
Apple 裝置的 IPSec MDM 設定
你可以為已註冊流動裝置管理(MDM)解決方案的 Apple 裝置設定 IPSec VPN 連線。你可選擇需要的機器認證類型。選項為:
共享的密鑰∕群組名稱
證書型
「IPSec 機器認證共享的密鑰∕群組名稱」設定
設定 | 說明 | 必要 |
|---|---|---|
連線名稱 | VPN 連線的顯示名稱。 | 是 |
主機名稱 | VPN 伺服器的 IP 地址或完全符合的網域名稱(FQDN)。 | 是 |
帳户 | 用於認證 VPN 連線的用户帳户。 | 是 |
群組名稱 | VPN 連線的群組識別碼。 | 否 |
共享密鑰 | VPN 連線的共享密鑰。 | 否 |
混合型認證 | 允許使用群組名稱、密鑰和伺服器端證書來認證。 | 否 |
提示密碼 | 可提示用户在裝置上輸入密碼。 | 否 |
證書設定
設定 | 說明 | 必要 |
|---|---|---|
連線名稱 | VPN 連線的顯示名稱。 | 是 |
主機名稱 | VPN 伺服器的 IP 地址或完全符合的網域名稱(FQDN)。 | 是 |
帳户 | 用於認證 VPN 連線的用户帳户。 | 是 |
「證書」承載資料 | VPN 連線的證書承載資料。 | 是 |
用户 PIN | 用於認證 VPN 連線的證書。 | 否 |
隨選即用 VPN | 是否啟用「隨選即用 VPN」以連接特定網站。 所有符合的地址都可套用該動作。使用簡易字串比對,從最後面往前進行地址比較。地址「.example.com」會與「support.example.com」和「sales.example.com,」相符,但不與「www.private-example.com」相符。然而,如你指定符合的網域為「example.com」(請注意最前面沒有句點),則會與「www.private-example.com」和其他內容相符。 附註:閒置 2 分鐘後,裝置會關閉由「隨選即用 VPN」啟始的 VPN 階段操作。如連線是使用「設定」手動啟始,則只會套用 VPN 伺服器的逾時時間。 | 否 |
符合網域或主機名稱 | 可建立 VPN 連線的網域和主機名稱。加入網域或主機名稱時,可為各項目設定「隨選即用 VPN」。選項為:
| 否 |