iosikEv2VpnConfiguration 资源类型

命名空间:microsoft.graph

重要: /beta 版本下的 Microsoft Graph API 可能会更改;不支持生产使用。

注意:适用于 Intune 的 Microsoft Graph API 需要适用于租户的活动 Intune 许可证

通过在此配置文件中提供配置,可以指示 iOS 设备连接到所需的 IKEv2 VPN 终结点。

继承自 iosVpnConfiguration

方法

方法 返回类型 说明
列出 iosikEv2VpnConfigurations iosikEv2VpnConfiguration 集合 列出 iosikEv2VpnConfiguration 对象的属性和关系。
获取 iosikEv2VpnConfiguration iosikEv2VpnConfiguration 读取 iosikEv2VpnConfiguration 对象的属性和关系。
创建 iosikEv2VpnConfiguration iosikEv2VpnConfiguration 创建新的 iosikEv2VpnConfiguration 对象。
删除 iosikEv2VpnConfiguration 删除 iosikEv2VpnConfiguration
更新 iosikEv2VpnConfiguration iosikEv2VpnConfiguration 更新 iosikEv2VpnConfiguration 对象的属性。

属性

属性 类型 说明
id String 实体的键。 继承自 deviceConfiguration
lastModifiedDateTime DateTimeOffset 上次修改对象的日期/时间。 继承自 deviceConfiguration
roleScopeTagIds 字符串集合 此实体实例的范围标记列表。 继承自 deviceConfiguration
supportsScopeTags 布尔值 指示基础设备配置是否支持分配范围标记。 如果此值为 false,并且实体对限定范围的用户不可见,则不允许向 ScopeTags 属性分配。 这发生在 Silverlight 中创建的旧策略,可以通过在 Azure 门户中删除并重新创建策略来解决。 此属性是只读的。 继承自 deviceConfiguration
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition 此策略的 OS 版本适用性。 继承自 deviceConfiguration
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion 此策略的 OS 版本适用性规则。 继承自 deviceConfiguration
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode 此策略的设备模式适用性规则。 继承自 deviceConfiguration
createdDateTime DateTimeOffset 创建对象的日期/时间。 继承自 deviceConfiguration
description String 管理员提供的设备配置的说明。 继承自 deviceConfiguration
displayName String 管理员提供的设备配置的名称。 继承自 deviceConfiguration
version Int32 设备配置的版本。 继承自 deviceConfiguration
connectionName String 向用户显示的连接名称。 继承自 appleVpnConfiguration
connectionType appleVpnConnectionType 连接类型。 继承自 appleVpnConfiguration。 可能的值为:、、、、f5EdgeClientzscalerPrivateAccessciscoAnyConnectV2ciscoIPSeccitrixpaloAltoGlobalProtectcustomVpndellSonicWallMobileConnectcheckPointCapsuleVpnf5Access2018alwaysOnikEv2paloAltoGlobalProtectV2citrixSsomicrosoftTunnelnetMotionMobility、 。 microsoftProtectpulseSecureciscoAnyConnect
loginGroupOrDomain String 当连接类型设置为 Dell SonicWALL Mobile Connection 时,登录组或域。 继承自 appleVpnConfiguration
role String 连接类型设置为 Pulse Secure 时的角色。 继承自 appleVpnConfiguration
领域 String 连接类型设置为 Pulse Secure 时的领域。 继承自 appleVpnConfiguration
服务器 vpnServer 网络上的 VPN 服务器。 确保最终用户可以访问此网络位置。 继承自 appleVpnConfiguration
标识符 String 当连接类型设置为“自定义 VPN”时,VPN 供应商提供的标识符。 例如:Cisco AnyConnect 使用格式为 com.cisco.anyconnect.applevpn.plugin 继承自 appleVpnConfiguration 的标识符
customData keyValue 集合 将连接类型设置为“自定义 VPN”时的自定义数据。 使用此字段启用Intune不支持的功能,但在 VPN 解决方案中可用。 请联系 VPN 供应商,了解如何添加这些键/值对。 此集合最多可以包含 25 个元素。 继承自 appleVpnConfiguration
customKeyValueData keyValuePair 集合 将连接类型设置为“自定义 VPN”时的自定义数据。 使用此字段启用Intune不支持的功能,但在 VPN 解决方案中可用。 请联系 VPN 供应商,了解如何添加这些键/值对。 此集合最多可以包含 25 个元素。 继承自 appleVpnConfiguration
enableSplitTunneling 布尔值 通过 VPN 发送所有网络流量。 继承自 appleVpnConfiguration
authenticationMethod vpnAuthenticationMethod 此 VPN 连接的身份验证方法。 继承自 appleVpnConfiguration。 可取值为:certificateusernameAndPasswordsharedSecretderivedCredentialazureAD
