Administratörsinställningar för Android-enheter som konfigurerar VPN i Intune

Den här artikeln beskriver de olika VPN-anslutningsinställningar du kan styra på Android-enheter. Som en del av din MDM-lösning (hantering av mobila enheter) använder du de här inställningarna för att skapa en VPN-anslutning, välja hur VPN-anslutningen autentiseras, välja VPN-servertyp med mera.

Den här funktionen gäller för:

  • Android-enhetsadministratör

Som Intune administratör kan du skapa och tilldela VPN-inställningar till Android-enheter. Mer information om VPN-profiler i Intune finns i VPN-profiler.

Viktigt

Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.

Innan du börjar

Bas-VPN

  • Anslutningsnamn: Ange ett namn för den här anslutningen. Slutanvändarna ser det här namnet när de söker efter tillgängliga VPN-anslutningar på sin enhet. Ange till exempel Contoso VPN.

  • VPN-serveradress: Ange IP-adressen eller det fullständigt kvalificerade domännamnet (FQDN) för den VPN-server som enheterna ansluter till. Skriv 192.168.1.1 till exempel in eller vpn.contoso.com.

  • Autentiseringsmetod: Välj hur enheter autentiseras för VPN-servern. Dina alternativ:

    • Certifikat: Välj en befintlig SCEP- eller PKCS-certifikatprofil för att autentisera anslutningen. Konfigurera certifikat visar stegen för att skapa en certifikatprofil.

    • Användarnamn och lösenord: När användare loggar in på VPN-servern uppmanas de att ange sitt användarnamn och lösenord.

      Mer information finns i Använda härledda autentiseringsuppgifter i Intune.

  • Anslutningstyp: Välj VPN-anslutningstyp. Dina alternativ:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • Citrix SSO
  • Fingeravtryck (endast Check Point Capsule VPN): Ange fingeravtryckssträngen som du fått av VPN-leverantören, som Contoso Fingerprint Code. Detta fingeravtryck verifierar att VPN-servern är betrodd.

    Vid autentisering skickas ett fingeravtryck till klienten så att klienten vet att den ska lita på en server som har samma fingeravtryck. Om enheten inte har fingeravtrycket uppmanas användaren att lita på VPN-servern samtidigt som fingeravtrycket visas. Användaren verifierar fingeravtrycket manuellt och väljer att lita på att ansluta.