VPN
Le impostazioni VPN forniscono impostazioni per una VPN (Virtual Private Network) su un dispositivo Android.
Tipi di configurazione VPN supportati
| Tipo di configurazione VPN | Dispositivi supportati |
|---|---|
| L2TP | SAFE 2.0 a SAFE 2.2, Motorola EDM 3.0+ |
| PPTP | SAFE 2.0+ o Motorola EDM 3.0+ |
| PSK L2TP/IPsec | SAFE 2.0+ o Motorola EDM 3.0+ |
| IPSec XAuth PSK | SAFE 3.0+ o Motorola EDM 3.0+ |
| Cisco AnyConnect | Android 4.0+ |
| IPSec XAuth RSA | SAFE 3.0+ o Motorola EDM 3.0+ |
| Aruba VIA ® | Android 4.0+ |
| VPN F5 | Android L+ |
| Ibrido IKEV1/IPSec Xauth | Android L+ |
| IBM MaaS360 VPN | Android L+ |
| Pulse Secure | Android 5.75+ |
Impostazioni di configurazione VPN
La seguente tabella descrive le impostazioni VPN che puoi configurare su un dispositivo Android:
| Impostazione politica | Descrizione |
|---|---|
| Nome connessione VPN | Il nome univoco della connessione VPN. |
| Nome host del server VPN | Il nome host completo utilizzato per accedere al server VPN da Internet. Un nome host completo contiene il nome del server VPN seguito dal nome del dominio internet registrato. Ad esempio, |
| Seleziona server VPN | Il server VPN utilizzato per il profilo IBM MaaS360 VPN. |
| Abilita segreto L2TP | Se questa impostazione è abilitata nella politica, il protocollo di tunneling di livello 2 (L2TP) consente al client remoto di connettersi alla rete aziendale da Internet o da un provider di servizi. |
| Segreto L2TP | La parola d'ordine utilizzata per connettersi al server VPN L2TP . |
| Dominio | Il nome dominio per la VPN. Lasciare vuoto questo campo se si desidera utilizzare le informazioni di registrazione per popolare il campo. |
| Domini di ricerca DNS | Il dominio di ricerca DNS utilizzato dal servizio DNS per risolvere i nomi host che non sono completi. |
| Server DNS | Il nome del server DNS assegnato al client VPN. |
| Instradamenti di inoltro | I dettagli di instradamento di inoltro necessari per inviare il traffico attraverso la VPN a un router. |
| Abilita codifica | La codifica dei dati è abilitata. |
| Chiave precondivisa IPSec | La chiave segreta pre - condivisa (PSK) precedentemente condivisa tra due parti. |
| Identificativo IPSec | Il nome della politica del gruppo immesso per la VPN PSK IPSec. |
| Richiedi all'utente di installare Cisco AnyConnect da Google Play Store | Se questa impostazione è abilitata nella politica, all'utente viene richiesto di installare Cisco AnyConnect da Google Play Store. |
| Modalità certificato | Un certificato può essere recuperato automaticamente, manualmente o disabilitato. |
| Certificati di identità | Il certificato d'identità utilizzato per identificare una VPN configurata come una connessione VPN legittima. Nota: questa impostazione richiede che la politica del codice di accesso sia configurata anche sul dispositivo. Questa impostazione viene supportata per Android MDM App 3.55 e versioni successive.
|
| Certificato CA | Utilizzare il flusso di lavoro Gestisci file di politica per caricare l'autorità di certificazione (CA), quindi selezionare il certificato CA richiesto. Questa impostazione richiede che anche la politica del codice di accesso sia configurata sul dispositivo. |
| Profilo autenticazione VIA | Il profilo di autenticazione VIA (Virtual Internet Access) che autentica gli utenti VIA su un gruppo di server. Questa impostazione è obbligatoria se si utilizzano profili di autenticazione differenti per utenti differenti. |
| Mantieni connessione VPN sempre attiva | Se questa impostazione è abilitata nella normativa, la sessione VPN viene avviata all'avvio del dispositivo e quindi si connette alla VPN. |
| Durata massima connessione (in ore) | La connessione VPN viene terminata dopo un periodo di tempo specifico. Questa impostazione si applica solo se l'impostazione Mantieni la connessione VPN sempre attiva è disabilitata. I valori consentiti sono 1-24 ore. |
| Termina connessione non attiva dopo (in minuti) | La connessione VPN viene terminata dopo una quantità specifica di inattività. I valori consentiti sono 5-60 minuti. Questa impostazione si applica solo se l'impostazione Mantieni la connessione VPN sempre attiva è disabilitata. |
| Nome profilo | Il nome che identifica il profilo VPN. |
| Indirizzo server | L'indirizzo del server VPN che è il nome host completo. |
| Modalità di accesso | La modalità di collegamento utente utilizzata per accedere alla connessione VPN. |
| Nome utente | Il nome utente utilizzato per accedere alla VPN. Lasciare vuoto questo campo se si desidera utilizzare le informazioni di registrazione per popolare il campo. È anche possibile utilizzare %email% in questo campo. |
| Password | La password per la connessione VPN. |
| Tipo di autenticazione | Il tipo di autenticazione utilizzato per la connessione VPN: Password, Certificato o Certificato e Password. Nota: la modalità Certificato e certificato e Password sono supportati solo su dispositivi SAFE.
|
| Realm | Il realm che generalmente contiene l'ubicazione dell'account utente e il nome dell'account utente. |
| Ruolo | Le impostazioni a livello di ruolo utente. |
| Tipo di autenticazione utente | Le opzioni disponibili per l'autenticazione utente, come il segreto condiviso e l'autenticazione CSE. |
| Consenti agli utenti di aggiornare il profilo VPN | Se questa impostazione è abilitata nella normativa, l'utente può aggiornare il profilo VPN. Nota: questa impostazione impedisce all'utente di modificare la configurazione VPN. L'utente può modificare solo il nome utente e la password. Questa impostazione richiede Android MDM App 5.28+.
|
| Tipo | Il tipo di VPN è a livello di contenitore o di app. Scegliere Livello contenitore per la VPN di livello dispositivo. |
| App che possono utilizzare la configurazione VPN | I nomi degli ID applicazione, separati da virgole, che possono utilizzare la configurazione VPN. Nota: questa impostazione si applica solo alla VPN a livello di applicazione.
|
| App che non possono utilizzare la configurazione VPN | I nomi degli ID app, che sono separati da virgole che non possono utilizzare la configurazione VPN. Nota: questa impostazione si applica solo alla VPN a livello di applicazione.
|