Microsoft Tunnel för hantering av mobilprogram

När du använder Microsoft Tunnel VPN Gateway kan du utöka tunnelstödet genom att lägga till Tunnel for Mobile Application Management (MAM). Tunnel för MAM utökar VPN-gatewayen Microsoft Tunnel till att stödja enheter som kör Android eller iOS och som inte har registrerats med Microsoft Intune. Med den här lösningen kan användarna använda en enda enhet som inte har registrerats med Intune för att få säker åtkomst till organisationens lokala appar och resurser med modern autentisering, enkel inloggning och villkorsstyrd åtkomst. Med Tunnel för MAM kan användarna använda sin egen enhet (BYOD) för både arbete och personlig användning, utan att behöva ge organisationens IT-avdelning kontroll över enheten.

Innan du börjar måste du ha distribuerat Microsoft Tunnel-gatewayen. Mer information om Microsoft Tunnel Gateway och hur du installerar och konfigurerar den finns i:

Förhandskrav

Krav på enhetsplattform

  • Android enterprise
  • iOS/iPadOS

Licenskrav

Den här funktionen kräver Microsoft Intune abonnemang 2 eller en ytterligare prenumeration. Licensalternativ finns i Microsoft Intune abonnemang och priser och Microsoft 365 Security Enterprise-abonnemang.

I följande tabell identifieras viktiga funktioner för de plattformar som stöds:

Krav och funktioner Tunnel för Android Tunnel för iOS
Krav: - Företagsportal app (inloggning krävs inte)

– Defender för Endpoint app
– Inget krav på App i företagsportalen eller Defender för slutpunkt
Funktioner: - VPN tillhandahålls via Defender för Endpoint-appen:
--- VPN
per app --- VPN -

för hela enheten Starta automatiskt: VPN startar automatiskt när appen startas
- VPN tillhandahålls via Tunnel för MAM SDK för iOS-integrering

– Per-App VPN. Tunnelanslutningen är begränsad till varje målapp

- Starta automatiskt: VPN startar automatiskt när appen startas

– Nej VPN

för hela enheten – stöd för betrott rotcertifikat för lokalt CA-förtroende

Krav för verksamhetsspecifika appar - Intune App SDK för Android

– MSAL-integrering (Microsofts autentiseringsbibliotek)
- Intune App SDK för iOS

– MSAL-integrering
(Microsofts autentiseringsbibliotek) --- Microsoft Entra Appregistrering

– Tunnel för MAM SDK för iOS
Webbläsarstöd för Microsoft Edge: - Strikt tunnelläge: När användare loggar in på Microsoft Edge med ett organisationskonto, om VPN inte är anslutet, blockerar strikt tunnelläge internettrafik. När VPN-tjänsten återansluter är det möjligt att surfa på internet igen.

- Identitetsväxling: VPN ansluter när du använder ett arbets- eller skolkonto och kopplas från när du växlar till ett personligt konto eller in-private-surfning.

- Enhetsomfattande och Per-App VPN-stöd
- Strikt tunnelläge: När användare loggar in på Microsoft Edge med ett organisationskonto, om VPN inte är anslutet, blockerar strikt tunnelläge internettrafik. När VPN-tjänsten återansluter är det möjligt att surfa på internet igen.

- Identitetsväxling: VPN ansluter när du använder ett arbets-/skolkonto och kopplas från när du växlar till ett personligt konto eller in-private-surfning.
Webbläsarstöd från tredje part: - Endast med VPN för hela enheten aktiverat - Ingen

Prova de interaktiva demonstrationerna

Prova följande interaktiva demonstrationer för att upptäcka hur Tunnel för MAM utökar Microsoft Tunnel VPN Gateway för att stödja Android- och iOS-enheter som inte har registrerats med Intune.

  • [Microsoft Tunnel för hantering av mobilprogram för Android](/ https:/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
  • [Microsoft Tunnel för hantering av mobilprogram för iOS/iPadOS](/ https:/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)