VPN
Die VPN-Einstellungen enthalten Einstellungen für ein VPN (Virtual Private Network, virtuelles privates Netz) auf einem Android-Gerät.
Unterstützte VPN-Konfigurationstypen
| VPN-Konfigurationstyp | Unterstützte Geräte |
|---|---|
| L2TP | SAFE 2.0 bis SAFE 2.2, Motorola EDM 3.0+ |
| PPTP | SAFE 2.0+ oder Motorola EDM 3.0+ |
| L2TP/IPSec PSK | SAFE 2.0+ oder Motorola EDM 3.0+ |
| IPSec XAuth PSK | SAFE 3.0+ oder Motorola EDM 3.0+ |
| Cisco AnyConnect | Android 4.0 + |
| IPSec XAuth RSA | SAFE 3.0+ oder Motorola EDM 3.0+ |
| Aruba VIA ® | Android 4.0 + |
| F5-VPN | Android L+ |
| IKEV1/IPSec Xauth Hybrid | Android L+ |
| IBM MaaS360 VPN | Android L+ |
| Pulse Secure | Android 5.75+ |
VPN-Konfigurationseinstellungen
In der folgenden Tabelle sind die VPN-Einstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können:
| Richtlinieneinstellung | Beschreibung |
|---|---|
| Name der VPN-Verbindung | Der eindeutige Name der VPN-Verbindung. |
| Hostname des VPN-Servers | Der vollständig qualifizierte Hostname, der für den Zugriff auf den VPN-Server über das Internet verwendet wird. Ein vollständig qualifizierter Hostname enthält den Servernamen des VPN-Servers, gefolgt vom Namen der registrierten Internetdomäne. Beispiel: |
| VPN-Server auswählen | Der VPN-Server, der für das Profil IBM MaaS360 VPN verwendet wird. |
| Geheimen L2TP-Schlüssel aktivieren | Wenn diese Einstellung in der Richtlinie aktiviert ist, ermöglicht L2TP (Layer 2 Tunneling Protocol) dem fernen Client, eine Verbindung zum Unternehmensnetz über das Internet oder über einen Service-Provider herzustellen. |
| Geheimer L2TP-Schlüssel | Das Kennwort, das zum Herstellen der Verbindung zum L2TP-VPN-Server verwendet wird. |
| Domäne | Der Domänenname für das VPN. Lassen Sie dieses Feld leer, wenn Sie die Registrierungsinformationen verwenden möchten, um das Feld zu füllen. |
| DNS-Suchdomänen | Die DNS-Suchdomäne, die der DNS-Service verwendet, um Hostnamen aufzulösen, die nicht vollständig qualifiziert sind. |
| DNS-Server | Der Name des DNS-Servers, der dem VPN-Client zugeordnet ist. |
| Weiterleitungsrouten | Die Details zu den Weiterleitungsrouten, die erforderlich sind, um Datenverkehr über das VPN an einen Router zu senden. |
| Verschlüsselung aktivieren | Die Datenverschlüsselung wird aktiviert. |
| Vorab verteilter IPSec-Schlüssel | Der vorab verteilte geheime Schlüssel (PSK, Pre-Shared Key), der zuvor von zwei Parteien gemeinsam genutzt wurde. |
| IPSec-ID | Der Name der Gruppenrichtlinie, den Sie für das IPSec-PSK-VPN eingegeben haben. |
| Benutzer auffordern, Cisco AnyConnect aus dem Google Play Store zu installieren | Wenn diese Einstellung in der Richtlinie aktiviert ist, wird der Benutzer aufgefordert, Cisco AnyConnect aus dem Google Play Store zu installieren. |
| Zertifikatsmodus | Ein Zertifikat kann automatisch oder manuell abgerufen oder inaktiviert werden. |
| Identitätszertifikate | Das Identitätszertifikat, das verwendet wird, um das konfigurierte VPN als gültige VPN-Verbindung zu identifizieren. Anmerkung: Diese Einstellung setzt voraus, dass die Kenncoderichtlinie ebenfalls auf dem Gerät konfiguriert ist. Diese
Einstellung wird nur für Android MDM App 3.55 und höher unterstützt.
