Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante: A Microsoft suporta Intune /beta APIs, mas estão sujeitas a alterações mais frequentes. Quando possível, a Microsoft recomenda a utilização da versão v1.0. Verifique a disponibilidade de uma API na versão v1.0 com o seletor de Versão.
Observação: A API do Microsoft Graph para Intune requer uma licença ativa do Intune para o locatário.
Ao fornecer as configurações neste perfil, pode instruir o dispositivo iOS a ligar-se ao ponto final de VPN IKEv2 pretendido.
Herda de iosVpnConfiguration
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Listar iosikEv2VpnConfigurations | Coleção iosikEv2VpnConfiguration | Listar propriedades e relações dos objetos iosikEv2VpnConfiguration . |
| Obter iosikEv2VpnConfiguration | iosikEv2VpnConfiguration | Leia as propriedades e relações do objeto iosikEv2VpnConfiguration . |
| Criar iosikEv2VpnConfiguration | iosikEv2VpnConfiguration | Crie um novo objeto iosikEv2VpnConfiguration . |
| Eliminar iosikEv2VpnConfiguration | Nenhum | Elimina um iosikEv2VpnConfiguration. |
| Atualizar iosikEv2VpnConfiguration | iosikEv2VpnConfiguration | Atualize as propriedades de um objeto iosikEv2VpnConfiguration . |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| id | String | Chave da entidade. Herdada de deviceConfiguration |
| lastModifiedDateTime | DateTimeOffset | DateTime da última modificação do objeto. Herdada de deviceConfiguration |
| roleScopeTagIds | String collection | Lista de Etiquetas de Âmbito para esta Instância de entidade. Herdada de deviceConfiguration |
| supportsScopeTags | Booliano | Indica se a Configuração do Dispositivo subjacente suporta ou não a atribuição de etiquetas de âmbito. A atribuição à propriedade ScopeTags não é permitida quando este valor é falso e as entidades não serão visíveis para os utilizadores no âmbito. Isto ocorre em políticas legadas criadas no Silverlight e pode ser resolvida ao eliminar e recriar a política no Portal do Azure. Essa propriedade é somente leitura. Herdada de deviceConfiguration |
| deviceManagementApplicabilityRuleOsEdition | deviceManagementApplicabilityRuleOsEdition | A aplicabilidade da edição do SO para esta Política. Herdada de deviceConfiguration |
| deviceManagementApplicabilityRuleOsVersion | deviceManagementApplicabilityRuleOsVersion | A regra de aplicabilidade da versão do SO para esta Política. Herdada de deviceConfiguration |
| deviceManagementApplicabilityRuleDeviceMode | deviceManagementApplicabilityRuleDeviceMode | A regra de aplicabilidade do modo de dispositivo para esta Política. Herdada de deviceConfiguration |
| createdDateTime | DateTimeOffset | DateTime em que o objeto foi criado. Herdada de deviceConfiguration |
| description | String | O administrador forneceu a descrição da Configuração do dispositivo. Herdada de deviceConfiguration |
| displayName | String | O administrador forneceu o nome da Configuração do dispositivo. Herdada de deviceConfiguration |
| versão | Int32 | Versão da configuração do dispositivo. Herdada de deviceConfiguration |
| connectionName | Cadeia de caracteres | Nome da ligação apresentado ao utilizador. Herdado de appleVpnConfiguration |
| connectionType | appleVpnConnectionType | Tipo de ligação. Herdado de appleVpnConfiguration. Os valores possíveis são: ciscoAnyConnect, , pulseSecuref5EdgeClient, dellSonicWallMobileConnect, checkPointCapsuleVpn, customVpn, ciscoIPSec, citrix, ciscoAnyConnectV2, paloAltoGlobalProtect, zscalerPrivateAccess, , f5Access2018, , citrixSso, paloAltoGlobalProtectV2, , ikEv2, , alwaysOn, microsoftTunnel, , . microsoftProtectnetMotionMobility |
| loginGroupOrDomain | Cadeia de caracteres | Grupo ou domínio de início de sessão quando o tipo de ligação está definido como Dell SonicWALL Mobile Connection. Herdado de appleVpnConfiguration |
| role | Cadeia de caracteres | Função quando o tipo de ligação está definido como Pulse Secure. Herdado de appleVpnConfiguration |
| realm | Cadeia de caracteres | Realm quando o tipo de ligação está definido como Pulse Secure. Herdado de appleVpnConfiguration |
| servidor | vpnServer | Servidor VPN na rede. Certifique-se de que os utilizadores finais podem aceder a esta localização de rede. Herdado de appleVpnConfiguration |
