Ressourcentyp "macOSVpnConfiguration"

Namespace: microsoft.graph

Wichtig: Microsoft unterstützt Intune /beta-APIs, sie unterliegen jedoch häufigeren Änderungen. Microsoft empfiehlt, wenn möglich Version v1.0 zu verwenden. Überprüfen Sie die Verfügbarkeit einer API in Version v1.0 mithilfe der Versionsauswahl.

Hinweis: Die Microsoft Graph-API für Intune setzt eine aktive Intune-Lizenz für den Mandanten voraus.

Wenn Sie die Konfigurationen in diesem Profil angeben, können Sie das Mac-Gerät anweisen, eine Verbindung mit dem gewünschten VPN-Endpunkt herzustellen. Durch Angabe der Authentifizierungsmethode und der Sicherheitstypen, die vom VPN-Endpunkt erwartet werden, können Sie die VPN-Verbindung für den Endbenutzer nahtlos gestalten.

Erbt von appleVpnConfiguration

Methoden

Methode Rückgabetyp Beschreibung
macOSVpnConfigurations auflisten macOSVpnConfiguration-Sammlung Listen Sie Eigenschaften und Beziehungen der macOSVpnConfiguration-Objekte auf.
macOSVpnConfiguration abrufen macOSVpnConfiguration Lesen Sie Eigenschaften und Beziehungen des macOSVpnConfiguration-Objekts .
macOSVpnConfiguration erstellen macOSVpnConfiguration Erstellen Sie ein neues macOSVpnConfiguration-Objekt .
macOSVpnConfiguration löschen Keine Löscht eine macOSVpnConfiguration.
macOSVpnConfiguration aktualisieren macOSVpnConfiguration Aktualisieren Sie die Eigenschaften eines macOSVpnConfiguration-Objekts .

