Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описываются различные параметры VPN-подключения, которыми можно управлять на устройствах Android Enterprise. В рамках решения по управлению мобильными устройствами (MDM) используйте эти параметры для создания VPN-подключения, выбора способа проверки подлинности VPN, выбора типа VPN-сервера и т. д.
Данная функция применяется к:
- Личные устройства Android Enterprise с рабочим профилем (BYOD)
- Android Enterprise — корпоративный рабочий профиль (COPE)
- Android Enterprise — полностью управляемые корпоративные устройства (COBO)
- Android Enterprise — выделенные корпоративные устройства (COSU)
Как администратор Intune вы можете создавать и назначать параметры VPN устройствам Android Enterprise. Дополнительные сведения о профилях VPN в Intune см. в разделе "Профили VPN".
Примечание.
Чтобы настроить постоянную VPN, вам необходимо:
- Создайте профиль VPN со сведениями о подключении, как описано в этой статье.
- Создание устройств> Android Enterpriseограничения Корпоративный> профильподключения с настроенным параметром Always-on VPN.
- Назначьте оба профиля группам.
Подготовка к работе
Создание профиля конфигурации устройства VPN Android Enterprise:
- Полностью управляемый, выделенный и корпоративный рабочий профиль
- личный рабочий профиль.
-
Некоторые службы Microsoft 365, например Outlook, могут работать неправильно при использовании сторонних или партнерских VPN. Если вы используете стороннюю или партнерскую сеть VPN и у вас возникают проблемы с задержкой или производительностью, удалите VPN.
Если удаление VPN устраняет проблему, вы можете:
- Обратитесь к стороннему или партнеру VPN для поиска возможных решений. Майкрософт не предоставляет техническую поддержку для сторонних или партнерских VPN.
- Не используйте VPN с трафиком Outlook.
- Если вам нужно использовать VPN, используйте VPN с раздельным туннелированием. И разрешите трафику Outlook обходить VPN.
Дополнительные сведения см. в статьях:
Если вам нужны эти устройства для доступа к локальным ресурсам с использованием современной проверки подлинности и условного доступа, можно использовать туннель Майкрософт, поддерживающий раздельное туннелирование.
Полностью управляемый, выделенный и Corporate-Owned рабочий профиль
Тип подключения: выберите тип VPN-подключения. Доступны следующие параметры:
- Cisco AnyConnect
- SonicWall Mobile Connect
- F5 Access
- Pulse Secure
- Microsoft Tunnel (не поддерживается на выделенных устройствах Android Enterprise.)
Доступные параметры зависят от выбранного вами VPN-клиента. Некоторые параметры доступны только для определенных VPN-клиентов.
Базовый VPN (полностью управляемый, выделенный и корпоративный рабочий профиль)
Имя подключения: введите имя этого подключения. Конечные пользователи видят это имя при поиске доступных VPN-подключений на своем устройстве. Например, введите
Contoso VPN.Адрес VPN-сервера или полное доменное имя: введите IP-адрес или полное доменное имя сервера VPN, к которому подключаются устройства. Например, введите или
192.168.1.1vpn.contoso.com.Способ проверки подлинности: выберите способ проверки подлинности устройств на VPN-сервере. Доступны следующие параметры:
Сертификаты: выберите существующий профиль сертификата SCEP или PKCS, который проверяет подлинность подключения. В разделе "Настройка сертификатов " перечислены действия по созданию профиля сертификата.
Имя пользователя и пароль: Когда пользователи входят на сервер VPN, пользователям предлагается ввести имя пользователя и пароль.
Производные учетные данные: используйте сертификат, полученный из смарт-карта пользователя. Если издатель производных учетных данных не настроен, Intune предложит вам добавить его.
Дополнительные сведения см. в разделе "Использование производных учетных данных в Intune".
Введите пары ключ и значение для атрибутов NetMotion Mobility VPN: Добавьте или импортируйте ключи и значения , которые настраивают ваше VPN-подключение. Обычно эти значения предоставляет ваш VPN-провайдер.
Сайт Microsoft Tunnel (только Microsoft Tunnel): выберите существующий сайт. VPN-клиент подключается к общедоступному IP-адресу или полному доменному имени этого сайта.
Дополнительные сведения см. в статье Microsoft Tunnel для Intune.
VPN для каждого приложения (полностью управляемый, выделенный и корпоративный рабочий профиль)
- Добавить: выберите управляемые приложения из списка. Когда пользователи запускают приложения, трафик автоматически направляется через VPN-подключение.
Дополнительные сведения см. в статье "Использование VPN и политики VPN для каждого приложения на устройствах Android Enterprise".
Always-on VPN (полностью управляемый, выделенный и корпоративный рабочий профиль)
Постоянный VPN: включите параметр "Всегда включенный VPN", чтобы VPN-клиенты автоматически подключались и повторно подключались к VPN, когда это возможно. Если установлен вариант "Не настроено", Intune не изменяет и не обновляет этот параметр. По умолчанию всегда включенный VPN может быть отключен для всех VPN-клиентов.
