VPN

Le impostazioni VPN forniscono impostazioni per una VPN (Virtual Private Network) su un dispositivo Android.

Tipi di configurazione VPN supportati

La seguente tabella elenca i tipi di VPN supportati da MaaS360® su dispositivi Android:
Tipo di configurazione VPN Dispositivi supportati
L2TP SAFE 2.0 a SAFE 2.2, Motorola EDM 3.0+
PPTP SAFE 2.0+ o Motorola EDM 3.0+
PSK L2TP/IPsec SAFE 2.0+ o Motorola EDM 3.0+
IPSec XAuth PSK SAFE 3.0+ o Motorola EDM 3.0+
Cisco AnyConnect Android 4.0+
IPSec XAuth RSA SAFE 3.0+ o Motorola EDM 3.0+
Aruba VIA ® Android 4.0+
VPN F5 Android L+
Ibrido IKEV1/IPSec Xauth Android L+
IBM MaaS360 VPN Android L+
Pulse Secure Android 5.75+

Impostazioni di configurazione VPN

La seguente tabella descrive le impostazioni VPN che puoi configurare su un dispositivo Android:

Impostazione politica Descrizione
Nome connessione VPN Il nome univoco della connessione VPN.
Nome host del server VPN Il nome host completo utilizzato per accedere al server VPN da Internet.

Un nome host completo contiene il nome del server VPN seguito dal nome del dominio internet registrato. Ad esempio, ServerName.co<companyname>.com.

Seleziona server VPN Il server VPN utilizzato per il profilo IBM MaaS360 VPN.
Abilita segreto L2TP Se questa impostazione è abilitata nella politica, il protocollo di tunneling di livello 2 (L2TP) consente al client remoto di connettersi alla rete aziendale da Internet o da un provider di servizi.
Segreto L2TP La parola d'ordine utilizzata per connettersi al server VPN L2TP .
Dominio Il nome dominio per la VPN.

Lasciare vuoto questo campo se si desidera utilizzare le informazioni di registrazione per popolare il campo.

Domini di ricerca DNS Il dominio di ricerca DNS utilizzato dal servizio DNS per risolvere i nomi host che non sono completi.
Server DNS Il nome del server DNS assegnato al client VPN.
Instradamenti di inoltro I dettagli di instradamento di inoltro necessari per inviare il traffico attraverso la VPN a un router.
Abilita codifica La codifica dei dati è abilitata.
Chiave precondivisa IPSec La chiave segreta pre - condivisa (PSK) precedentemente condivisa tra due parti.
Identificativo IPSec Il nome della politica del gruppo immesso per la VPN PSK IPSec.
Richiedi all'utente di installare Cisco AnyConnect da Google Play Store Se questa impostazione è abilitata nella politica, all'utente viene richiesto di installare Cisco AnyConnect da Google Play Store.
Modalità certificato Un certificato può essere recuperato automaticamente, manualmente o disabilitato.
Certificati di identità Il certificato d'identità utilizzato per identificare una VPN configurata come una connessione VPN legittima.
Nota: questa impostazione richiede che la politica del codice di accesso sia configurata anche sul dispositivo. Questa impostazione viene supportata per Android MDM App 3.55 e versioni successive.
Certificato CA Utilizzare il flusso di lavoro Gestisci file di politica per caricare l'autorità di certificazione (CA), quindi selezionare il certificato CA richiesto.

Questa impostazione richiede che anche la politica del codice di accesso sia configurata sul dispositivo.

Profilo autenticazione VIA Il profilo di autenticazione VIA (Virtual Internet Access) che autentica gli utenti VIA su un gruppo di server.

Questa impostazione è obbligatoria se si utilizzano profili di autenticazione differenti per utenti differenti.

Mantieni connessione VPN sempre attiva Se questa impostazione è abilitata nella normativa, la sessione VPN viene avviata all'avvio del dispositivo e quindi si connette alla VPN.
Durata massima connessione (in ore) La connessione VPN viene terminata dopo un periodo di tempo specifico.

Questa impostazione si applica solo se l'impostazione Mantieni la connessione VPN sempre attiva è disabilitata. I valori consentiti sono 1-24 ore.

Termina connessione non attiva dopo (in minuti) La connessione VPN viene terminata dopo una quantità specifica di inattività. I valori consentiti sono 5-60 minuti.

Questa impostazione si applica solo se l'impostazione Mantieni la connessione VPN sempre attiva è disabilitata.

Nome profilo Il nome che identifica il profilo VPN.
Indirizzo server L'indirizzo del server VPN che è il nome host completo.
Modalità di accesso La modalità di collegamento utente utilizzata per accedere alla connessione VPN.
Nome utente Il nome utente utilizzato per accedere alla VPN.

Lasciare vuoto questo campo se si desidera utilizzare le informazioni di registrazione per popolare il campo. È anche possibile utilizzare %email% in questo campo.

Password La password per la connessione VPN.
Tipo di autenticazione Il tipo di autenticazione utilizzato per la connessione VPN: Password, Certificato o Certificato e Password.
Nota: la modalità Certificato e certificato e Password sono supportati solo su dispositivi SAFE.
Realm Il realm che generalmente contiene l'ubicazione dell'account utente e il nome dell'account utente.
Ruolo Le impostazioni a livello di ruolo utente.
Tipo di autenticazione utente Le opzioni disponibili per l'autenticazione utente, come il segreto condiviso e l'autenticazione CSE.
Consenti agli utenti di aggiornare il profilo VPN Se questa impostazione è abilitata nella normativa, l'utente può aggiornare il profilo VPN.
Nota: questa impostazione impedisce all'utente di modificare la configurazione VPN. L'utente può modificare solo il nome utente e la password. Questa impostazione richiede Android MDM App 5.28+.
Tipo Il tipo di VPN è a livello di contenitore o di app.

Scegliere Livello contenitore per la VPN di livello dispositivo.

App che possono utilizzare la configurazione VPN I nomi degli ID applicazione, separati da virgole, che possono utilizzare la configurazione VPN.
Nota: questa impostazione si applica solo alla VPN a livello di applicazione.
App che non possono utilizzare la configurazione VPN I nomi degli ID app, che sono separati da virgole che non possono utilizzare la configurazione VPN.
Nota: questa impostazione si applica solo alla VPN a livello di applicazione.