Criar perfis de VPN para se conectar a servidores VPN no Microsoft IntuneCreate VPN profiles to connect to VPN servers in Intune

As VPNs proporcionam aos usuários acesso remoto seguro à rede da empresa.Virtual private networks (VPNs) give your users secure remote access to your organization network. Os dispositivos usam um perfil de conexão VPN para iniciar uma conexão com o servidor VPN.Devices use a VPN connection profile to start a connection with the VPN server. Os perfis de VPN do Microsoft Intune atribuem configurações de VPN a usuários e dispositivos na organização, de modo que eles possam se conectar à rede com facilidade e segurança.VPN profiles in Microsoft Intune assign VPN settings to users and devices in your organization, so they can easily and securely connect to your organizational network.

Por exemplo, se você quiser definir todos os dispositivos iOS com as configurações necessárias para se conectar a um compartilhamento de arquivos na rede da empresa,For example, you want to configure all iOS devices with the required settings to connect to a file share on the organization network. crie um perfil VPN que inclui essas configurações.You create a VPN profile that includes these settings. Em seguida, atribua esse perfil a todos os usuários que têm dispositivos iOS.Then, you assign this profile to all users who have iOS devices. Os usuários veem a conexão VPN na lista de redes disponíveis e podem se conectar com esforço mínimo.The users see the VPN connection in the list of available networks, and can connect with minimal effort.

Observação

Você pode usar políticas de configuração personalizadas do Microsoft Intune para criar perfis VPN para as seguintes plataformas:You can use Intune custom configuration policies to create VPN profiles for the following platforms:

  • Android 4 e posteriorAndroid 4 and later
  • Dispositivos registrados que executam o Windows 8.1 e versões posterioresEnrolled devices that run Windows 8.1 and later
  • Windows Phone 8.1 e posteriorWindows Phone 8.1 and later
  • Dispositivos registrados que executam o Windows 10 DesktopEnrolled devices that run Windows 10 desktop
  • Windows 10 MobileWindows 10 Mobile
  • Windows Holographic for BusinessWindows Holographic for Business

Tipos de conexão VPNVPN connection types

Você pode criar perfis VPN usando os seguintes tipos de conexão:You can create VPN profiles using the following connection types:

Tipo de conexãoConnection type PlataformaPlatform
AutomáticaAutomatic Windows 10Windows 10
Check Point Capsule VPNCheck Point Capsule VPN – Android- Android
– Perfis de trabalho do Android Enterprise- Android Enterprise work profiles
– iOS- iOS
– macOS- macOS
– Windows 10- Windows 10
– Windows 8.1- Windows 8.1
– Windows Phone 8.1- Windows Phone 8.1
Cisco AnyConnectCisco AnyConnect – Android- Android
– Perfis de trabalho do Android Enterprise- Android Enterprise work profiles
– Proprietário do dispositivo Android Enterprise (totalmente gerenciado)- Android Enterprise device owner (fully managed)
– iOS- iOS
– macOS- macOS
Cisco (IPsec)Cisco (IPSec) iOSiOS
SSO da CitrixCitrix SSO – Android- Android
– Perfis de trabalho do Android Enterprise: usam a política de configuração de aplicativo- Android Enterprise work profiles: Use app configuration policy
– iOS- iOS
– Windows 10- Windows 10
VPN personalizadoCustom VPN – iOS- iOS
– macOS- macOS
Acesso por F5F5 Access – Android- Android
– Perfis de trabalho do Android Enterprise- Android Enterprise work profiles
– Proprietário do dispositivo Android Enterprise (totalmente gerenciado)- Android Enterprise device owner (fully managed)
– iOS- iOS
– macOS- macOS
– Windows 10- Windows 10
– Windows 8.1- Windows 8.1
– Windows Phone 8.1- Windows Phone 8.1
IKEv2IKEv2 – iOS- iOS
– Windows 10- Windows 10
L2TPL2TP Windows 10Windows 10
Palo Alto Networks GlobalProtectPalo Alto Networks GlobalProtect – Perfis de trabalho do Android Enterprise: usam a política de configuração de aplicativo- Android Enterprise work profiles: Use app configuration policy
– iOS- iOS
– Windows 10- Windows 10
PPTPPPTP Windows 10Windows 10
Pulse SecurePulse Secure – Android- Android
– Perfis de trabalho do Android Enterprise- Android Enterprise work profiles
– Proprietário do dispositivo Android Enterprise (totalmente gerenciado)- Android Enterprise device owner (fully managed)
– iOS- iOS
– macOS- macOS
– Windows 10- Windows 10
– Windows 8.1- Windows 8.1
– Windows Phone 8.1- Windows Phone 8.1
SonicWall Mobile ConnectSonicWall Mobile Connect – Android- Android
– Perfis de trabalho do Android Enterprise- Android Enterprise work profiles
– iOS- iOS
– macOS- macOS
– Windows 10- Windows 10
– Windows 8.1- Windows 8.1
– Windows Phone 8.1- Windows Phone 8.1
ZscalerZscaler – Perfis de trabalho do Android Enterprise: usam a política de configuração de aplicativo- Android Enterprise work profiles: Use app configuration policy
– iOS- iOS