Только один VPN-клиент можно настроить для постоянной работы VPN на устройстве. Убедитесь, что на одном устройстве развернуто не более одной постоянно включенной политики VPN.
Прокси-сервер (полностью управляемый, выделенный и корпоративный рабочий профиль)
-
Сценарий автоматической настройки: Используйте файл для настройки прокси-сервера. Введите URL-адрес прокси-сервера, включающий файл конфигурации. Например, введите
http://proxy.contoso.com/pac. -
Адрес: введите IP-адрес или полное имя узла прокси-сервера. Например, введите или
10.0.0.3vpn.contoso.com. -
Номер порта: введите номер порта, связанный с прокси-сервером. Например, введите
8080.
личный рабочий профиль.
Тип подключения: выберите тип VPN-подключения. Доступны следующие параметры:
Check Point Capsule VPN
Cisco AnyConnect
Примечание.
Если Cisco AnyConnect находится в личном рабочем профиле, конечным пользователям могут потребоваться дополнительные действия для выполнения VPN-подключения. Дополнительные сведения см. в статье " Профили VPN: как выглядят успешные профили VPN".
SonicWall Mobile Connect
F5 Access
Pulse Secure
NetMotion Mobility
Microsoft Tunnel
Доступные параметры зависят от выбранного вами VPN-клиента. Некоторые параметры доступны только для определенных VPN-клиентов.
Базовый VPN (личный рабочий профиль)
Имя подключения: введите имя этого подключения. Конечные пользователи видят это имя при поиске доступных VPN-подключений на своем устройстве. Например, введите
Contoso VPN.Адрес VPN-сервера: введите IP-адрес или полное доменное имя (FQDN) VPN-сервера, к которому подключаются устройства. Например, введите или
192.168.1.1vpn.contoso.com.Способ проверки подлинности: выберите способ проверки подлинности устройств на VPN-сервере. Доступны следующие параметры:
Сертификаты: выберите существующий профиль сертификата SCEP или PKCS, который проверяет подлинность подключения. В разделе "Настройка сертификатов " перечислены действия по созданию профиля сертификата.
Имя пользователя и пароль: Когда пользователи входят на сервер VPN, пользователям предлагается ввести имя пользователя и пароль.
Производные учетные данные: используйте сертификат, полученный из смарт-карта пользователя. Если издатель производных учетных данных не настроен, Intune предложит вам добавить его.
Дополнительные сведения см. в разделе "Использование производных учетных данных в Intune".
Отпечаток пальца (только для Check Point Capsule VPN): введите строку отпечатка пальца, предоставленную вам поставщиком VPN, например
Contoso Fingerprint Code. Этот отпечаток пальца подтверждает, что VPN-серверу можно доверять.При проверке подлинности клиенту отправляется отпечаток пальца, чтобы клиент знал, что следует доверять любому серверу, имеющему такой же отпечаток пальца. Если на устройстве нет отпечатка пальца, оно при этом предлагает пользователю довериться VPN-серверу. Пользователь вручную проверяет отпечаток пальца и выбирает доверие для подключения.
Введите пары ключ и значение для атрибутов NetMotion Mobility VPN: Добавьте или импортируйте ключи и значения , которые настраивают ваше VPN-подключение. Обычно эти значения предоставляет ваш VPN-провайдер.
Сайт Microsoft Tunnel (только Microsoft Tunnel): выберите существующий сайт. VPN-клиент подключается к общедоступному IP-адресу или полному доменному имени этого сайта.
Дополнительные сведения см. в статье Microsoft Tunnel для Intune.
VPN для каждого приложения (личный рабочий профиль)
- Добавить: выберите управляемые приложения из списка. Когда пользователи запускают приложения, трафик автоматически направляется через VPN-подключение.
Дополнительные сведения см. в статье "Использование VPN и политики VPN для каждого приложения на устройствах Android Enterprise".
Always-on VPN (личный рабочий профиль)
Постоянный VPN: включите параметр "Всегда включенный VPN", чтобы VPN-клиенты автоматически подключались и повторно подключались к VPN, когда это возможно. Если установлен вариант "Не настроено", Intune не изменяет и не обновляет этот параметр. По умолчанию всегда включенный VPN может быть отключен для всех VPN-клиентов.
Только один VPN-клиент можно настроить для постоянной работы VPN на устройстве. Убедитесь, что на одном устройстве развернуто не более одной постоянно включенной политики VPN.
Прокси-сервер (личный рабочий профиль)
-
Сценарий автоматической настройки: Используйте файл для настройки прокси-сервера. Введите URL-адрес прокси-сервера, включающий файл конфигурации. Например, введите
http://proxy.contoso.com/pac. -
Адрес: введите IP-адрес или полное имя узла прокси-сервера. Например, введите или
10.0.0.3vpn.contoso.com. -
Номер порта: введите номер порта, связанный с прокси-сервером. Например, введите
8080.
Статьи по теме
Создавайте профили VPN для администратора устройств Android, iOS/iPadOS, macOS иWindows.
Узнайте, как устранить проблемы с профилем VPN в Microsoft Intune.