Configuración de dispositivo Android para configurar VPN en Intune

En este artículo se describen las distintas configuraciones de conexión VPN que puede controlar en dispositivos Android. Como parte de la solución de administración de dispositivos móviles (MDM), use esta configuración para crear una conexión VPN, elegir cómo se autentica la VPN, seleccionar un tipo de servidor VPN y mucho más.

Esta característica se aplica a:

  • Administrador de dispositivos Android (DA)

Como administrador de Intune, puede crear y asignar la configuración de VPN a dispositivos Android. Para más información sobre los perfiles de VPN en Intune, vaya a Perfiles de VPN.

Importante

Microsoft Intune está finalizando la compatibilidad con la administración del administrador de dispositivos Android en dispositivos con acceso a Google Mobile Services (GMS) el 30 de agosto de 2024. Después de esa fecha, la inscripción de dispositivos, el soporte técnico, las correcciones de errores y las correcciones de seguridad no estarán disponibles. Si actualmente usa la administración del administrador de dispositivos, se recomienda cambiar a otra opción de administración de Android en Intune antes de que finalice el soporte técnico. Para obtener más información, consulte Finalización de la compatibilidad con el administrador de dispositivos Android en dispositivos GMS.

Antes de empezar

Base VPN

  • Nombre de conexión: escriba un nombre para esta conexión. Los usuarios finales ven este nombre cuando examinan su dispositivo en busca de las conexiones VPN disponibles. Por ejemplo, escriba Contoso VPN.

  • Dirección del servidor VPN: escriba la dirección IP o el nombre de dominio completo (FQDN) del servidor VPN al que se conectan los dispositivos. Por ejemplo, escriba 192.168.1.1 o vpn.contoso.com.

  • Método de autenticación: seleccione cómo se autentican los dispositivos en el servidor VPN. Sus opciones:

    • Certificados: seleccione un perfil de certificado SCEP o PKCS existente para autenticar la conexión. Configurar certificados muestra los pasos para crear un perfil de certificado.

    • Nombre de usuario y contraseña: cuando los usuarios inician sesión en el servidor VPN, se les pide que escriban su nombre de usuario y contraseña.

      Para obtener más información, vaya a Uso de credenciales derivadas en Intune.

  • Tipo de conexión: seleccione el tipo de conexión VPN. Sus opciones:

    • Check Point Capsule VPN
    • Cisco AnyConnect
    • SonicWall Mobile Connect
    • F5 Access
    • Pulse Secure
    • SSO de Citrix
  • Huella digital (solo Check Point VPN de cápsula): escriba la cadena de huella digital que le ha proporcionado el proveedor de VPN, como Contoso Fingerprint Code. Esta huella digital comprueba que el servidor VPN puede ser de confianza.

    Al autenticarse, se envía una huella digital al cliente para que el cliente sepa confiar en cualquier servidor que tenga la misma huella digital. Si el dispositivo no tiene la huella digital, pide al usuario que confíe en el servidor VPN mientras muestra la huella digital. El usuario comprueba manualmente la huella digital y decide confiar en la conexión.