在 Intune 中設定 VPN 的 Android 裝置系統管理員設定

本文說明您可以在 Android 裝置上控制的不同 VPN 連線設定。 在行動裝置管理 (MDM) 解決方案時,請使用這些設定來建立 VPN 連線、選擇 VPN 驗證方式、選取 VPN 伺服器類型等等。

本功能適用於:

  • Android 裝置系統管理員 (DA)

身為 Intune 系統管理員,您可以建立 VPN 設定並指派給 Android 裝置。 若要深入瞭解 Intune 中的 VPN 設定檔,請移至 VPN 設定檔。

重要事項

DA) 管理 (Android 裝置系統管理員已淘汰,且無法再供有權存取 Google Mobile Services (GMS) 的裝置使用。 如果您目前使用 DA 管理,建議您切換到另一個 Android 管理選項。 支援和說明文件仍然適用於部分不使用 GMS 的 Android 15 和更早版本的裝置。 如需詳細資訊,請參閱 結束支援 GMS 裝置上的 Android 裝置系統管理員。

開始之前

基本 VPN

  • 連線名稱:輸入此連線的名稱。 使用者在瀏覽其裝置以尋找可用的 VPN 連線時,會看到此名稱。 例如,輸入 Contoso VPN。

  • VPN 伺服器位址:輸入裝置連線之 VPN 伺服器的 IP 位址或完整網域名稱 (FQDN) 。 例如,輸入 192.168.1.1 或 vpn.contoso.com。

  • 驗證方法:選取裝置向 VPN 伺服器驗證的方式。 選項包括:

    • 憑證:選取現有的 SCEP 或 PKCS 憑證設定檔來驗證連線。 設定憑證列出 建立憑證設定檔的步驟。

    • 使用者名稱和密碼:當使用者登入 VPN 伺服器時,系統會提示他們輸入其使用者名稱和密碼。

      如需詳細資訊,請移至 在 Intune 中使用衍生認證。

  • 連線類型:選取 VPN 連線類型。 選項包括:

    • Check Point 膠囊 VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 存取
    • Pulse Secure
    • Citrix SSO
  • 指紋 (Check Point Capsule VPN 僅限) :輸入 VPN 供應商提供給您的指紋字串,例如 Contoso Fingerprint Code。 此指紋可驗證 VPN 伺服器是否可信任。

    驗證時,指紋會傳送到用戶端,讓用戶端知道要信任具有相同指紋的任何伺服器。 如果裝置沒有指紋,它會在顯示指紋的同時提示使用者信任 VPN 伺服器。 使用者手動驗證指紋,並選擇信任連線。