VPN

Die VPN-Einstellungen enthalten Einstellungen für ein VPN (Virtual Private Network, virtuelles privates Netz) auf einem Android-Gerät.

VPN-Konfigurationseinstellungen

In der folgenden Tabelle sind die VPN-Einstellungen beschrieben, die Sie auf einem Gerät konfigurieren können:

Richtlinieneinstellung Beschreibung Unterstützte Geräte
Immer im VPN aktivieren Wenn diese Einstellung aktiviert ist, stellt MaaS360 sicher, dass das Gerät jederzeit eine Verbindung zu VPN herstellt. Wenn das Gerät neu gestartet wird, wird das VPN automatisch erneut initialisiert.
Anmerkung: Vor der Einrichtung des VPN "Immer aktiv" müssen Sie sicherstellen, dass die VPN-Basisverbindung auf das Gerät angewendet wird.
Um das Always on VPN einzurichten, können Sie aus einer Liste vordefinierter VPN-Verbindungstypen auswählen oder den VPN-Paketnamen manuell eingeben.
Hinweis: Wenn Sie sowohl VPN-Typ als auch Immer im Paketkonfigurieren, wird der VPN-Typ auf dem Gerät angewendet.
  • VPN-Typ: Wählen Sie einen der folgenden vordefinierten VPN-Verbindungstypen aus:
    • F5 Edge Client
    • Pulse Secure
    • IBM® MaaS360® VPN
    • Cisco AnyConnect
    • Aruba VIA®
  • Immer im VPN-Paketname: Geben Sie einen VPN-Paketnamen an. Diese Konfiguration wird nur angewendet, wenn kein VPN-Typ ausgewählt ist.
Android 7.0+ (Profileigner und Geräteeigner)
Sperrung aktivieren

Das Gerät kann ohne VPN nicht auf das Internet zugreifen. Wenn die VPN-Verbindung unterbrochen wird, kann das Gerät erst wieder auf das Internet zugreifen, wenn die Verbindung wiederhergestellt ist.

Android 7.0+ (Profileigner und Geräteeigner)

Das Feld Anwendungen von der VPN-Sperrung ausschließen wird angezeigt, wenn Sie Sperrung aktivierenauswählen.

Sie können die App-IDs in diesem Feld hinzufügen, um Anwendungen von der VPN-Sperre auszuschließen. MaaS360 ermöglicht Benutzern den Zugriff auf diese konfigurierten Anwendungen, auch wenn VPN nicht auf dem Gerät verbunden ist.

Android 10.0+ (PO & DO)
VPN-Konfiguration hinzufügen F5 Edge-Client
  • Profilname (erforderlich)
  • Serveradresse (erforderlich)
  • Anmeldemodus (erforderlich): Native Anmeldung oder Webanmeldung
  • Authentifizierungstyp (erforderlich): Kennwort, Zertifikat oder Zertifikat + Kennwort
  • Benutzern die Aktualisierung des VPN-Profils ermöglichen: Wenn Sie diese Einstellung inaktivieren, können Benutzer diese Einstellung auf dem Gerät nicht ändern.
  • Typ:
    • App-Ebene: App-spezifisches VPN
    • Containerebene: App, die VPN nicht verwenden dürfen, in eine Blockierliste aufnehmen.
Android 5.0+ (Profileigner und Geräteeigner)
Pulse sicher
  • Profilname (erforderlich)
  • Serveradresse (erforderlich)
  • Benutzername: Lassen Sie dieses Feld leer, um das Feld aus dem MaaS360 -Benutzerdatensatz automatisch auszufüllen.
  • Authentifizierungstyp: Kennwort, Zertifikat oder Zertifikat + Kennwort
  • Realm
  • Rolle
  • Typ:
    • App-Ebene: App-spezifisches VPN
    • Containerebene: App, die VPN nicht verwenden dürfen, in eine Blockierliste aufnehmen.
Android 5.0+ (Profileigner und Geräteeigner)
IBM MaaS360 VPN
  • VPN-Verbindungsname (erforderlich)
  • VPN-Server auswählen: Serverinformationen werden aus konfigurierten Cloud Extender-Instanzen extrahiert.
  • Typ:
    • App-Ebene: App-spezifisches VPN
    • Containerebene: App, die VPN nicht verwenden dürfen, in eine Blockierliste aufnehmen.
  • Maximale Verbindungsdauer: Die gültigen Werte sind 1 bis 24 Stunden. Wenn Sie keinen Wert eingeben, wird die Verbindung nicht beendet.
  • Inaktive Verbindung nach 5 bis 60 Minuten beenden: Diese Einstellung gilt nur, wenn Immer eingeschaltet nicht konfiguriert ist.
Android 5.0+ (Profileigner und Geräteeigner)
Cisco- AnyConnect
  • VPN-Verbindungsname (erforderlich)
  • Hostname des VPN-Servers (erforderlich)
  • Benutzer auffordern, Cisco AnyConnect aus dem Google Play Store zu installieren
  • Zertifikatsmodus: Inaktiviert, automatisch oder manuell
Android 5.0+ (Profileigner und Geräteeigner)
Aruba-VIA
  • VIA-Controller-Domäne oder IP-Adresse (erforderlich)
  • Benutzername: Lassen Sie dieses Feld leer, um das Feld aus dem MaaS360 -Benutzerdatensatz automatisch auszufüllen.
  • Domäne: Lassen Sie dieses Feld leer, um das Feld aus dem MaaS360 -Benutzerdatensatz automatisch auszufüllen.
  • VIA-Authentifizierungsprofil: Das VIA-Authentifizierungsprofil (Virtual Internet Access), das VIA-Benutzer für eine Servergruppe authentifiziert.

    Diese Einstellung ist erforderlich, wenn Sie verschiedene Authentifizierungsprofile für verschiedene Benutzer verwenden.

  • Identitätszertifikate: Das Identitätszertifikat, das verwendet wird, um das konfigurierte VPN als gültige VPN-Verbindung anzugeben.

    Diese Einstellung setzt voraus, dass die Kenncoderichtlinie ebenfalls auf dem Gerät konfiguriert ist.

Android 5.0+ (Profileigner und Geräteeigner)