Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
При использовании Microsoft Tunnel VPN-шлюз вы можете расширить поддержку туннелей, добавив туннель для управления мобильными приложениями (MAM). Туннель для MAM расширяет VPN-шлюз Microsoft Tunnel для поддержки устройств под управлением Android или iOS, не зарегистрированных в Microsoft Intune. С помощью этого решения ваши пользователи могут использовать одно устройство, не зарегистрированное в Intune, для получения безопасного доступа к локальным приложениям и ресурсам организации с помощью современной проверки подлинности, единого входа и условного доступа. С помощью Tunnel для MAM ваши пользователи могут использовать свои собственные устройства (BYOD) как для работы, так и для личного использования, не предоставляя ИТ-отделу организации контроль над этим устройством.
Перед началом работы необходимо развернуть шлюз Microsoft Tunnel. Дополнительные сведения о шлюзе Microsoft Tunnel, а также об установке и настройке этого шлюза см. в следующих статьях:
- Решение VPN Microsoft Tunnel для Microsoft Intune
- Определение необходимых компонентов для установки и использования решения VPN Microsoft Tunnel для Microsoft Intune
- Установка и настройка VPN-решения Microsoft Tunnel для Microsoft Intune
Предварительные условия
Требования к платформе устройства
- Android Enterprise
- iOS/iPadOS
Требования к лицензированию
Для использования этой функции требуется Microsoft Intune, план 2 или дополнительная подписка. Сведения о лицензировании см. в статьях "Планы и цены Microsoft Intune" и "Корпоративные планы безопасности Microsoft 365".
В следующей таблице перечислены основные функции для поддерживаемых платформ:
| Требования и функции | Tunnel для Android | Tunnel для iOS |
|---|---|---|
| Требования: | - Приложение "Корпоративный портал" (вход в систему не требуется) - Приложение "Defender для конечной точки" |
- Не требуется приложение Корпоративный портал или приложение Defender для конечной точки |
| Возможности: | - VPN предоставляется через приложение Defender для конечной точки: --- Для каждого приложения VPN --- Автозапуск на - уровне устройства: VPN автоматически запускается при запуске приложения |
- VPN предоставляется через Tunnel для интеграции MAM SDK для iOS - Per-App VPN. Туннельное подключение ограничено каждым целевым приложением - Автозапуск: VPN автоматически запускается при запуске приложения — нет VPN на уровне устройства — поддержка доверенного корневого сертификата для доверия локального центра сертификации |
| Требования к приложениям для бизнеса | - Интеграция пакета SDK для приложений Intune для Android и библиотеки проверки подлинности Майкрософт (MSAL) |
- Intune App SDK для iOS — интеграция с библиотекой аутентификации Microsoft (MSAL) --- Microsoft Entra регистрацией приложений — туннель для MAM SDK для iOS |
| Поддержка браузера Microsoft Edge: |
-
Режим строгого туннелирования: если пользователи входят в Microsoft Edge с учетной записью организации, то если VPN не подключен, то режим строгого туннелирования блокирует интернет-трафик. Когда VPN-подключение восстановится, просмотр веб-страниц снова станет доступен.
- Переключение удостоверений: VPN подключается при использовании рабочей или учебной учетной записи и отключается при переключении на личную учетную запись или просмотр In-Private. - Поддержка VPN на уровне всего устройства и Per-App |
-
Режим строгого туннелирования: если пользователи входят в Microsoft Edge с учетной записью организации, то если VPN не подключен, то режим строгого туннелирования блокирует интернет-трафик. Когда VPN-подключение восстановится, просмотр веб-страниц снова станет доступен.
- Переключение удостоверений: VPN подключается при использовании рабочей/учебной учетной записи и отключается при переключении на личную учетную запись или просмотр In-Private. |
| Поддержка сторонних браузеров: | - Только с включенным VPN на уровне устройства | - Нет |
Попробуйте интерактивные демонстрации
Попробуйте следующие интерактивные демонстрации, чтобы узнать, как Tunnel для MAM расширяет VPN-шлюз Microsoft Tunnel для поддержки устройств Android и iOS, которые не зарегистрированы в Intune.
- [Управление мобильными приложениями Microsoft Tunnel для Android](/ https:/regale.cloud/Microsoft/viewer/1896/microsoft-tunnel-for-mobile-application-management-for-android/index.html#/0/0)
- [Microsoft Tunnel для управления мобильными приложениями для iOS/iPadOS](/ https:/regale.cloud/Microsoft/viewer/1976/microsoft-tunnel-for-mobile-application-management-for-ios-ipados/index.html#/0/0)