Tipo de recurso iosikEv2VpnConfiguration
Namespace: microsoft.graph
Importante: As APIs do Microsoft Graph na versão /beta estão sujeitas a alterações; a utilização de produção não é suportada.
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Ao fornecer as configurações neste perfil, pode instruir o dispositivo iOS a ligar-se ao ponto final de VPN IKEv2 pretendido.
Herda de iosVpnConfiguration
Métodos
Método | Tipo de retorno | Descrição |
---|---|---|
Listar iosikEv2VpnConfigurations | Coleção iosikEv2VpnConfiguration | Listar propriedades e relações dos objetos iosikEv2VpnConfiguration . |
Obter iosikEv2VpnConfiguration | iosikEv2VpnConfiguration | Leia as propriedades e relações do objeto iosikEv2VpnConfiguration . |
Criar iosikEv2VpnConfiguration | iosikEv2VpnConfiguration | Crie um novo objeto iosikEv2VpnConfiguration . |
Eliminar iosikEv2VpnConfiguration | Nenhum | Elimina um iosikEv2VpnConfiguration. |
Atualizar iosikEv2VpnConfiguration | iosikEv2VpnConfiguration | Atualize as propriedades de um objeto iosikEv2VpnConfiguration . |
Propriedades
Propriedade | Tipo | Descrição |
---|---|---|
id | String | Chave da entidade. Herdada de deviceConfiguration |
lastModifiedDateTime | DateTimeOffset | DateTime da última modificação do objeto. Herdada de deviceConfiguration |
roleScopeTagIds | Coleção de cadeias de caracteres | Lista de Etiquetas de Âmbito para esta Instância de entidade. Herdada de deviceConfiguration |
supportsScopeTags | Booliano | Indica se a Configuração do Dispositivo subjacente suporta ou não a atribuição de etiquetas de âmbito. A atribuição à propriedade ScopeTags não é permitida quando este valor é falso e as entidades não serão visíveis para os utilizadores no âmbito. Isto ocorre em políticas legadas criadas no Silverlight e pode ser resolvida ao eliminar e recriar a política no Portal do Azure. Essa propriedade é somente leitura. Herdada de deviceConfiguration |
deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | A aplicabilidade da edição do SO para esta Política. Herdada de deviceConfiguration |
deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | A regra de aplicabilidade da versão do SO para esta Política. Herdada de deviceConfiguration |
deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | A regra de aplicabilidade do modo de dispositivo para esta Política. Herdada de deviceConfiguration |
createdDateTime | DateTimeOffset | DateTime em que o objeto foi criado. Herdada de deviceConfiguration |
description | String | O administrador forneceu a descrição da Configuração do dispositivo. Herdada de deviceConfiguration |
displayName | String | O administrador forneceu o nome da Configuração do dispositivo. Herdada de deviceConfiguration |
versão | Int32 | Versão da configuração do dispositivo. Herdada de deviceConfiguration |
connectionName | Cadeia de caracteres | Nome da ligação apresentado ao utilizador. Herdado de appleVpnConfiguration |
connectionType | appleVpnConnectionType | Tipo de ligação. Herdado de appleVpnConfiguration. Os valores possíveis são: ciscoAnyConnect , , pulseSecure , dellSonicWallMobileConnect f5EdgeClient , checkPointCapsuleVpn , customVpn , ciscoIPSec , citrix , ciscoAnyConnectV2 , paloAltoGlobalProtect , zscalerPrivateAccess , , f5Access2018 , citrixSso , , paloAltoGlobalProtectV2 , ikEv2 , alwaysOn , microsoftTunnel , netMotionMobility microsoftProtect . |
loginGroupOrDomain | Cadeia de caracteres | Grupo ou domínio de início de sessão quando o tipo de ligação está definido como Dell SonicWALL Mobile Connection. Herdado de appleVpnConfiguration |
role | Cadeia de caracteres | Função quando o tipo de ligação está definido como Pulse Secure. Herdado de appleVpnConfiguration |
realm | Cadeia de caracteres | Realm quando o tipo de ligação está definido como Pulse Secure. Herdado de appleVpnConfiguration |
servidor | vpnServer | Servidor VPN na rede. Certifique-se de que os utilizadores finais podem aceder a esta localização de rede. Herdado de appleVpnConfiguration |
