VPN

Die VPN-Einstellungen enthalten Einstellungen für ein VPN (Virtual Private Network, virtuelles privates Netz) auf einem Android-Gerät.

Unterstützte VPN-Konfigurationstypen

In der folgenden Tabelle sind die VPN-Typen aufgelistet, die von MaaS360® auf Android-Geräten unterstützt werden:
VPN-Konfigurationstyp Unterstützte Geräte
L2TP SAFE 2.0 bis SAFE 2.2, Motorola EDM 3.0+
PPTP SAFE 2.0+ oder Motorola EDM 3.0+
L2TP/IPSec PSK SAFE 2.0+ oder Motorola EDM 3.0+
IPSec XAuth PSK SAFE 3.0+ oder Motorola EDM 3.0+
Cisco AnyConnect Android 4.0 +
IPSec XAuth RSA SAFE 3.0+ oder Motorola EDM 3.0+
Aruba VIA ® Android 4.0 +
F5-VPN Android L+
IKEV1/IPSec Xauth Hybrid Android L+
IBM MaaS360 VPN Android L+
Pulse Secure Android 5.75+

VPN-Konfigurationseinstellungen

In der folgenden Tabelle sind die VPN-Einstellungen beschrieben, die Sie auf einem Android-Gerät konfigurieren können:

Richtlinieneinstellung Beschreibung
Name der VPN-Verbindung Der eindeutige Name der VPN-Verbindung.
Hostname des VPN-Servers Der vollständig qualifizierte Hostname, der für den Zugriff auf den VPN-Server über das Internet verwendet wird.

Ein vollständig qualifizierter Hostname enthält den Servernamen des VPN-Servers, gefolgt vom Namen der registrierten Internetdomäne. Beispiel: ServerName.co<companyname>.com.

VPN-Server auswählen Der VPN-Server, der für das Profil IBM MaaS360 VPN verwendet wird.
Geheimen L2TP-Schlüssel aktivieren Wenn diese Einstellung in der Richtlinie aktiviert ist, ermöglicht L2TP (Layer 2 Tunneling Protocol) dem fernen Client, eine Verbindung zum Unternehmensnetz über das Internet oder über einen Service-Provider herzustellen.
Geheimer L2TP-Schlüssel Das Kennwort, das zum Herstellen der Verbindung zum L2TP-VPN-Server verwendet wird.
Domäne Der Domänenname für das VPN.

Lassen Sie dieses Feld leer, wenn Sie die Registrierungsinformationen verwenden möchten, um das Feld zu füllen.

DNS-Suchdomänen Die DNS-Suchdomäne, die der DNS-Service verwendet, um Hostnamen aufzulösen, die nicht vollständig qualifiziert sind.
DNS-Server Der Name des DNS-Servers, der dem VPN-Client zugeordnet ist.
Weiterleitungsrouten Die Details zu den Weiterleitungsrouten, die erforderlich sind, um Datenverkehr über das VPN an einen Router zu senden.
Verschlüsselung aktivieren Die Datenverschlüsselung wird aktiviert.
Vorab verteilter IPSec-Schlüssel Der vorab verteilte geheime Schlüssel (PSK, Pre-Shared Key), der zuvor von zwei Parteien gemeinsam genutzt wurde.
IPSec-ID Der Name der Gruppenrichtlinie, den Sie für das IPSec-PSK-VPN eingegeben haben.
Benutzer auffordern, Cisco AnyConnect aus dem Google Play Store zu installieren Wenn diese Einstellung in der Richtlinie aktiviert ist, wird der Benutzer aufgefordert, Cisco AnyConnect aus dem Google Play Store zu installieren.
Zertifikatsmodus Ein Zertifikat kann automatisch oder manuell abgerufen oder inaktiviert werden.
Identitätszertifikate Das Identitätszertifikat, das verwendet wird, um das konfigurierte VPN als gültige VPN-Verbindung zu identifizieren.
Anmerkung: Diese Einstellung setzt voraus, dass die Kenncoderichtlinie ebenfalls auf dem Gerät konfiguriert ist. Diese Einstellung wird nur für Android MDM App 3.55 und höher unterstützt.
CA-Zertifikat Verwenden Sie den Workflow Richtliniendateien verwalten, um die CA hochzuladen und dann das erforderliche CA-Zertifikat auszuwählen.