Eigenschaften

Eigenschaft Typ Beschreibung
id String Schlüssel der Entität Geerbt von deviceConfiguration.
lastModifiedDateTime DateTimeOffset Datum und Uhrzeit der letzten Änderung des Objekts. Geerbt von deviceConfiguration.
roleScopeTagIds String collection Liste der Bereichstags für diese Entity instance. Geerbt von deviceConfiguration.
supportsScopeTags Boolean Gibt an, ob die zugrunde liegende Gerätekonfiguration die Zuweisung von Bereichstags unterstützt. Die Zuweisung zur ScopeTags-Eigenschaft ist nicht zulässig, wenn dieser Wert falsch ist und Entitäten für bereichsbezogene Benutzer nicht sichtbar sind. Dieses Problem tritt bei Legacyrichtlinien auf, die in Silverlight erstellt wurden, und kann behoben werden, indem die Richtlinie gelöscht und im Azure-Portal neu erstellt wird. Diese Eigenschaft ist schreibgeschützt. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsEdition deviceManagementApplicabilityRuleOsEdition Die für diese Richtlinie geltende Betriebssystemedition. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleOsVersion deviceManagementApplicabilityRuleOsVersion Die für diese Richtlinie geltende Regel zur Versionsanwendbarkeit. Geerbt von deviceConfiguration.
deviceManagementApplicabilityRuleDeviceMode deviceManagementApplicabilityRuleDeviceMode Die Gerätemodus-Anwendbarkeitsregel für diese Richtlinie. Geerbt von deviceConfiguration.
createdDateTime DateTimeOffset Datum und Uhrzeit der Erstellung des Objekts. Geerbt von deviceConfiguration.
description String Beschreibung der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
displayName String Name der Gerätekonfiguration (vom Administrator festgelegt). Geerbt von deviceConfiguration.
Version Int32 Version der Gerätekonfiguration. Geerbt von deviceConfiguration.
connectionName Zeichenfolge Der Verbindungsname wird dem Benutzer angezeigt. Geerbt von appleVpnConfiguration
connectionType appleVpnConnectionType Verbindungstyp. Geerbt von appleVpnConfiguration. Mögliche Werte sind: ciscoAnyConnect, pulseSecure, f5EdgeClient, checkPointCapsuleVpndellSonicWallMobileConnect, microsoftTunnelpaloAltoGlobalProtectciscoAnyConnectV2zscalerPrivateAccesscitrixf5Access2018citrixSsociscoIPSeccustomVpnikEv2alwaysOnpaloAltoGlobalProtectV2netMotionMobility, , microsoftProtect
loginGroupOrDomain Zeichenfolge Anmeldegruppe oder Domäne, wenn der Verbindungstyp auf Dell SonicWALL Mobile Connection eingestellt ist. Geerbt von appleVpnConfiguration
role Zeichenfolge Rolle, wenn der Verbindungstyp auf "Pulse Secure" festgelegt ist. Geerbt von appleVpnConfiguration
Reich Zeichenfolge Bereich, wenn der Verbindungstyp auf "Impulssicher" festgelegt ist. Geerbt von appleVpnConfiguration
Server importieren vpnServer VPN-Server installiert. Stellen Sie sicher, dass Endbenutzer auf diese Netzwerkadresse zugreifen können. Geerbt von appleVpnConfiguration
Bezeichner Zeichenfolge Bezeichner wird vom VPN-Anbieter bereitgestellt, wenn der Verbindungstyp auf Benutzerdefiniertes VPN eingestellt ist. Beispiel: Cisco AnyConnect verwendet einen Bezeichner der Form com.cisco.anyconnect.applevpn.plugin Geerbt von appleVpnConfiguration
customData keyValue-Sammlung Benutzerdefinierte Daten, wenn der Verbindungstyp auf Benutzerdefiniertes VPN festgelegt ist. Verwenden Sie dieses Feld, um Funktionen zu aktivieren, die von Intune nicht unterstützt, aber in Ihrer VPN-Lösung verfügbar sind. Wenden Sie sich an Ihren VPN-Anbieter, um mehr über das Hinzufügen dieser Schlüssel-Wert-Paare zu erfahren. Diese Sammlung kann maximal 25 Elemente enthalten. Geerbt von appleVpnConfiguration
customKeyValueData keyValuePair-Sammlung Benutzerdefinierte Daten, wenn der Verbindungstyp auf Benutzerdefiniertes VPN festgelegt ist. Verwenden Sie dieses Feld, um Funktionen zu aktivieren, die von Intune nicht unterstützt, aber in Ihrer VPN-Lösung verfügbar sind. Wenden Sie sich an Ihren VPN-Anbieter, um mehr über das Hinzufügen dieser Schlüssel-Wert-Paare zu erfahren. Diese Sammlung kann maximal 25 Elemente enthalten. Geerbt von appleVpnConfiguration
enableSplitTunneling Boolean Senden Sie den gesamten Netzwerkverkehr über VPN. Geerbt von appleVpnConfiguration
authenticationMethod vpnAuthenticationMethod Authentifizierungsmethode für diese VPN-Verbindung. Geerbt von appleVpnConfiguration. Mögliche Werte: certificate, usernameAndPassword, sharedSecret, derivedCredential, azureAD.
enablePerApp Boolean Wenn Sie dies auf "true" festlegen, wird Per-App VPN-Nutzlast erstellt, die später Apps zugeordnet werden kann, die diese VPN-Verbindung auf dem iOS-Gerät des Endbenutzers auslösen können. Geerbt von appleVpnConfiguration
safariDomains String collection Safari-Domänen, wenn diese Einstellung "VPN pro App" aktiviert ist. Zusätzlich zu den Apps, die diesem VPN zugeordnet sind, können auch die hier angegebenen Safari-Domänen diese VPN-Verbindung auslösen. Geerbt von appleVpnConfiguration
onDemandRules vpnOnDemandRule-Sammlung On-Demand-Regeln. Diese Sammlung darf maximal 500 Elemente enthalten. Geerbt von appleVpnConfiguration
providerType vpnProviderType Anbietertyp für Pro-App-VPN. Geerbt von appleVpnConfiguration. Mögliche Werte sind: notConfigured, appProxy und packetTunnel.
Zugeordnete Domänen String collection Zugeordnete Domänen Von appleVpnConfiguration geerbt
excludedDomains String collection Domänen, auf die über das öffentliche Internet statt über VPN zugegriffen wird, auch wenn Pro-App-VPN aktiviert ist Geerbt von appleVpnConfiguration
disableOnDemandUserOverride Boolean Umschalten, um zu verhindern, dass der Benutzer das automatische VPN in der Einstellungsapp deaktiviert Von appleVpnConfiguration geerbt
disconnectOnIdle Boolean Ob die Verbindung nach Leerlauf der On-Demand-Verbindung getrennt werden soll Geerbt von appleVpnConfiguration
disconnectOnIdleTimerInSeconds Int32 Die Zeitspanne in Sekunden, die gewartet werden soll, bevor eine On-Demand-Verbindung getrennt wird. Gültige Werte: 0 bis 65535 Geerbt von appleVpnConfiguration
proxyServer vpnProxyServer Proxy Server. Geerbt von appleVpnConfiguration
optInToDeviceIdSharing Boolean Opt-In die Freigabe der Geräte-ID für VPN-Clients von Drittanbietern zur Verwendung während der Überprüfung der Netzwerkzugriffssteuerung. Geerbt von appleVpnConfiguration
deploymentChannel appleDeploymentChannel Gibt den Bereitstellungskanaltyp an, der zum Bereitstellen des Konfigurationsprofils verwendet wird. Mögliche Werte sind deviceChannel, userChannel. Mögliche Werte sind: deviceChannel, userChannel und unknownFutureValue.

