Configurações do dispositivo Android Enterprise para definir a VPN no Intune

Este artigo descreve as diferentes configurações de conexão VPN que você pode controlar em dispositivos Android Enterprise. Como parte de sua solução de gerenciamento de dispositivo móvel (MDM), use essas configurações para criar uma conexão VPN, escolher como a VPN se autentica, selecionar um tipo de servidor VPN e muito mais.

Esse recurso aplica-se a:

  • Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho (BYOD)
  • Perfil de trabalho de propriedade corporativa do Android Enterprise (COPE)
  • Dispositivos Android Enterprise totalmente gerenciados de propriedade corporativa (COBO)
  • Dispositivos Android Enterprise dedicados de propriedade corporativa (COSU)

Como administrador do Intune, você pode criar e atribuir configurações de VPN a dispositivos Android Enterprise. Para saber mais sobre perfis VPN no Intune, consulte Perfis VPN.

Observação

Para configurar a VPN sempre ativa, você precisa:

  1. Crie um perfil VPN com suas informações de conexão, conforme descrito neste artigo.
  2. Criar um dispositivo Android Enterprise restrições>Perfil de conectividade de propriedade> corporativa com a configuração VPN sempre ativa definida.
  3. Atribua os dois perfis aos grupos.

Antes de começar

Perfil de trabalho totalmente gerenciado, dedicado e Corporate-Owned

  • Tipo de conexão: selecione o tipo de conexão VPN. Suas opções:

    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • Microsoft Tunnel (Não compatível com dispositivos dedicados Android Enterprise.)

As configurações disponíveis dependem do cliente VPN que você escolher. Algumas configurações estão disponíveis apenas para clientes VPN específicos.

VPN base (perfil de trabalho totalmente gerenciado, dedicado e de propriedade da empresa)

  • Nome da conexão: Insira um nome para esta conexão. Os usuários finais veem esse nome quando procuram as conexões VPN disponíveis em seus dispositivos. Por exemplo, digite Contoso VPN.

  • Endereço do servidor VPN ou FQDN: insira o endereço IP ou o FQDN (nome de domínio totalmente qualificado) do servidor VPN que os dispositivos conectam. Por exemplo, insira 192.168.1.1 ou vpn.contoso.com.

  • Método de autenticação: escolha como os dispositivos se autenticam no servidor VPN. Suas opções:

    • Certificados: selecione um perfil de certificado SCEP ou PKCS existente que autentique a conexão. Configurar certificados lista as etapas para criar um perfil de certificado.

    • Nome de usuário e senha: quando os usuários finais entrarem no servidor VPN, os usuários serão solicitados a inserir seu nome de usuário e senha.

    • Credencial derivada: use um certificado derivado do smart card de um usuário. Se nenhum emissor de credencial derivado estiver configurado, o Intune solicitará que você adicione um.

      Para obter mais informações, confira Usar credenciais derivadas no Intune.

  • Insira pares de chave e valor para os atributos do NetMotion Mobility VPN: Adicione ou importe chaves e valores que personalizam sua conexão VPN. Esses valores normalmente são fornecidos pelo seu provedor de VPN.

  • Site do Microsoft Tunnel (somente Microsoft Tunnel): selecione um site existente. O cliente VPN se conecta ao endereço IP público ou FQDN deste site.

    Para obter mais informações, consulte Microsoft Tunnel para Intune.

VPN por aplicativo (perfil de trabalho totalmente gerenciado, dedicado e de propriedade da empresa)

  • Adicionar: selecione aplicativos gerenciados na lista. Quando os usuários iniciam os aplicativos que você adiciona, o tráfego é roteado automaticamente pela conexão VPN.

Para obter mais informações, consulte Usar uma política de VPN e VPN por aplicativo em dispositivos Android Enterprise.

VPN sempre ativa (perfil de trabalho totalmente gerenciado, dedicado e de propriedade da empresa)

  • VPN sempre ativa: habilitar ativa a VPN sempre ativa para que os clientes VPN se conectem e se reconectem automaticamente à VPN quando possível. Quando definido como Não configurado, o Intune não altera nem atualiza essa configuração. Por padrão, a VPN sempre ativa pode ser desabilitada para todos os clientes VPN.

    Somente um cliente VPN pode ser configurado para VPN sempre ativa em um dispositivo. Certifique-se de não ter mais de uma política VPN sempre ativa implantada em um único dispositivo.

Proxy (perfil de trabalho totalmente gerenciado, dedicado e de propriedade da empresa)

  • Script de configuração automática: use um arquivo para configurar o servidor proxy. Insira a URL do servidor proxy que inclui o arquivo de configuração. Por exemplo, digite http://proxy.contoso.com/pac.
  • Endereço: Insira o endereço IP ou o nome do host totalmente qualificado do servidor proxy. Por exemplo, insira 10.0.0.3 ou vpn.contoso.com.
  • Número da porta: insira o número da porta associada ao servidor proxy. Por exemplo, digite 8080.

