Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Viktigt
Från och med version 2203 stöds inte längre den här funktionen för åtkomst till företagsresurser. Mer information finns i Vanliga frågor och svar om utfasning av resursåtkomst.
Configuration Manager stöder flera VPN-anslutningstyper. Mer information om de anslutningstyper som är tillgängliga för de olika enhetsplattformarna finns i VPN-profiler.
För VPN-anslutningar från tredje part distribuerar du VPN-appen innan du distribuerar VPN-profilen. Om du inte distribuerar appen uppmanas användarna att göra det när de försöker ansluta till VPN. Mer information finns i Distribuera program.
Skapa en VPN-profil
I konsolen Configuration Manager går du till arbetsytan Tillgångar och efterlevnad, expanderar Efterlevnadsinställningar, expanderar Åtkomst till företagsresurs och väljer noden VPN-profiler.
På fliken Start i menyfliksområdet, i gruppen Skapa grupp, väljer du Skapa VPN-profil.
På sidan Allmänt i guiden Skapa VPN-profil anger du följande information:
Namn: Ange ett unikt namn för att identifiera VPN-profilen i konsolen.
Obs!
Använd inte följande tecken i VPN-profilnamnet:
\/:*?<>|;. Windows VPN-profilen stöder inte dessa specialtecken.Beskrivning: Om du vill kan du ange en beskrivning för att ge ytterligare information om VPN-profilen.
VPN-profiltyp: Välj lämplig plattform.
Om du väljer plattformen Windows 8.1 kan du även importera från fil. Den här åtgärden importerar VPN-profilinformation från en XML-fil. Om du väljer det här alternativet förenklas resten av guiden till följande sidor: Plattformar som stöds och importera VPN-profil.
På sidan Plattformar som stöds väljer du de OS-versioner som den här VPN-profilen stöder.
Ange följande information på sidan Anslutning :
Anslutningstyp: Välj VPN-anslutningstyp. Mer information om de typer som stöds finns i VPN-profiler.
Serverlista: Lägg till en ny server som ska användas för VPN-anslutningen. Beroende på anslutningstyp kan du lägga till en eller flera VPN-servrar och ange vilken server som är standard.
Kringgå VPN när du är ansluten till företagets nätverk: Konfigurera klienter så att de inte använder VPN när de är i ditt interna nätverk. Om det behövs anger du ett anslutningsspecifikt DNS-namn.
På sidan Autentiseringsmetod i guiden väljer du en metod som stöds av anslutningstypen. Inställningarna och de tillgängliga alternativen på den här sidan varierar beroende på vilken anslutningstyp du har valt. Mer information finns i referensen för autentiseringsmetod.
Om din VPN använder en proxyserver på sidan Proxyinställningar väljer du ett av alternativen som passar din miljö. Ange sedan konfigurationsinformationen för proxyn.
Sidan Program gäller endast för Windows 10 profiler. Lägg till skrivbordsappar och universella appar som automatiskt ansluter till detta VPN. Appidentifieraren bestäms av typen av app:
För en skrivbordsapp anger du filens sökväg till appen.
För en universell app anger du paketfamiljenamnet (PFN). Information om hur du hittar PFN för en app finns i Hitta ett paketfamiljenamn för VPN per app.
Du kan också konfigurera ett alternativ så att endast de listade apparna kan använda detta VPN.
Viktigt
Skydda alla listor över associerade appar som du kompilerar för att konfigurera ett VPN per app. Om en obehörig användare ändrar din lista och du importerar den till VPN-applistan per app kan du potentiellt auktorisera VPN-åtkomst till appar som inte ska ha åtkomst.
Sidan Gränser gäller endast för Windows 10 profiler för att konfigurera VPN-gränser. Du kan lägga till följande alternativ:
Regler för nätverkstrafik: Ange protokoll, lokal port, fjärrport och adressintervall som ska aktiveras för VPN-anslutningen.
Obs!
Om du inte skapar en regel för nätverkstrafik aktiveras alla protokoll, portar och adressintervall. När du har skapat en regel används bara de protokoll, portar och adressintervall som du anger i den regeln eller i ytterligare regler av VPN-anslutningen.
DNS-namn och servrar: DNS-servrar som används av VPN-anslutningen när enheten har upprättat anslutningen.
Vägar: Nätverksvägar som använder VPN-anslutningen. Skapandet av fler än 60 vägar kan göra att principen misslyckas.
Slutför guiden.
Den nya VPN-profilen visas i noden VPN-profiler på arbetsytan Tillgångar och efterlevnad .
Referens för autentiseringsmetod
Tillgängliga VPN-autentiseringsmetoder beror på anslutningstypen:
Certifikat
Om klientcertifikatet autentiseras mot en RADIUS-server, t.ex. en nätverksprincipserver, anger du det alternativa ämnesnamnet i certifikatet till användarens huvudnamn.
Anslutningstyper som stöds:
- Pulse Secure
- F5 Edge-klient
- Dell SonicWALL Mobile Connect
- Check Point Mobile VPN
Användarnamn och lösenord
Anslutningstyper som stöds:
- Pulse Secure
- F5 Edge-klient
- Dell SonicWALL Mobile Connect
- Check Point Mobile VPN
Microsoft EAP-TTLS
Anslutningstyper som stöds:
- Microsoft SSL (SSTP)
- Microsoft Automatic
- PPTP
- IKEv2
- L2TP
Microsoft protected EAP (PEAP)
Anslutningstyper som stöds:
- Microsoft SSL (SSTP)
- Microsoft Automatic
- IKEv2
- PPTP
- L2TP
Microsoft-skyddat lösenord (EAP-MSCHAP v2)
Anslutningstyper som stöds:
- Microsoft SSL (SSTP)
- Microsoft Automatic
- IKEv2
- PPTP
- L2TP
Smartkort eller annat certifikat
Anslutningstyper som stöds:
- Microsoft SSL (SSTP)
- Microsoft Automatic
- IKEv2
- PPTP
- L2TP
MSCHAP v2
Anslutningstyper som stöds:
- Microsoft SSL (SSTP)
- Microsoft Automatic
- IKEv2
- PPTP
- L2TP
Använda datorcertifikat
Anslutningstyper som stöds:
- IKEv2
Ytterligare autentiseringsalternativ
När Windows-klientversionen stöder det är alternativet att Konfigurera autentiseringsmetoden tillgängligt. Det här alternativet öppnar fönstret Windows-egenskaper där du kan konfigurera autentiseringsmetoden.
Beroende på de markerade alternativen kan du bli ombedd att ange mer information, till exempel:
Kom ihåg användaruppgifterna vid varje inloggning: Användarnas autentiseringsuppgifter sparas så att användarna inte behöver ange dem varje gång de ansluter.
Välj ett klientcertifikat för klientautentisering: Välj en tidigare skapad SCEP-klientcertifikatprofil för att autentisera VPN-anslutningen. Mer information finns i Skapa PFX-certifikatprofiler.
Nästa steg
För VPN-anslutningar från tredje part distribuerar du VPN-appen innan du distribuerar VPN-profilen. Om du inte distribuerar appen uppmanas användarna att göra det när de försöker ansluta till VPN. Mer information finns i Distribuera program.
Distribuera VPN-profilen. Mer information finns i Så här distribuerar du profiler.