Beziehungen

Beziehung Typ Beschreibung
groupAssignments deviceConfigurationGroupAssignment-Sammlung Die Liste derGruppenzuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
assignments deviceConfigurationAssignment-Sammlung Liste der Zuweisungen für das Gerätekonfigurationsprofil. Geerbt von deviceConfiguration.
deviceStatuses deviceConfigurationDeviceStatus-Sammlung Installationsstatus der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatuses deviceConfigurationUserStatus-Sammlung Installation der Gerätekonfiguration status vom Benutzer. Geerbt von deviceConfiguration.
deviceStatusOverview deviceConfigurationDeviceOverview Übersicht über den Status der Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration.
userStatusOverview deviceConfigurationUserOverview Übersicht über den Status der Gerätekonfiguration nach Benutzer. Geerbt von deviceConfiguration.
deviceSettingStateSummaries Sammlung von Objekten des Typs settingStateDeviceSummary Übersicht über den Einstellungsstatus für die Gerätekonfiguration nach Gerät. Geerbt von deviceConfiguration
identityCertificate macOSCertificateProfileBase Identitätszertifikat für die Clientauthentifizierung, wenn die Authentifizierungsmethode ein Zertifikat ist.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "@odata.type": "#microsoft.graph.macOSVpnConfiguration",
  "id": "String (identifier)",
  "lastModifiedDateTime": "String (timestamp)",
  "roleScopeTagIds": [
    "String"
  ],
  "supportsScopeTags": true,
  "deviceManagementApplicabilityRuleOsEdition": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsEdition",
    "osEditionTypes": [
      "String"
    ],
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleOsVersion": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleOsVersion",
    "minOSVersion": "String",
    "maxOSVersion": "String",
    "name": "String",
    "ruleType": "String"
  },
  "deviceManagementApplicabilityRuleDeviceMode": {
    "@odata.type": "microsoft.graph.deviceManagementApplicabilityRuleDeviceMode",
    "deviceMode": "String",
    "name": "String",
    "ruleType": "String"
  },
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "version": 1024,
  "connectionName": "String",
  "connectionType": "String",
  "loginGroupOrDomain": "String",
  "role": "String",
  "realm": "String",
  "server": {
    "@odata.type": "microsoft.graph.vpnServer",
    "description": "String",
    "address": "String",
    "isDefaultServer": true
  },
  "identifier": "String",
  "customData": [
    {
      "@odata.type": "microsoft.graph.keyValue",
      "key": "String",
      "value": "String"
    }
  ],
  "customKeyValueData": [
    {
      "@odata.type": "microsoft.graph.keyValuePair",
      "name": "String",
      "value": "String"
    }
  ],
  "enableSplitTunneling": true,
  "authenticationMethod": "String",
  "enablePerApp": true,
  "safariDomains": [
    "String"
  ],
  "onDemandRules": [
    {
      "@odata.type": "microsoft.graph.vpnOnDemandRule",
      "ssids": [
        "String"
      ],
      "dnsSearchDomains": [
        "String"
      ],
      "probeUrl": "String",
      "action": "String",
      "domainAction": "String",
      "domains": [
        "String"
      ],
      "probeRequiredUrl": "String",
      "interfaceTypeMatch": "String",
      "dnsServerAddressMatch": [
        "String"
      ]
    }
  ],
  "providerType": "String",
  "associatedDomains": [
    "String"
  ],
  "excludedDomains": [
    "String"
  ],
  "disableOnDemandUserOverride": true,
  "disconnectOnIdle": true,
  "disconnectOnIdleTimerInSeconds": 1024,
  "proxyServer": {
    "@odata.type": "microsoft.graph.vpnProxyServer",
    "automaticConfigurationScriptUrl": "String",
    "address": "String",
    "port": 1024
  },
  "optInToDeviceIdSharing": true,
  "deploymentChannel": "String"
}