VPN 設定

VPN 設定提供 Windows 裝置上「虛擬專用網路 (VPN)」的設定。

從 MaaS360®中支援的「虛擬專用網路 (VPN)」配置類型清單中選取 配置類型

表 1. 支援的 VPN 配置類型
VPN 配置類型 支援的裝置
IKEv2
  • Windows Phone 8.1+
  • Windows 10 + Professional、Education、Enterprise
L2TP/IPSec PSK Windows 10 + Professional、Education、Enterprise
F5 Big-IP Edge
  • Windows Phone 8.1+
  • Windows 10 + Professional、Education、Enterprise
JunOS Pulse
  • Windows Phone 8.1+
  • Windows 10 + Professional、Education、Enterprise
Cisco AnyConnect Windows Phone 8.1+
表 2. VPN 配置設定
原則設定 說明
VPN 伺服器的主機名稱 輸入用來從網際網路存取伺服器的完整主機名稱。 完整主機名稱是伺服器的伺服器名稱,後面接著已登錄的網際網路網域名稱。 例如,ServerName.<companyname>.com
VPN 連線名稱 VPN 設定檔的唯一英數 ID。 請勿包含正斜線 (/)。
選取 VPN 伺服器 從可用的完整主機名稱中選取 VPN 伺服器。
類型 選擇應用程式層次或裝置層次 VPN 連線。 選擇依應用程式的 VPN 的應用程式層次。
附註: 當您在 Windows 10 上使用應用程式層次 VPN 時,請在 VPN 伺服器上使用「分割通道」設定。 使用強制通道可防止未配置為使用 VPN 的應用程式進行網路存取。
始終保持 VPN 連線開啟 選取以隨時保持開啟 (已啟用) 或關閉 (已停用) VPN 連線。
附註: 如果啟用此設定,則會在裝置啟動並保持連線時立即啟動 VPN 連線。
公司網路網域 輸入容許連接至 VPN 的公司網域。
配置 JunOS Pulse 自訂設定 選取是否容許配置 Junos Pulse 自訂設定。
  • 鑑別範圍: 通常包含使用者帳戶位置及使用者帳戶名稱的領域。
  • 鑑別角色: 使用者角色層次設定。
配置 F5 Big-IP Edge 自訂設定 選取是否容許配置 F5 BIG-IP Edge 自訂設定。

配置 F5 BIG-IP Edge 自訂埠及登入 URL。

啟用 L2TP 密碼 如果啟用此設定,裝置會使用「第 2 層通道作業通訊協定 (L2TP)」,透過網際網路或服務提供者的網路基礎架構,將遠端用戶端連接至公司網路。
L2TP 機密 輸入密碼以連接至 L2TP VPN。
網域 輸入 VPN 網域名稱。 將此欄位保留空白,以使用登記資訊來移入使用者網域。
DNS 搜尋網域 輸入 DNS 服務用來解析不完整主機名稱的 DSN 搜尋網域。
IPSec 預先共用金鑰 輸入秘密預先共用金鑰 (PSK)。 PSK 是先前在安全通道中由雙方共用的秘密金鑰。
設定檔名稱 輸入識別 VPN 設定檔的名稱。
伺服器名稱或 IP 位址 輸入 VPN 伺服器位址,其為完整主機名稱。
自動連接 容許裝置自動連接至 VPN。
傳送所有資料流量 選取是否容許裝置傳送所有資料流量。 此設定會套用至 Windows Phone 8.1。 停用此設定以配置下列選項:
  • 容許的網域: 新增或編輯受保護網域。 輸入以逗點區隔的 URL。
  • 容許的 IP 範圍: 新增或編輯受保護的 IP 範圍。 輸入以逗點區隔的 IP。
  • 容許的應用程式: 新增或編輯受保護的應用程式 IDS 或 GUID。 輸入以逗點區隔的值。
配置 HTTP Proxy 設定 配置 Proxy 伺服器名稱和埠詳細資料。 選取是否容許內部網路位址的 Proxy。 此設定會套用至 Windows Phone 8.1+。
連線類型 選擇手動或自動 VPN 連線類型。
不要在公司 Wi-Fi 上使用 VPN 選取是否容許裝置使用公司 Wi-Fi 網路連接至 VPN。 此設定適用於 Windows Phone 8.1+。
公司 Wi-Fi 網域 輸入限制存取 VPN 的公司網域清單 (以逗點區隔)。 此設定適用於 Windows Phone 10 +。
DNS 字尾 輸入不含主機名稱的 DNS 名稱。
不要將 VPN 用於本端 Wi-Fi 資料流量 選取是否容許裝置從本端 Wi-Fi 網路連接至 VPN。 此設定適用於 Windows Phone 8.1。
使用者鑑別類型 從密碼、憑證或憑證及密碼等選項中選取作為鑑別類型。