identificador | Cadeia de caracteres | Identificador fornecido pelo fornecedor de VPN quando o tipo de ligação está definido como VPN Personalizada. Por exemplo: o Cisco AnyConnect utiliza um identificador do formulário com.cisco.anyconnect.applevpn.plugin Herdado de appleVpnConfiguration |
customData | Coleção KeyValue | Dados personalizados quando o tipo de ligação está definido como VPN Personalizada. Utilize este campo para ativar a funcionalidade não suportada pelo Intune, mas disponível na sua solução VPN. Contacte o fornecedor da VPN para saber como adicionar estes pares chave/valor. Esta coleção pode conter um máximo de 25 elementos. Herdado de appleVpnConfiguration |
customKeyValueData | Coleção keyValuePair | Dados personalizados quando o tipo de ligação está definido como VPN Personalizada. Utilize este campo para ativar a funcionalidade não suportada pelo Intune, mas disponível na sua solução VPN. Contacte o fornecedor da VPN para saber como adicionar estes pares chave/valor. Esta coleção pode conter um máximo de 25 elementos. Herdado de appleVpnConfiguration |
enableSplitTunneling | Booliano | Enviar todo o tráfego de rede através da VPN. Herdado de appleVpnConfiguration |
authenticationMethod | vpnAuthenticationMethod | Método de autenticação para esta ligação VPN. Herdado de appleVpnConfiguration. Os valores possíveis são: certificate , usernameAndPassword , sharedSecret , derivedCredential , azureAD . |
enablePerApp | Booliano | Definir isto como verdadeiro cria Per-App payload de VPN que mais tarde pode ser associado a Aplicações que podem acionar esta conneciton VPN no dispositivo iOS do utilizador final. Herdado de appleVpnConfiguration |
safariDomains | String collection | Domínios do Safari quando esta definição de VPN por Aplicação está ativada. Além das aplicações associadas a esta VPN, os domínios safari especificados aqui também poderão acionar esta ligação VPN. Herdado de appleVpnConfiguration |
onDemandRules | Coleção vpnOnDemandRule | Regras a pedido. Esta coleção pode conter um máximo de 500 elementos. Herdado de appleVpnConfiguration |
providerType | vpnProviderType | Tipo de fornecedor para VPN por aplicação. Herdado de appleVpnConfiguration. Os valores possíveis são: notConfigured , appProxy , packetTunnel . |
associatedDomains | String collection | Domínios Associados Herdados de appleVpnConfiguration |
excludedDomains | String collection | Domínios que são acedidos através da Internet pública em vez de através de VPN, mesmo quando a VPN por aplicação é ativada Herdada da appleVpnConfiguration |
disableOnDemandUserOverride | Booliano | Ativar/desativar para impedir o utilizador de desativar a VPN automática na aplicação Definições Herdada de appleVpnConfiguration |
disconnectOnIdle | Booliano | Se pretende desligar após inativos de ligação a pedido Herdados de appleVpnConfiguration |
disconnectOnIdleTimerInSeconds | Int32 | O período de tempo em segundos a aguardar antes de desligar uma ligação a pedido. Valores válidos de 0 a 65535 Herdados de appleVpnConfiguration |
proxyServer | vpnProxyServer | Servidor Proxy. Herdado de appleVpnConfiguration |
optInToDeviceIdSharing | Booliano | Opt-In para partilhar o ID do dispositivo com clientes vpn de terceiros para utilização durante a validação do controlo de acesso à rede. Herdado de appleVpnConfiguration |
userDomain | Cadeia de caracteres | Apenas Zscaler. Introduza um domínio estático para pré-preencher o campo de início de sessão com na aplicação Zscaler. Se isto ficar vazio, será utilizado o domínio do Azure Active Directory do utilizador. Herdado de iosVpnConfiguration |
strictEnforcement | Booliano | Apenas Zscaler. Bloqueia o tráfego de rede até o utilizador iniciar sessão na aplicação Zscaler. "Verdadeiro" significa que o tráfego está bloqueado. Herdado de iosVpnConfiguration |
cloudName | Cadeia de caracteres | Apenas Zscaler. Cloud Zscaler à qual o utilizador está atribuído. Herdado de iosVpnConfiguration |
excludeList | Coleção de cadeias de caracteres | Apenas Zscaler. Lista de endereços de rede que não são enviados através da cloud Zscaler. Herdado de iosVpnConfiguration |