| identificador | Cadeia de caracteres | Identificador fornecido pelo fornecedor de VPN quando o tipo de ligação está definido como VPN Personalizada. Por exemplo: o Cisco AnyConnect utiliza um identificador do formulário com.cisco.anyconnect.applevpn.plugin Herdado de appleVpnConfiguration |
| customData | Coleção KeyValue | Dados personalizados quando o tipo de ligação está definido como VPN Personalizada. Utilize este campo para ativar a funcionalidade não suportada pelo Intune, mas disponível na sua solução VPN. Contacte o fornecedor da VPN para saber como adicionar estes pares chave/valor. Esta coleção pode conter um máximo de 25 elementos. Herdado de appleVpnConfiguration |
| customKeyValueData | Coleção keyValuePair | Dados personalizados quando o tipo de ligação está definido como VPN Personalizada. Utilize este campo para ativar a funcionalidade não suportada pelo Intune, mas disponível na sua solução VPN. Contacte o fornecedor da VPN para saber como adicionar estes pares chave/valor. Esta coleção pode conter um máximo de 25 elementos. Herdado de appleVpnConfiguration |
| enableSplitTunneling | Booliano | Enviar todo o tráfego de rede através da VPN. Herdado de appleVpnConfiguration |
| authenticationMethod | vpnAuthenticationMethod | Método de autenticação para esta ligação VPN. Herdado de appleVpnConfiguration. Os valores possíveis são: certificate, usernameAndPassword, sharedSecret, derivedCredential, azureAD. |
| enablePerApp | Booliano | Definir isto como verdadeiro cria Per-App payload de VPN que mais tarde pode ser associado a Aplicações que podem acionar esta conneciton VPN no dispositivo iOS do utilizador final. Herdado de appleVpnConfiguration |
| safariDomains | String collection | Domínios do Safari quando esta definição de VPN por Aplicação está ativada. Além das aplicações associadas a esta VPN, os domínios safari especificados aqui também poderão acionar esta ligação VPN. Herdado de appleVpnConfiguration |
| onDemandRules | Coleção vpnOnDemandRule | Regras a pedido. Esta coleção pode conter um máximo de 500 elementos. Herdado de appleVpnConfiguration |
| providerType | vpnProviderType | Tipo de fornecedor para VPN por aplicação. Herdado de appleVpnConfiguration. Os valores possíveis são: notConfigured, appProxy, packetTunnel. |
| associatedDomains | String collection | Domínios Associados Herdados de appleVpnConfiguration |
| excludedDomains | String collection | Domínios que são acedidos através da Internet pública em vez de através de VPN, mesmo quando a VPN por aplicação é ativada Herdada da appleVpnConfiguration |
| disableOnDemandUserOverride | Booliano | Ativar/desativar para impedir o utilizador de desativar a VPN automática na aplicação Definições Herdada de appleVpnConfiguration |
| disconnectOnIdle | Booliano | Se pretende desligar após inativos de ligação a pedido Herdados de appleVpnConfiguration |
| disconnectOnIdleTimerInSeconds | Int32 | O período de tempo em segundos a aguardar antes de desligar uma ligação a pedido. Valores válidos de 0 a 65535 Herdados de appleVpnConfiguration |
| proxyServer | vpnProxyServer | Servidor Proxy. Herdado de appleVpnConfiguration |
| optInToDeviceIdSharing | Booliano | Opt-In para partilhar o ID do dispositivo com clientes vpn de terceiros para utilização durante a validação do controlo de acesso à rede. Herdado de appleVpnConfiguration |
| userDomain | Cadeia de caracteres | Apenas Zscaler. Introduza um domínio estático para pré-preencher o campo de início de sessão com na aplicação Zscaler. Se isto ficar vazio, será utilizado o domínio do Azure Active Directory do utilizador. Herdado de iosVpnConfiguration |
| strictEnforcement | Booliano | Apenas Zscaler. Bloqueia o tráfego de rede até o utilizador iniciar sessão na aplicação Zscaler. "Verdadeiro" significa que o tráfego está bloqueado. Herdado de iosVpnConfiguration |
| cloudName | Cadeia de caracteres | Apenas Zscaler. Cloud Zscaler à qual o utilizador está atribuído. Herdado de iosVpnConfiguration |
| excludeList | String collection | Apenas Zscaler. Lista de endereços de rede que não são enviados através da cloud Zscaler. Herdado de iosVpnConfiguration |
| targetedMobileApps | Coleção appListItem | Aplicações móveis direcionadas. Esta coleção pode conter um máximo de 500 elementos. Herdado de iosVpnConfiguration |
| microsoftTunnelSiteId | Cadeia de caracteres | ID do site do Túnel Microsoft. Herdado de iosVpnConfiguration |
| childSecurityAssociationParameters | iosVpnSecurityAssociationParameters | Parâmetros da Associação de Segurança Subordinada |
