VPN

La configuration de stratégie VPN distribue des profils VPN de manière centralisée sur les appareils Windows gérés. Outre la connexion elle-même, la configuration couvre l’authentification, la résolution de noms, le split tunneling et les réglages de proxy.


Connexion

  • Nom du profil
  • Type de VPN
  • Noms des serveurs
  • Connexion automatique
  • Mémoriser les
  • Utiliser les informations d’identification de connexion Windows

Authentification

  • Type d’authentification
  • Certificats d’ordinateur
  • Mot de passe sécurisé (EAP)
  • Certificat d’identité
  • Type de certificat
  • Clé pré-partagée
  • Utiliser des clés de chiffrement fortes

Paramètres EAP

Avec le type d’authentification Mot de passe sécurisé (EAP), les champs suivants sont également disponibles :

  • Protocole d’authentification extensible (EAP)
  • Authentification interne
  • Type d’authentification interne
  • Certificats de confiance
  • Noms de serveurs approuvés
  • Activer la réauthentification rapide
  • Activer l’utilisation des royaumes
  • Spécifier un domaine
  • Nom d’utilisateur anonyme
  • Ne pas révéler l’identité réelle au serveur lorsque l’identité pseudonyme est disponible
  • Ignorer les noms de réseau non
  • Informer l’utilisateur lorsque l’identité du serveur ne peut être vérifiée
  • Ne pas demander à l’utilisateur s’il est incapable d’autoriser le serveur

Résolution de noms et routes

  • Règles de la table de politique de résolution des noms (NRPT)
  • Les règles de la table de politique de résolution des noms (NRPT) définissent la manière dont le DNS résout les noms lorsqu’il est connecté au VPN. Chaque ligne du tableau spécifie un domaine et les suffixes DNS ou le serveur proxy web à utiliser pour résoudre ce domaine.
  • Se connecter automatiquement au VPN lorsque l’appareil se connecte à ce domaine
  • Cette règle reste active même lorsque le VPN n’est pas connecté.
  • Spécifiez les suffixes DNS à ajouter à la liste de recherche DNS pour acheminer correctement les noms courts. Le premier suffixe de la liste est également utilisé comme suffixe DNS primaire spécifique à la connexion pour l’interface VPN.
  • Fractionnement des routes de tunneling pour cette connexion VPN
  • L’adresse CIDR IPv4/v6 qui sera utilisée pour déterminer le préfixe de destination à envoyer via l’interface VPN.

Proxy

  • Configuration du proxy
  • Type de proxy
  • Automatique
  • Manuelle
  • serveur proxy
  • Port du serveur proxy
  • URL de configuration du proxy

Déclencheurs applicatifs

  • Les applications ajoutées ici se connecteront automatiquement au VPN lorsqu’elles seront lancées. Pour les applications de bureau, ajoutez le chemin d’accès au fichier de l’application. Pour les applications universelles (UWP), ajoutez le nom de la famille du paquet
  • Limiter la connexion VPN à ces applications

Sujets connexes

  • Certificats → — fournir des certificats d’identité et de confiance.
  • Wi-Fi → — profils réseau pour les appareils Windows.
Top