Importante

Antes de poder usar perfis VPN atribuídos em um dispositivo, você deve instalar o aplicativo VPN aplicável para o perfil.Before you can use VPN profiles assigned to a device, you must install the applicable VPN app for the profile. Você pode usar as informações no artigo O que é gerenciamento de aplicativos no Microsoft Intune? para ajudá-lo a atribuir o aplicativo usando o Intune.You can use the information in the What is app management in Microsoft Intune? article to help you assign the app by using Intune.

Aprenda a criar perfis de VPN personalizados usando configurações de URI em Criar um perfil com configurações personalizadas.Learn how to create custom VPN profiles by using URI settings in Create a profile with custom settings.

Criar um perfil de dispositivoCreate a device profile

  1. No Intune, selecione Configuração do dispositivo > Perfis > Criar perfil.In Intune, select Device configuration > Profiles > Create profile.

  2. Insira as seguintes propriedades:Enter the following properties:

    • Nome: Insira um nome descritivo para o perfil.Name: Enter a descriptive name for the profile. Nomeie seus perfis para que você possa identificá-los facilmente mais tarde.Name your profiles so you can easily identify them later. Por exemplo, um nome ideal de perfil é Perfil VPN para toda a empresa.For example, a good profile name is VPN profile for entire company.

    • Descrição: Insira uma descrição para o perfil.Description: Enter a description for the profile. Essa configuração é opcional, mas recomendada.This setting is optional, but recommended.

    • Plataforma: Escolha a plataforma dos dispositivos.Platform: Choose the platform of your devices. Suas opções:Your options:

      • AndroidAndroid
      • Android Enterprise > Somente Proprietário do DispositivoAndroid Enterprise > Device owner only
      • Android Enterprise > Somente Perfil de TrabalhoAndroid Enterprise > Work profile only
      • iOS/iPadOSiOS/iPadOS
      • macOSmacOS
      • Windows Phone 8.1Windows Phone 8.1
      • Windows 8.1 e posteriorWindows 8.1 and later
      • Windows 10 e posteriorWindows 10 and later
    • Tipo de perfil: Selecione VPN.Profile type: Select VPN.

  3. Dependendo da plataforma escolhida, as configurações que podem ser definidas são diferentes.Depending on the platform you chose, the settings you can configure are different. Leia os artigos a seguir para saber mais sobre as configurações de cada plataforma:See the following articles for detailed settings on each platform:

  4. Ao concluir, escolha Criar um perfil.When you're done, Create your profile.

O perfil é criado e exibido na lista de perfis.The profile is created and appears on the profiles list. Para atribuir esse perfil a grupos, consulte atribuir perfis de dispositivo.To assign this profile to groups, see assign device profiles.

Proteger perfis VPNSecure your VPN profiles

Perfis VPN podem usar uma série de tipos de conexão e protocolos diferentes, de fabricantes diferentes.VPN profiles can use a number of different connection types and protocols from different manufacturers. Essas conexões geralmente são protegidas por meio dos métodos a seguir.These connections are typically secured through the following methods.

CertificadosCertificates

Ao criar o perfil de VPN, escolha um perfil de certificado SCEP ou PKCS criado anteriormente no Intune.When you create the VPN profile, you choose a SCEP or PKCS certificate profile that you previously created in Intune. Esse perfil é conhecido como certificado de identidade.This profile is known as the identity certificate. Ele é usado para autenticar um perfil de certificado confiável (ou certificado raiz) que você criou para permitir que o dispositivo do usuário consiga se conectar.It's used to authenticate against a trusted certificate profile (or root certificate) that you create to allow the user’s device to connect. O certificado confiável é atribuído no computador que autentica a conexão de VPN, em geral, o servidor VPN.The trusted certificate is assigned to the computer that authenticates the VPN connection, typically, the VPN server.

Para obter mais informações sobre como criar e usar perfis de certificado no Intune, consulte Como configurar certificados com o Microsoft Intune.For more information about how to create and use certificate profiles in Intune, see How to configure certificates with Microsoft Intune.

Nome e senha do usuárioUser name and password

O usuário autentica no servidor VPN, fornecendo seu nome de usuário e senha.The user authenticates to the VPN server by providing a user name and password.

Próximas etapasNext steps

Depois que o perfil é criado, ele ainda não faz nada.Once the profile is created, it isn't doing anything yet. Em seguida, atribua o perfil a alguns dispositivos.Next, assign the profile to some devices.

Você pode também criar e usar VPNs por aplicativo em dispositivos Android e iOS.You can also create and use per-app VPNs on Android and iOS devices.