本文說明您可以在 Android 裝置上控制的不同 VPN 連線設定。 在行動裝置管理 (MDM) 解決方案時,請使用這些設定來建立 VPN 連線、選擇 VPN 驗證方式、選取 VPN 伺服器類型等等。
本功能適用於:
- Android 裝置系統管理員 (DA)
身為 Intune 系統管理員,您可以建立 VPN 設定並指派給 Android 裝置。 若要深入瞭解 Intune 中的 VPN 設定檔,請移至 VPN 設定檔。
重要事項
DA) 管理 (Android 裝置系統管理員已淘汰,且無法再供有權存取 Google Mobile Services (GMS) 的裝置使用。 如果您目前使用 DA 管理,建議您切換到另一個 Android 管理選項。 支援和說明文件仍然適用於部分不使用 GMS 的 Android 15 和更早版本的裝置。 如需詳細資訊,請參閱 結束支援 GMS 裝置上的 Android 裝置系統管理員。
開始之前
-
使用協力廠商或合作夥伴 VPN 時,某些 Microsoft 365 服務,例如 Outlook 可能無法順利執行。 如果您使用的是第三方或合作夥伴 VPN,並遇到延遲或效能問題,請移除 VPN。
如果移除 VPN 可以解決此行為,則您可以:
- 請與協力廠商或合作夥伴 VPN 合作,以找出可能的解決方案。 Microsoft 不為協力廠商或合作夥伴 VPN 提供技術支援。
- 不要搭配 Outlook 流量使用 VPN。
- 如果您需要使用 VPN,請使用分割通道 VPN。 並且,允許 Outlook 流量略過 VPN。
如需詳細資訊,請移至:
基本 VPN
連線名稱:輸入此連線的名稱。 使用者在瀏覽其裝置以尋找可用的 VPN 連線時,會看到此名稱。 例如,輸入
Contoso VPN。VPN 伺服器位址:輸入裝置連線之 VPN 伺服器的 IP 位址或完整網域名稱 (FQDN) 。 例如,輸入
192.168.1.1或vpn.contoso.com。驗證方法:選取裝置向 VPN 伺服器驗證的方式。 選項包括:
憑證:選取現有的 SCEP 或 PKCS 憑證設定檔來驗證連線。 設定憑證列出 建立憑證設定檔的步驟。
使用者名稱和密碼:當使用者登入 VPN 伺服器時,系統會提示他們輸入其使用者名稱和密碼。
如需詳細資訊,請移至 在 Intune 中使用衍生認證。
連線類型:選取 VPN 連線類型。 選項包括:
- Check Point 膠囊 VPN
- Cisco AnyConnect
- SonicWall Mobile Connect
- F5 存取
- Pulse Secure
- Citrix SSO
指紋 (Check Point Capsule VPN 僅限) :輸入 VPN 供應商提供給您的指紋字串,例如
Contoso Fingerprint Code。 此指紋可驗證 VPN 伺服器是否可信任。驗證時,指紋會傳送到用戶端,讓用戶端知道要信任具有相同指紋的任何伺服器。 如果裝置沒有指紋,它會在顯示指紋的同時提示使用者信任 VPN 伺服器。 使用者手動驗證指紋,並選擇信任連線。
相關文章
建立適用於 Android 企業版、 iOS/iPadOS 和 macOS 以及 Windows 的 VPN 設定檔。