targetedMobileApps | Coleção appListItem | Aplicações móveis direcionadas. Esta coleção pode conter um máximo de 500 elementos. Herdado de iosVpnConfiguration |
microsoftTunnelSiteId | Cadeia de caracteres | ID do site do Túnel Microsoft. Herdado de iosVpnConfiguration |
childSecurityAssociationParameters | iosVpnSecurityAssociationParameters | Parâmetros da Associação de Segurança Subordinada |
clientAuthenticationType | vpnClientAuthenticationType | Tipo de Autenticação de Cliente que o cliente VPN irá utilizar. Os valores possíveis são: userAuthentication e deviceAuthentication . |
deadPeerDetectionRate | vpnDeadPeerDetectionRate | Determine com que frequência marcar se uma ligação de elemento da rede ainda está ativa. . Os valores possíveis são: medium , none , low , high . |
disableMobilityAndMultihoming | Booliano | Desativar MOBIKE |
disableRedirect | Booliano | Desativar Redirecionamento |
enableCertificateRevocationCheck | Booliano | Ativa uma marcar de revogação de melhor esforço; os tempos limite de resposta do servidor não farão com que falhe |
enableEAP | Booliano | Ativa a autenticação apenas EAP |
enablePerfectForwardSecrecy | Booliano | Ativar o Sigilo Perfeito para a Frente (PFS). |
enableUseInternalSubnetAttributes | Booliano | Ative Utilizar Atributos de Sub-rede Interna. |
localIdentifier | vpnLocalIdentifier | Método de identificação do cliente que está a tentar ligar através da VPN. . Os valores possíveis são: deviceFQDN , empty , clientCertificateSubjectName . |
remoteIdentifier | Cadeia de caracteres | Endereço do servidor IKEv2. Tem de ser um FQDN, UserFQDN, endereço de rede ou ASN1DN |
securityAssociationParameters | iosVpnSecurityAssociationParameters | Parâmetros da Associação de Segurança |
serverCertificateCommonName | Cadeia de caracteres | Nome comum do Certificado de Servidor IKEv2 utilizado na Autenticação do Servidor |
serverCertificateIssuerCommonName | Cadeia de caracteres | Issuer Nome comum do emissor do Certificado do Servidor IKEv2 utilizado na Autenticação |
serverCertificateType | vpnServerCertificateType | O tipo de certificado que o servidor VPN irá apresentar ao cliente VPN para autenticação. Os valores possíveis são: rsa , ecdsa256 , ecdsa384 , ecdsa521 . |
sharedSecret | Cadeia de caracteres | Utilizado quando a Autenticação de Segredo Partilhado está selecionada |
tlsMaximumVersion | Cadeia de caracteres | A versão máxima do TLS a ser utilizada com a autenticação EAP-TLS |
tlsMinimumVersion | Cadeia de caracteres | A versão mínima do TLS a ser utilizada com a autenticação EAP-TLS |
allowDefaultSecurityAssociationParameters | Booliano | Permite a utilização de parâmetros de associação de segurança ao definir todos os parâmetros como predefinição do dispositivo, a menos que sejam especificados explicitamente. |
allowDefaultChildSecurityAssociationParameters | Booliano | Permite a utilização de parâmetros de associação de segurança subordinada ao definir todos os parâmetros para a predefinição do dispositivo, exceto se especificado explicitamente. |
alwaysOnConfiguration | appleVpnAlwaysOnConfiguration | Configuração AlwaysOn |
enableAlwaysOnConfiguration | Booliano | Determina se a VPN AlwaysOn está ativada |
mtuSizeInBytes | Int32 | Unidade de transmissão máxima. Valores válidos de 1280 a 1400 |
Relações
Relação | Tipo | Descrição |
---|---|---|
groupAssignments | deviceConfigurationGroupAssignment collection | A lista de atribuições de grupo para o perfil de configuração do dispositivo. Herdada de deviceConfiguration |
assignments | Coleção deviceConfigurationAssignment | A lista de atribuições para o perfil de configuração do dispositivo. Herdada de deviceConfiguration |
deviceStatuses | Coleção deviceConfigurationDeviceStatus | Status da instalação da configuração de dispositivo por dispositivo. Herdada de deviceConfiguration |
userStatuses | Coleção deviceConfigurationUserStatus | A instalação da configuração do dispositivo status pelo utilizador. Herdada de deviceConfiguration |
deviceStatusOverview | deviceConfigurationDeviceOverview | Visão geral de status de dispositivos para Configuração de Dispositivo. Herdado de deviceConfiguration |