|
| CA-Zertifikat | Verwenden Sie den Workflow Richtliniendateien verwalten, um die CA hochzuladen und dann das erforderliche CA-Zertifikat auszuwählen. Diese Einstellung setzt voraus, dass die Kenncoderichtlinie ebenfalls auf dem Gerät konfiguriert ist. |
| VIA-Berechtigungsprofile | Das VIA-Authentifizierungsprofil (Virtual Internet Access, virtueller Internetzugang), das VIA-Benutzer gegenüber einer Servergruppe authentifiziert. Diese Einstellung ist erforderlich, wenn Sie verschiedene Authentifizierungsprofile für verschiedene Benutzer verwenden. |
| VPN-Verbindung immer aktiviert lassen | Wenn diese Einstellung in der Richtlinie aktiviert ist, wird die VPN-Sitzung gestartet, wenn das Gerät gestartet wird, und stellt dann die Verbindung zum VPN her. |
| Maximale Verbindungsdauer (in Stunden) | Die VPN-Verbindung wird nach Ablauf einer bestimmten Zeit beendet. Diese Einstellung ist nur gültig, wenn die Einstellung VPN-Verbindung immer aktiviert lassen inaktiviert ist. Die gültigen Werte sind 1 bis 24 Stunden |
| Inaktive Verbindung beenden nach (in Minuten) | Die VPN-Verbindung wird nach einer bestimmten Inaktivitätsdauer beendet. Die zulässigen Werte sind 5
bis 60 Minuten. Diese Einstellung ist nur gültig, wenn die Einstellung VPN-Verbindung immer aktiviert lassen inaktiviert ist. |
| Profilname | Der Name, der das VPN-Profil identifiziert. |
| Serveradresse | Die VPN-Serveradresse, die der qualifizierte Hostname ist. |
| Anmeldemodus | Der Benutzeranmeldemodus, der für den Zugriff auf die VPN-Verbindung verwendet wird. |
| Username | Der Benutzername, der für den Zugriff auf das VPN verwendet wird. Lassen Sie dieses Feld leer, wenn Sie die Registrierungsinformationen verwenden möchten, um das Feld zu füllen. Sie können auch %email% in diesem Feld eingeben. |
| Password | Das Kennwort für die VPN-Verbindung. |
| Authentication Type | Der Authentifizierungstyp, der für die VPN-Verbindung verwendet wird: Kennwort, Zertifikat oder Zertifikat und Kennwort. Anmerkung: Der Modus für Zertifikate und Kennwörter wird nur auf SAFE-Geräten unterstützt.
|
| Realm | Der Realm, der normalerweise die Position des Benutzerkontos und den Namen des Benutzerkontos enthält. |
| Rolle | Die Einstellungen auf Benutzerrollenebene. |
| Benutzerauthentifizierungstyp | Optionen, die für die Benutzerauthentifizierung zur Verfügung stehen, z. B. geheimer Schlüssel für gemeinsame Nutzung und CSE-Authentifizierung. |
| Aktualisierung des VPN-Profils durch Benutzer zulassen | Wenn diese Einstellung in der Richtlinie aktiviert ist, kann der Benutzer das VPN-Profil aktualisieren. Anmerkung: Diese Einstellung verhindert, dass der Benutzer die VPN-Konfiguration ändert. Der Benutzer kann nur den Benutzernamen und das Kennwort ändern. Diese Einstellung setzt Android MDM App 5.28+ voraus.
|
| Typ | Die gültigen VPN-Typen sind "Containerebene" und "App-Ebene". Wählen Sie Containerebene für das VPN auf Geräteebene aus. |
| Apps, die die VPN-Konfiguration verwenden dürfen | Eine durch Kommas getrennte Liste mit den Namen der App-IDs, die die VPN-Konfiguration verwenden können. Hinweis Diese Einstellung gilt nur für VPN auf App-Ebene.
|
| Apps, die die VPN-Konfiguration nicht verwenden dürfen | Die durch Kommas getrennten Namen der App-IDs, die die VPN-Konfiguration nicht verwenden können. Hinweis Diese Einstellung gilt nur für VPN auf App-Ebene.
|