Configurações de administrador de dispositivo Android que definem a VPN no Intune

Este artigo descreve as diferentes configurações de conexão VPN que você pode controlar em dispositivos Android. Como parte de sua solução de gerenciamento de dispositivo móvel (MDM), use essas configurações para criar uma conexão VPN, escolher como a VPN se autentica, selecionar um tipo de servidor VPN e muito mais.

Esse recurso aplica-se a:

  • Administrador de dispositivo Android (DA)

Como administrador do Intune, você pode criar e atribuir configurações de VPN a dispositivos Android. Para saber mais sobre os perfis VPN no Intune, acesse Perfis VPN.

Importante

O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.

Antes de começar

Base VPN

  • Nome da conexão: Insira um nome para esta conexão. Os usuários finais veem esse nome quando procuram as conexões VPN disponíveis em seus dispositivos. Por exemplo, digite Contoso VPN.

  • Endereço do servidor VPN: insira o endereço IP ou o FQDN (nome de domínio totalmente qualificado) do servidor VPN que os dispositivos conectam. Por exemplo, insira 192.168.1.1 ou vpn.contoso.com.

  • Método de autenticação: selecione como os dispositivos se autenticam no servidor VPN. Suas opções:

    • Certificados: selecione um perfil de certificado SCEP ou PKCS existente para autenticar a conexão. Configurar certificados lista as etapas para criar um perfil de certificado.

    • Nome de usuário e senha: quando os usuários entrarem no servidor VPN, eles serão solicitados a inserir seu nome de usuário e senha.

      Para obter mais informações, acesse Usar credenciais derivadas no Intune.

  • Tipo de conexão: selecione o tipo de conexão VPN. Suas opções:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • SSO da Citrix
  • Impressão digital (somente VPN do Check Point Capsul): insira a string de impressão digital fornecida a você pelo fornecedor da VPN, como Contoso Fingerprint Code. Essa impressão digital verifica se o servidor VPN é confiável.

    Durante a autenticação, uma impressão digital é enviada ao cliente para que ele saiba que deve confiar em qualquer servidor que tenha a mesma impressão digital. Se o dispositivo não tiver a impressão digital, ele solicitará que o usuário confie no servidor VPN enquanto mostra a impressão digital. O usuário verifica manualmente a impressão digital e opta por confiar em se conectar.