Perfil de trabalho de propriedade pessoal

  • Tipo de conexão: selecione o tipo de conexão VPN. Suas opções:

    • Check Point Capsule VPN

    • Cisco AnyConnect

      Observação

      Com o Cisco AnyConnect no perfil de trabalho de propriedade pessoal, pode haver algumas etapas extras para os usuários finais concluírem a conexão VPN. Para obter mais informações, acesse Perfis VPN - Como são os perfis VPN bem-sucedidos.

    • SonicWall Mobile Connect

    • F5 Access

    • Pulse Secure

    • NetMotion Mobility

    • Microsoft Tunnel

As configurações disponíveis dependem do cliente VPN que você escolher. Algumas configurações estão disponíveis apenas para clientes VPN específicos.

VPN Base (perfil de trabalho de propriedade pessoal)

  • Nome da conexão: Insira um nome para esta conexão. Os usuários finais veem esse nome quando procuram as conexões VPN disponíveis em seus dispositivos. Por exemplo, digite Contoso VPN.

  • Endereço do servidor VPN: insira o endereço IP ou o FQDN (nome de domínio totalmente qualificado) do servidor VPN que os dispositivos conectam. Por exemplo, insira 192.168.1.1 ou vpn.contoso.com.

  • Método de autenticação: escolha como os dispositivos se autenticam no servidor VPN. Suas opções:

    • Certificados: selecione um perfil de certificado SCEP ou PKCS existente que autentique a conexão. Configurar certificados lista as etapas para criar um perfil de certificado.

    • Nome de usuário e senha: quando os usuários finais entrarem no servidor VPN, os usuários serão solicitados a inserir seu nome de usuário e senha.

    • Credencial derivada: use um certificado derivado do smart card de um usuário. Se nenhum emissor de credencial derivado estiver configurado, o Intune solicitará que você adicione um.

      Para obter mais informações, confira Usar credenciais derivadas no Intune.

  • Impressão digital (somente VPN do Check Point Capsul): insira a string de impressão digital fornecida a você pelo fornecedor da VPN, como Contoso Fingerprint Code. Essa impressão digital verifica se o servidor VPN é confiável.

    Durante a autenticação, uma impressão digital é enviada ao cliente para que ele saiba que deve confiar em qualquer servidor que tenha a mesma impressão digital. Se o dispositivo não tiver a impressão digital, ele solicitará que o usuário confie no servidor VPN enquanto mostra a impressão digital. O usuário verifica manualmente a impressão digital e opta por confiar em se conectar.

  • Insira pares de chave e valor para os atributos do NetMotion Mobility VPN: Adicione ou importe chaves e valores que personalizam sua conexão VPN. Esses valores normalmente são fornecidos pelo seu provedor de VPN.

  • Site do Microsoft Tunnel (somente Microsoft Tunnel): selecione um site existente. O cliente VPN se conecta ao endereço IP público ou FQDN deste site.

    Para obter mais informações, consulte Microsoft Tunnel para Intune.

VPN por aplicativo (perfil de trabalho de propriedade pessoal)

  • Adicionar: selecione aplicativos gerenciados na lista. Quando os usuários iniciam os aplicativos que você adiciona, o tráfego é roteado automaticamente pela conexão VPN.

Para obter mais informações, consulte Usar uma política de VPN e VPN por aplicativo em dispositivos Android Enterprise.

VPN sempre ativa (perfil de trabalho de propriedade pessoal)

  • VPN sempre ativa: habilitar ativa a VPN sempre ativa para que os clientes VPN se conectem e se reconectem automaticamente à VPN quando possível. Quando definido como Não configurado, o Intune não altera nem atualiza essa configuração. Por padrão, a VPN sempre ativa pode ser desabilitada para todos os clientes VPN.

    Somente um cliente VPN pode ser configurado para VPN sempre ativa em um dispositivo. Certifique-se de não ter mais de uma política VPN sempre ativa implantada em um único dispositivo.

Proxy (perfil de trabalho de propriedade pessoal)

  • Script de configuração automática: use um arquivo para configurar o servidor proxy. Insira a URL do servidor proxy que inclui o arquivo de configuração. Por exemplo, digite http://proxy.contoso.com/pac.
  • Endereço: Insira o endereço IP ou o nome do host totalmente qualificado do servidor proxy. Por exemplo, insira 10.0.0.3 ou vpn.contoso.com.
  • Número da porta: insira o número da porta associada ao servidor proxy. Por exemplo, digite 8080.