,
  "mtuSizeInBytes": 1024
}