Diese Einstellung setzt voraus, dass die Kenncoderichtlinie ebenfalls auf dem Gerät konfiguriert ist.

VIA-Berechtigungsprofile Das VIA-Authentifizierungsprofil (Virtual Internet Access, virtueller Internetzugang), das VIA-Benutzer gegenüber einer Servergruppe authentifiziert.

Diese Einstellung ist erforderlich, wenn Sie verschiedene Authentifizierungsprofile für verschiedene Benutzer verwenden.

VPN-Verbindung immer aktiviert lassen Wenn diese Einstellung in der Richtlinie aktiviert ist, wird die VPN-Sitzung gestartet, wenn das Gerät gestartet wird, und stellt dann die Verbindung zum VPN her.
Maximale Verbindungsdauer (in Stunden) Die VPN-Verbindung wird nach Ablauf einer bestimmten Zeit beendet.

Diese Einstellung ist nur gültig, wenn die Einstellung VPN-Verbindung immer aktiviert lassen inaktiviert ist. Die gültigen Werte sind 1 bis 24 Stunden

Inaktive Verbindung beenden nach (in Minuten) Die VPN-Verbindung wird nach einer bestimmten Inaktivitätsdauer beendet. Die zulässigen Werte sind 5 bis 60 Minuten.

Diese Einstellung ist nur gültig, wenn die Einstellung VPN-Verbindung immer aktiviert lassen inaktiviert ist.

Profilname Der Name, der das VPN-Profil identifiziert.
Serveradresse Die VPN-Serveradresse, die der qualifizierte Hostname ist.
Anmeldemodus Der Benutzeranmeldemodus, der für den Zugriff auf die VPN-Verbindung verwendet wird.
Username Der Benutzername, der für den Zugriff auf das VPN verwendet wird.

Lassen Sie dieses Feld leer, wenn Sie die Registrierungsinformationen verwenden möchten, um das Feld zu füllen. Sie können auch %email% in diesem Feld eingeben.

Password Das Kennwort für die VPN-Verbindung.
Authentication Type Der Authentifizierungstyp, der für die VPN-Verbindung verwendet wird: Kennwort, Zertifikat oder Zertifikat und Kennwort.
Anmerkung: Der Modus für Zertifikate und Kennwörter wird nur auf SAFE-Geräten unterstützt.
Realm Der Realm, der normalerweise die Position des Benutzerkontos und den Namen des Benutzerkontos enthält.
Rolle Die Einstellungen auf Benutzerrollenebene.
Benutzerauthentifizierungstyp Optionen, die für die Benutzerauthentifizierung zur Verfügung stehen, z. B. geheimer Schlüssel für gemeinsame Nutzung und CSE-Authentifizierung.
Aktualisierung des VPN-Profils durch Benutzer zulassen Wenn diese Einstellung in der Richtlinie aktiviert ist, kann der Benutzer das VPN-Profil aktualisieren.
Anmerkung: Diese Einstellung verhindert, dass der Benutzer die VPN-Konfiguration ändert. Der Benutzer kann nur den Benutzernamen und das Kennwort ändern. Diese Einstellung setzt Android MDM App 5.28+ voraus.
Typ Die gültigen VPN-Typen sind "Containerebene" und "App-Ebene".

Wählen Sie Containerebene für das VPN auf Geräteebene aus.

Apps, die die VPN-Konfiguration verwenden dürfen Eine durch Kommas getrennte Liste mit den Namen der App-IDs, die die VPN-Konfiguration verwenden können.
Hinweis Diese Einstellung gilt nur für VPN auf App-Ebene.
Apps, die die VPN-Konfiguration nicht verwenden dürfen Die durch Kommas getrennten Namen der App-IDs, die die VPN-Konfiguration nicht verwenden können.
Hinweis Diese Einstellung gilt nur für VPN auf App-Ebene.