| clientAuthenticationType | vpnClientAuthenticationType | Tipo de Autenticação de Cliente que o cliente VPN irá utilizar. Os valores possíveis são: userAuthentication, deviceAuthentication. |
| deadPeerDetectionRate | vpnDeadPeerDetectionRate | Determine com que frequência marcar se uma ligação de elemento da rede ainda está ativa. . Os valores possíveis são: medium, none, low, high. |
| disableMobilityAndMultihoming | Booliano | Desativar MOBIKE |
| disableRedirect | Booliano | Desativar Redirecionamento |
| enableCertificateRevocationCheck | Booliano | Ativa uma marcar de revogação de melhor esforço; os tempos limite de resposta do servidor não farão com que falhe |
| enableEAP | Booliano | Ativa a autenticação apenas EAP |
| enablePerfectForwardSecrecy | Booliano | Ativar o Sigilo Perfeito para a Frente (PFS). |
| enableUseInternalSubnetAttributes | Booliano | Ative Utilizar Atributos de Sub-rede Interna. |
| localIdentifier | vpnLocalIdentifier | Método de identificação do cliente que está a tentar ligar através da VPN. . Os valores possíveis são: deviceFQDN, empty, clientCertificateSubjectName. |
| remoteIdentifier | Cadeia de caracteres | Endereço do servidor IKEv2. Tem de ser um FQDN, UserFQDN, endereço de rede ou ASN1DN |
| securityAssociationParameters | iosVpnSecurityAssociationParameters | Parâmetros da Associação de Segurança |
| serverCertificateCommonName | Cadeia de caracteres | Nome comum do Certificado de Servidor IKEv2 utilizado na Autenticação do Servidor |
| serverCertificateIssuerCommonName | Cadeia de caracteres | Issuer Nome comum do emissor do Certificado do Servidor IKEv2 utilizado na Autenticação |
| serverCertificateType | vpnServerCertificateType | O tipo de certificado que o servidor VPN irá apresentar ao cliente VPN para autenticação. Os valores possíveis são: rsa, ecdsa256, ecdsa384, ecdsa521. |
| sharedSecret | Cadeia de caracteres | Utilizado quando a Autenticação de Segredo Partilhado está selecionada |
| tlsMaximumVersion | Cadeia de caracteres | A versão máxima do TLS a ser utilizada com a autenticação EAP-TLS |
| tlsMinimumVersion | Cadeia de caracteres | A versão mínima do TLS a ser utilizada com a autenticação EAP-TLS |
| allowDefaultSecurityAssociationParameters | Booliano | Permite a utilização de parâmetros de associação de segurança ao definir todos os parâmetros como predefinição do dispositivo, a menos que sejam especificados explicitamente. |
| allowDefaultChildSecurityAssociationParameters | Booliano | Permite a utilização de parâmetros de associação de segurança subordinada ao definir todos os parâmetros para a predefinição do dispositivo, exceto se especificado explicitamente. |
| alwaysOnConfiguration | appleVpnAlwaysOnConfiguration | Configuração AlwaysOn |
| enableAlwaysOnConfiguration | Booliano | Determina se a VPN AlwaysOn está ativada |
| mtuSizeInBytes | Int32 | Unidade de transmissão máxima. Valores válidos de 1280 a 1400 |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| groupAssignments | deviceConfigurationGroupAssignment collection | A lista de atribuições de grupo para o perfil de configuração do dispositivo. Herdada de deviceConfiguration |
| assignments | Coleção deviceConfigurationAssignment | A lista de atribuições para o perfil de configuração do dispositivo. Herdada de deviceConfiguration |
| deviceStatuses | Coleção deviceConfigurationDeviceStatus | Status da instalação da configuração de dispositivo por dispositivo. Herdada de deviceConfiguration |
| userStatuses | Coleção deviceConfigurationUserStatus | A instalação da configuração do dispositivo status pelo utilizador. Herdada de deviceConfiguration |
| deviceStatusOverview | deviceConfigurationDeviceOverview | Visão geral de status de dispositivos para Configuração de Dispositivo. Herdado de deviceConfiguration |
| userStatusOverview | deviceConfigurationUserOverview | Visão geral de status de usuários para Configuração de Dispositivo. Herdado de deviceConfiguration |
| deviceSettingStateSummaries | Coleção settingStateDeviceSummary | Visão geral de dispositivos de configuração para Configuração de Dispositivo. Herdado de deviceConfiguration |
| identityCertificate | iosCertificateProfileBase | Certificado de identidade para autenticação de cliente quando o método de autenticação é certificado. Herdado de iosVpnConfiguration |
