Paramètres de l’administrateur d’appareil Android qui configurent le VPN dans Intune

Cet article décrit les différents paramètres de connexion VPN que vous pouvez contrôler sur les appareils Android. Dans le cadre de votre solution de gestion des appareils mobiles (GPM), utilisez ces paramètres pour créer une connexion VPN, choisir la façon dont le VPN s’authentifie, sélectionner un type de serveur VPN, etc.

Cette fonctionnalité s’applique à :

  • Administrateur d’appareils Android (DA)

En tant qu’administrateur Intune, vous pouvez créer et attribuer des paramètres VPN aux appareils Android. Pour en savoir plus sur les profils VPN dans Intune, accédez à Profils VPN.

Importante

La gestion de l’administrateur d’appareil Android (DA) est déconseillée et n’est plus disponible pour les appareils ayant accès à Google Mobile Services (GMS). Si vous utilisez actuellement la gestion des DA, nous vous recommandons de basculer vers une autre option de gestion Android. La documentation de support et d’aide reste disponible pour certains appareils Android 15 et antérieurs sans GMS. Pour plus d’informations, consultez Fin de la prise en charge de l’administrateur d’appareil Android sur les appareils GMS.

Avant de commencer

Base VPN

  • Nom de la connexion : Entrez un nom pour cette connexion. Les utilisateurs finaux voient ce nom lorsqu’ils recherchent les connexions VPN disponibles sur leur appareil. Par exemple, entrez Contoso VPN.

  • Adresse du serveur VPN : entrez l’adresse IP ou le nom de domaine complet (FQDN) du serveur VPN auquel les appareils se connectent. Par exemple, entrez 192.168.1.1 ou vpn.contoso.com.

  • Méthode d’authentification : sélectionnez la façon dont les appareils s’authentifient auprès du serveur VPN. Les options disponibles sont les suivantes :

    • Certificats : sélectionnez un profil de certificat SCEP ou PKCS existant pour authentifier la connexion. Configurer des certificats répertorie les étapes nécessaires à la création d’un profil de certificat.

    • Nom d’utilisateur et mot de passe : Lorsque les utilisateurs se connectent au serveur VPN, ils sont invités à entrer leur nom d’utilisateur et leur mot de passe.

      Pour plus d’informations, consultez Utiliser les informations d’identification dérivées dans Intune.

  • Type de connexion : Sélectionnez le type de connexion VPN. Les options disponibles sont les suivantes :

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • Accès F5
    • Pulse Secure
    • Citrix SSO
  • Empreinte digitale (VPN Check Point Capsule uniquement) : entrez la chaîne d’empreinte digitale qui vous a été fournie par le fournisseur VPN, par exempleContoso Fingerprint Code. Cette empreinte digitale vérifie que le serveur VPN est digne de confiance.

    Lors de l’authentification, une empreinte digitale est envoyée au client afin que le client sache qu’il doit faire confiance à tout serveur qui a la même empreinte. Si l’appareil ne comporte pas l’empreinte digitale, il invite l’utilisateur à faire confiance au serveur VPN tout en affichant l’empreinte. L’utilisateur vérifie manuellement l’empreinte digitale et choisit d’approuver la connexion.