Microsoft Tunnel för hantering av mobilprogram

Obs!

Den här funktionen är tillgänglig när du lägger till Microsoft Intune plan 2 eller Microsoft Intune Suite som en tilläggslicens. Mer information finns i Använda intune Suite-tilläggsfunktioner.

När du använder Microsoft Tunnel VPN Gateway kan du utöka tunnelsupporten genom att lägga till Tunnel for Mobile Application Management (MAM). Tunnel för MAM utökar Microsoft Tunnel VPN-gatewayen till att stödja enheter som kör Android eller iOS och som inte har registrerats med Microsoft Intune. Med den här lösningen kan användarna använda en enda enhet som inte har registrerats med Intune för att få säker åtkomst till organisationers lokala appar och resurser med modern autentisering, Enkel inloggning och villkorlig åtkomst. Med Tunnel för MAM kan användarna använda sin egen enhet (BYOD) för både arbete och personligt bruk, utan att behöva ge organisationens IT-avdelning kontroll över enheten.

Gäller för:

  • Android
  • iOS/iPadOS

Översikt över plattformskrav och funktioner

Innan du börjar måste du redan ha distribuerat Microsoft Tunnel-gatewayen. Mer information om Microsoft Tunnel-gateway och hur du installerar och konfigurerar den finns i:

Microsoft Tunnel för MAM stöder följande plattformar:

  • Android Enterprise version 10.0 eller senare
  • iOS version 14.0 eller senare

I följande tabell identifieras viktiga funktioner för de plattformar som stöds:

Krav och funktioner Tunnel för Android Tunnel för iOS
Krav: – Företagsportal app (inloggning krävs inte)

– Defender för Endpoint-appen
– Inga Företagsportal app- eller Defender för Endpoint-appkrav
Funktioner: – VPN tillhandahålls via Defender för Endpoint-appen:
--- per app-VPN
--- Automatisk start av enhetsomfattande VPN

- : VPN startar automatiskt vid appstart
– VPN tillhandahålls via Tunnel för MAM SDK för iOS-integrering

– Per-App VPN. Tunnelanslutningen är begränsad till varje riktad app

- Automatisk start: VPN startar automatiskt vid appstart

– Inget enhetsomfattande VPN

– Betrott rotcertifikatstöd för lokalt CA-förtroende

Krav för branschspecifika appar – Integrering av Intune App SDK för Android

– Microsoft Authentication Library (MSAL)
– Intune App SDK för iOS

– Microsoft Authentication Library (MSAL)-integrering
--- Microsoft Entra appregistrering

– Tunnel för MAM SDK för iOS
Stöd för Microsoft Edge-webbläsare: - Strikt tunnelläge: När användare loggar in på Edge med ett organisationskonto blockerar strikt tunnelläge Internettrafik om VPN inte är anslutet. När VPN återansluter är internetbläddring tillgängligt igen.

- Identitetsväxling: VPN ansluter när du använder ett arbets- eller skolkonto och kopplar från när du byter till ett personligt konto eller privat surfning

– Stöd för enhetsomfattande och Per-App VPN
- Strikt tunnelläge: När användare loggar in på Edge med ett organisationskonto blockerar strikt tunnelläge Internettrafik om VPN inte är anslutet. När VPN återansluter är internetbläddring tillgängligt igen.

- Identitetsväxling: VPN ansluter när du använder ett arbets-/skolkonto och kopplar från när du byter till ett personligt konto eller privat surfning
Stöd för webbläsare från tredje part: – Endast med enhetsomfattande VPN aktiverat -Ingen

Prova de interaktiva demonstrationerna

Prova följande interaktiva demonstrationer för att se hur Tunnel for MAM utökar Microsoft Tunnel VPN Gateway för att stödja Android- och iOS-enheter som inte har registrerats med Intune.

Nästa steg