| derivedCredentialSettings | deviceManagementDerivedCredentialSettings | Definições ao nível do inquilino para as Credenciais Derivadas a serem utilizadas para autenticação. Herdado de iosVpnConfiguration |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"@odata.type": "#microsoft.graph.iosikEv2VpnConfiguration",
"id": "String (identifier)",
"lastModifiedDateTime": "String (timestamp)",
"roleScopeTagIds": [
"String"
],
"supportsScopeTags": true,
"deviceManagementApplicabilityRuleOsEdition": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
"osEditionTypes": [
"String"
],
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleOsVersion": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
"minOSVersion": "String",
"maxOSVersion": "String",
"name": "String",
"ruleType": "String"
},
"deviceManagementApplicabilityRuleDeviceMode": {
"@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
"deviceMode": "String",
"name": "String",
"ruleType": "String"
},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"version": 1024,
"connectionName": "String",
"connectionType": "String",
"loginGroupOrDomain": "String",
"role": "String",
"realm": "String",
"server": {
"@odata.type": "microsoft.graph.vpnServer",
"description": "String",
"address": "String",
"isDefaultServer": true
},
"identifier": "String",
"customData": [
{
"@odata.type": "microsoft.graph.keyValue",
"key": "String",
"value": "String"
}
],
"customKeyValueData": [
{
"@odata.type": "microsoft.graph.keyValuePair",
"name": "String",
"value": "String"
}
],
"enableSplitTunneling": true,
"authenticationMethod": "String",
"enablePerApp": true,
"safariDomains": [
"String"
],
"onDemandRules": [
{
"@odata.type": "microsoft.graph.vpnOnDemandRule",
"ssids": [
"String"
],
"dnsSearchDomains": [
"String"
],
"probeUrl": "String",
"action": "String",
"domainAction": "String",
"domains": [
"String"
],
"probeRequiredUrl": "String",
"interfaceTypeMatch": "String",
"dnsServerAddressMatch": [
"String"
]
}
],
"providerType": "String",
"associatedDomains": [
"String"
],
"excludedDomains": [
"String"
],
"disableOnDemandUserOverride": true,
"disconnectOnIdle": true,
"disconnectOnIdleTimerInSeconds": 1024,
"proxyServer": {
"@odata.type": "microsoft.graph.vpnProxyServer",
"automaticConfigurationScriptUrl": "String",
"address": "String",
"port": 1024
},
"optInToDeviceIdSharing": true,
"userDomain": "String",
"strictEnforcement": true,
"cloudName": "String",
"excludeList": [
"String"
],
"targetedMobileApps": [
{
"@odata.type": "microsoft.graph.appListItem",
"name": "String",
"publisher": "String",
"appStoreUrl": "String",
"appId": "String"
}
],
"microsoftTunnelSiteId": "String",
"childSecurityAssociationParameters": {
"@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
"securityEncryptionAlgorithm": "String",
"securityIntegrityAlgorithm": "String",
"securityDiffieHellmanGroup": 1024,
"lifetimeInMinutes": 1024
},
"clientAuthenticationType": "String",
"deadPeerDetectionRate": "String",
"disableMobilityAndMultihoming": true,
"disableRedirect": true,
"enableCertificateRevocationCheck": true,
"enableEAP": true,
"enablePerfectForwardSecrecy": true,
"enableUseInternalSubnetAttributes": true,
"localIdentifier": "String",
"remoteIdentifier": "String",
"securityAssociationParameters": {
"@odata.type": "microsoft.graph.iosVpnSecurityAssociationParameters",
"securityEncryptionAlgorithm": "String",
"securityIntegrityAlgorithm": "String",
"securityDiffieHellmanGroup": 1024,
"lifetimeInMinutes": 1024
},
"serverCertificateCommonName": "String",
"serverCertificateIssuerCommonName": "String",
"serverCertificateType": "String",
"sharedSecret": "String",
"tlsMaximumVersion": "String",
"tlsMinimumVersion": "String",
"allowDefaultSecurityAssociationParameters": true,
"allowDefaultChildSecurityAssociationParameters": true,
"alwaysOnConfiguration": {
"@odata.type": "microsoft.graph.appleVpnAlwaysOnConfiguration",
"tunnelConfiguration": "String",
"userToggleEnabled": true,
"voicemailExceptionAction": "String",
"airPrintExceptionAction": "String",
"cellularExceptionAction": "String",
"allowAllCaptiveNetworkPlugins": true,
"allowedCaptiveNetworkPlugins": {
"@odata.type": "microsoft.graph.specifiedCaptiveNetworkPlugins",
"allowedBundleIdentifiers": [
"String"
]
},
"allowCaptiveWebSheet": true,
"natKeepAliveIntervalInSeconds": 1024,
"natKeepAliveOffloadEnable": true
},
"enableAlwaysOnConfiguration": true,
"mtuSizeInBytes": 1024
}