userStatusOverview | deviceConfigurationUserOverview | Visão geral de status de usuários para Configuração de Dispositivo. Herdado de deviceConfiguration |
deviceSettingStateSummaries | Coleção settingStateDeviceSummary | Visão geral de dispositivos de configuração para Configuração de Dispositivo. Herdado de deviceConfiguration |
identityCertificate | iosCertificateProfileBase | Certificado de identidade para autenticação de cliente quando o método de autenticação é certificado. Herdado de iosVpnConfiguration |
derivedCredentialSettings | deviceManagementDerivedCredentialSettings | Definições ao nível do inquilino para as Credenciais Derivadas a serem utilizadas para autenticação. Herdado de iosVpnConfiguration |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"connectionName": "String",
"connectionType": "String",
"loginGroupOrDomain": "String",
"role": "String",
"realm": "String",
"server": {
"@odata.type": "microsoft.graph.vpnServer",
"description": "String",
"address": "String",
"isDefaultServer": true
},
"identifier": "String",
"customData": [
{
"@odata.type": "microsoft.graph.keyValue",
"key": "String",
"value": "String"
}
],
"customKeyValueData": [
{
"@odata.type": "microsoft.graph.keyValuePair",
"name": "String",
"value": "String"
}
],
"enableSplitTunneling": true,
"authenticationMethod": "String",
"enablePerApp": true,
"safariDomains": [
"String"
],
"onDemandRules": [
{
"@odata.type": "microsoft.graph.vpnOnDemandRule",
"ssids": [
"String"
],
"dnsSearchDomains": [
"String"
],
"probeUrl": "String",
"action": "String",
"domainAction": "String",
"domains": [
"String"
],
"probeRequiredUrl": "String",
"interfaceTypeMatch": "String",
"dnsServerAddressMatch": [
"String"
]
}
],
"providerType": "String",
"associatedDomains": [
"String"
],
"excludedDomains": [
"String"
],
"disableOnDemandUserOverride": true,
"disconnectOnIdle": true,
"disconnectOnIdleTimerInSeconds": 1024,
"proxyServer": {
"@odata.type": "microsoft.graph.vpnProxyServer",
"automaticConfigurationScriptUrl": "String",
"address": "String",
"port": 1024
},
"optInToDeviceIdSharing": true,
"userDomain": "String",
"strictEnforcement": true,
"cloudName": "String",
"excludeList": [
"String"
],
"targetedMobileApps": [
{
"@odata.type": "microsoft.graph.appListItem",
"name": "String",
"publisher": "String",
"appStoreUrl": "String",
"appId": "String"
}
],
"microsoftTunnelSiteId": "String",
"childSecurityAssociationParameters": {
"@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
"securityEncryptionAlgorithm": "String",
"securityIntegrityAlgorithm": "String",
"securityDiffieHellmanGroup": 1024,
"lifetimeInMinutes": 1024
},
"clientAuthenticationType": "String",
"deadPeerDetectionRate": "String",
"disableMobilityAndMultihoming": true,
"disableRedirect": true,
"enableCertificateRevocationCheck": true,
"enableEAP": true,
"enablePerfectForwardSecrecy": true,
"enableUseInternalSubnetAttributes": true,
"localIdentifier": "String",
"remoteIdentifier": "String",
"securityAssociationParameters": {
"@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
"securityEncryptionAlgorithm": "String",
"securityIntegrityAlgorithm": "String",
"securityDiffieHellmanGroup": 1024,
"lifetimeInMinutes": 1024
},
"serverCertificateCommonName": "String",
"serverCertificateIssuerCommonName": "String",
"serverCertificateType": "String",
"sharedSecret": "String",
"tlsMaximumVersion": "String",
"tlsMinimumVersion": "String",
"allowDefaultSecurityAssociationParameters": true,
"allowDefaultChildSecurityAssociationParameters": true,
"alwaysOnConfiguration": {
"@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
"tunnelConfiguration": "String",
"userToggleEnabled": true,
"voicemailExceptionAction": "String",
"airPrintExceptionAction": "String",
"cellularExceptionAction": "String",
"allowAllCaptiveNetworkPlugins": true,
"allowedCaptiveNetworkPlugins": {
"@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
"allowedBundleIdentifiers": [
"String"
]
},
"allowCaptiveWebSheet": true,
"natKeepAliveIntervalInSeconds": 1024,
"natKeepAliveOffloadEnable": true
},
"enableAlwaysOnConfiguration": true,
"mtuSizeInBytes": 1024
}