enablePerApp 布尔值 将其设置为 true 会创建 Per-App VPN 有效负载,该有效负载稍后可与可在最终用户的 iOS 设备上触发此 VPN 连接的应用相关联。 继承自 appleVpnConfiguration
safariDomains 字符串集合 启用此 VPN 时启用“按应用”设置的 Safari 域。 除了与此 VPN 关联的应用外,此处指定的 Safari 域还可以触发此 VPN 连接。 继承自 appleVpnConfiguration
onDemandRules vpnOnDemandRule 集合 按需规则。 该集合最多可包含 500 个元素。 继承自 appleVpnConfiguration
providerType vpnProviderType 每应用 VPN 的提供程序类型。 继承自 appleVpnConfiguration。 可取值为:notConfiguredappProxypacketTunnel
associatedDomains 字符串集合 appleVpnConfiguration 继承的关联域
excludedDomains 字符串集合 通过公共 Internet 而不是通过 VPN 访问的域,即使激活了从 appleVpnConfiguration 继承的按应用 VPN 也是如此
disableOnDemandUserOverride 布尔值 切换以防止用户在“设置”应用中禁用自动 VPN,该应用继承自 appleVpnConfiguration
disconnectOnIdle 布尔值 是否在按需连接空闲后断开连接 继承自 appleVpnConfiguration
disconnectOnIdleTimerInSeconds Int32 断开按需连接之前等待的时间长度(以秒为单位)。 有效值 0 到 65535 继承自 appleVpnConfiguration
proxyServer vpnProxyServer 代理服务器。 继承自 appleVpnConfiguration
optInToDeviceIdSharing 布尔值 Opt-In 将设备的 ID 共享给第三方 vpn 客户端,以便在网络访问控制验证期间使用。 继承自 appleVpnConfiguration
userDomain String 仅限 Zscaler。 输入静态域以在 Zscaler 应用中预填充登录字段。 如果留空,将改用用户的 Azure Active Directory 域。 继承自 iosVpnConfiguration
strictEnforcement 布尔值 仅限 Zscaler。 阻止网络流量,直到用户登录到 Zscaler 应用。 “True”表示流量被阻止。 继承自 iosVpnConfiguration
cloudName String 仅限 Zscaler。 用户分配到的 Zscaler 云。 继承自 iosVpnConfiguration
excludeList 字符串集合 仅限 Zscaler。 未通过 Zscaler 云发送的网络地址列表。 继承自 iosVpnConfiguration
targetedMobileApps appListItem 集合 目标移动应用。 该集合最多可包含 500 个元素。 继承自 iosVpnConfiguration
microsoftTunnelSiteId String Microsoft Tunnel 站点 ID。 继承自 iosVpnConfiguration
childSecurityAssociationParameters iosVpnSecurityAssociationParameters 子安全关联参数
clientAuthenticationType vpnClientAuthenticationType VPN 客户端将使用的客户端身份验证类型。 可取值为:userAuthenticationdeviceAuthentication
deadPeerDetectionRate vpnDeadPeerDetectionRate 确定检查对等连接是否仍然处于活动状态的频率。 . 可能的值是:mediumnonelowhigh
disableMobilityAndMultihoming 布尔值 禁用 MOBIKE
disableRedirect 布尔值 禁用重定向
enableCertificateRevocationCheck 布尔值 启用尽最大努力检查吊销;服务器响应超时不会导致它失败
enableEAP 布尔值 启用仅 EAP 身份验证
enablePerfectForwardSecrecy 布尔值 (PFS) 启用完美正向保密。
enableUseInternalSubnetAttributes 布尔值 启用“使用内部子网属性”。
localIdentifier vpnLocalIdentifier 标识尝试通过 VPN 进行连接的客户端的方法。 . 可取值为:deviceFQDNemptyclientCertificateSubjectName
remoteIdentifier String IKEv2 服务器的地址。 必须是 FQDN、UserFQDN、网络地址或 ASN1DN
securityAssociationParameters iosVpnSecurityAssociationParameters 安全关联参数
serverCertificateCommonName String 服务器身份验证中使用的 IKEv2 服务器证书的公用名称
serverCertificateIssuerCommonName String 颁发者 身份验证中使用的 IKEv2 服务器证书颁发者的公用名称
serverCertificateType vpnServerCertificateType VPN 服务器将呈现给 VPN 客户端进行身份验证的证书类型。 可能的值是:rsaecdsa256ecdsa384ecdsa521
sharedSecret String 在选择“共享机密身份验证”时使用
tlsMaximumVersion String 用于 EAP-TLS 身份验证的最大 TLS 版本
tlsMinimumVersion String 用于 EAP-TLS 身份验证的最低 TLS 版本
allowDefaultSecurityAssociationParameters 布尔值 允许使用安全关联参数,方法是将所有参数设置为设备的默认值,除非显式指定。
allowDefaultChildSecurityAssociationParameters 布尔值 允许使用子安全关联参数,方法是将所有参数设置为设备的默认值,除非显式指定。
alwaysOnConfiguration appleVpnAlwaysOnConfiguration AlwaysOn 配置
enableAlwaysOnConfiguration 布尔值 确定是否启用了 Always on VPN
mtuSizeInBytes Int32 最大传输单位。 有效值 1280 到 1400

