Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описываются различные параметры VPN-подключения, которыми можно управлять на устройствах Android. В рамках решения по управлению мобильными устройствами (MDM) используйте эти параметры для создания VPN-подключения, выбора способа проверки подлинности VPN, выбора типа VPN-сервера и т. д.
Эта функция применима к следующим системам:
- Администратор устройства Android (DA)
Как администратор Intune вы можете создавать и назначать параметры VPN устройствам Android. Дополнительные сведения о профилях VPN в Intune см. в разделе "Профили VPN".
Важно!
Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Подготовка к работе
Создайте профиль конфигурации VPN-устройства для администраторов устройств Android.
-
Некоторые службы Microsoft 365, например Outlook, могут работать неправильно при использовании сторонних или партнерских VPN. Если вы используете стороннюю или партнерскую сеть VPN и у вас возникают проблемы с задержкой или производительностью, удалите VPN.
Если удаление VPN устраняет проблему, вы можете:
- Обратитесь к стороннему или партнеру VPN для поиска возможных решений. Майкрософт не предоставляет техническую поддержку для сторонних или партнерских VPN.
- Не используйте VPN с трафиком Outlook.
- Если вам нужно использовать VPN, используйте VPN с раздельным туннелированием. И разрешите трафику Outlook обходить VPN.
Дополнительные сведения см. в статьях:
Базовый VPN
Имя подключения: введите имя этого подключения. Конечные пользователи видят это имя при поиске доступных VPN-подключений на своем устройстве. Например, введите
Contoso VPN.Адрес VPN-сервера: введите IP-адрес или полное доменное имя (FQDN) VPN-сервера, к которому подключаются устройства. Например, введите или
192.168.1.1vpn.contoso.com.Способ проверки подлинности: выберите способ проверки подлинности устройств на VPN-сервере. Доступны следующие параметры:
Сертификаты: выберите существующий профиль сертификата SCEP или PKCS для проверки подлинности подключения. В разделе "Настройка сертификатов " перечислены действия по созданию профиля сертификата.
Имя пользователя и пароль: при входе на сервер VPN пользователю предлагается ввести имя пользователя и пароль.
Дополнительные сведения см. в статье Использование производных учетных данных в Intune.
Тип подключения: выберите тип VPN-подключения. Доступны следующие параметры:
- Check Point Capsule VPN
- Cisco AnyConnect
- SonicWall Mobile Connect
- F5 Access
- Pulse Secure
- Citrix SSO
Отпечаток пальца (только VPN для Check Point Capsule): введите строку отпечатка пальца, предоставленную вам поставщиком VPN, например
Contoso Fingerprint Code, . Этот отпечаток пальца подтверждает, что VPN-серверу можно доверять.При проверке подлинности клиенту отправляется отпечаток пальца, чтобы клиент знал, что следует доверять любому серверу, имеющему такой же отпечаток пальца. Если на устройстве нет отпечатка пальца, оно при этом предлагает пользователю довериться VPN-серверу. Пользователь вручную проверяет отпечаток пальца и выбирает доверие для подключения.
Статьи по теме
Создавайте профили VPN для Android Enterprise, iOS/iPadOS, macOS иWindows.