VPN
La configuration de stratégie VPN distribue des profils VPN de manière centralisée sur les appareils Windows gérés. Outre la connexion elle-même, la configuration couvre l’authentification, la résolution de noms, le split tunneling et les réglages de proxy.
Le nom de profil est l'identifiant univoque d'un profil VPN sur l'appareil. Il doit se distinguer de toute autre configuration VPN au sein de la même version de stratégie.
Connexion
- Nom du profil
- Type de VPN
- Noms des serveurs
- Connexion automatique
- Mémoriser les
- Utiliser les informations d’identification de connexion Windows
Authentification
- Type d’authentification
- Certificats d’ordinateur
- Mot de passe sécurisé (EAP)
- Certificat d’identité
- Type de certificat
- Clé pré-partagée
- Utiliser des clés de chiffrement fortes
Paramètres EAP
Avec le type d’authentification Mot de passe sécurisé (EAP), les champs suivants sont également disponibles :
- Protocole d’authentification extensible (EAP)
- Authentification interne
- Type d’authentification interne
- Certificats de confiance
- Noms de serveurs approuvés
- Activer la réauthentification rapide
- Activer l’utilisation des royaumes
- Spécifier un domaine
- Nom d’utilisateur anonyme
- Ne pas révéler l’identité réelle au serveur lorsque l’identité pseudonyme est disponible
- Ignorer les noms de réseau non
- Informer l’utilisateur lorsque l’identité du serveur ne peut être vérifiée
- Ne pas demander à l’utilisateur s’il est incapable d’autoriser le serveur
Résolution de noms et routes
- Règles de la table de politique de résolution des noms (NRPT)
- Les règles de la table de politique de résolution des noms (NRPT) définissent la manière dont le DNS résout les noms lorsqu’il est connecté au VPN. Chaque ligne du tableau spécifie un domaine et les suffixes DNS ou le serveur proxy web à utiliser pour résoudre ce domaine.
- Se connecter automatiquement au VPN lorsque l’appareil se connecte à ce domaine
- Cette règle reste active même lorsque le VPN n’est pas connecté.
- Spécifiez les suffixes DNS à ajouter à la liste de recherche DNS pour acheminer correctement les noms courts. Le premier suffixe de la liste est également utilisé comme suffixe DNS primaire spécifique à la connexion pour l’interface VPN.
- Fractionnement des routes de tunneling pour cette connexion VPN
- L’adresse CIDR IPv4/v6 qui sera utilisée pour déterminer le préfixe de destination à envoyer via l’interface VPN.
Proxy
- Configuration du proxy
- Type de proxy
- Automatique
- Manuelle
- serveur proxy
- Port du serveur proxy
- URL de configuration du proxy
Déclencheurs applicatifs
- Les applications ajoutées ici se connecteront automatiquement au VPN lorsqu’elles seront lancées. Pour les applications de bureau, ajoutez le chemin d’accès au fichier de l’application. Pour les applications universelles (UWP), ajoutez le nom de la famille du paquet
- Limiter la connexion VPN à ces applications
Sujets connexes
- Certificats → — fournir des certificats d’identité et de confiance.
- Wi-Fi → — profils réseau pour les appareils Windows.