关系

关系 类型 说明
groupAssignments deviceConfigurationGroupAssignment 集合 设备配置文件的组分配列表。 继承自 deviceConfiguration
assignments deviceConfigurationAssignment 集合 设备配置文件的分配列表。 继承自 deviceConfiguration
deviceStatuses deviceConfigurationDeviceStatus 集合 按设备的设备配置安装状态。 继承自 deviceConfiguration
userStatuses deviceConfigurationUserStatus 集合 按用户排列的设备配置安装状态。 继承自 deviceConfiguration
deviceStatusOverview deviceConfigurationDeviceOverview 设备配置设备状态概述 继承自 deviceConfiguration
userStatusOverview deviceConfigurationUserOverview 设备配置用户状态概述 继承自 deviceConfiguration
deviceSettingStateSummaries settingStateDeviceSummary 集合 设备配置设置状态设备摘要 继承自 deviceConfiguration
identityCertificate iosCertificateProfileBase 身份验证方法是证书时用于客户端身份验证的标识证书。 继承自 iosVpnConfiguration
derivedCredentialSettings deviceManagementDerivedCredentialSettings 要用于身份验证的派生凭据的租户级别设置。 继承自 iosVpnConfiguration

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "connectionName": "String",
  "connectionType": "String",
  "loginGroupOrDomain": "String",
  "role": "String",
  "realm": "String",
  "server": {
    "@odata.type": "microsoft.graph.vpnServer",
    "description": "String",
    "address": "String",
    "isDefaultServer": true
  },
  "identifier": "String",
  "customData": [
    {
      "@odata.type": "microsoft.graph.keyValue",
      "key": "String",
      "value": "String"
    }
  ],
  "customKeyValueData": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "enableSplitTunneling": true,
  "authenticationMethod": "String",
  "enablePerApp": true,
  "safariDomains": [
    "String"
  ],
  "onDemandRules": [
    {
      "@odata.type": "microsoft.graph.vpnOnDemandRule",
      "ssids": [
        "String"
      ],
      "dnsSearchDomains": [
        "String"
      ],
      "probeUrl": "String",
      "action": "String",
      "domainAction": "String",
      "domains": [
        "String"
      ],
      "probeRequiredUrl": "String",
      "interfaceTypeMatch": "String",
      "dnsServerAddressMatch": [
        "String"
      ]
    }
  ],
  "providerType": "String",
  "associatedDomains": [
    "String"
  ],
  "excludedDomains": [
    "String"
  ],
  "disableOnDemandUserOverride": true,
  "disconnectOnIdle": true,
  "disconnectOnIdleTimerInSeconds": 1024,
  "proxyServer": {
    "@odata.type": "microsoft.graph.vpnProxyServer",
    "automaticConfigurationScriptUrl": "String",
    "address": "String",
    "port": 1024
  },
  "optInToDeviceIdSharing": true,
  "userDomain": "String",
  "strictEnforcement": true,
  "cloudName": "String",
  "excludeList": [
    "String"
  ],
  "targetedMobileApps": [
    {
      "@odata.type": "microsoft.graph.appListItem",
      "name": "String",
      "publisher": "String",
      "appStoreUrl": "String",
      "appId": "String"
    }
  ],
  "microsoftTunnelSiteId": "String",
  "childSecurityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "clientAuthenticationType": "String",
  "deadPeerDetectionRate": "String",
  "disableMobilityAndMultihoming": true,
  "disableRedirect": true,
  "enableCertificateRevocationCheck": true,
  "enableEAP": true,
  "enablePerfectForwardSecrecy": true,
  "enableUseInternalSubnetAttributes": true,
  "localIdentifier": "String",
  "remoteIdentifier": "String",
  "securityAssociationParameters": {
    "@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
    "securityEncryptionAlgorithm": "String",
    "securityIntegrityAlgorithm": "String",
    "securityDiffieHellmanGroup": 1024,
    "lifetimeInMinutes": 1024
  },
  "serverCertificateCommonName": "String",
  "serverCertificateIssuerCommonName": "String",
  "serverCertificateType": "String",
  "sharedSecret": "String",
  "tlsMaximumVersion": "String",
  "tlsMinimumVersion": "String",
  "allowDefaultSecurityAssociationParameters": true,
  "allowDefaultChildSecurityAssociationParameters": true,
  "alwaysOnConfiguration": {
    "@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
    "tunnelConfiguration": "String",
    "userToggleEnabled": true,
    "voicemailExceptionAction": "String",
    "airPrintExceptionAction": "String",
    "cellularExceptionAction": "String",
    "allowAllCaptiveNetworkPlugins": true,
    "allowedCaptiveNetworkPlugins": {
      "@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
      "allowedBundleIdentifiers": [
        "String"
      ]
    },
    "allowCaptiveWebSheet": true,
    "natKeepAliveIntervalInSeconds": 1024,
    "natKeepAliveOffloadEnable": true
  },
  "enableAlwaysOnConfiguration": true,
  "mtuSizeInBytes": 1024
}