
Apple 裝置的 IPSec MDM 設定
您可以替在行動裝置管理(MDM)解決方案中註冊的 Apple 裝置設定 IPSec VPN 連線。您可選擇需要的機器認證類型。選項為:
共享的密鑰/群組名稱
憑證型
「IPSec 機器認證共享的密鑰/群組名稱」設定
設定 | 說明 | 必要 |
|---|---|---|
連線名稱 | VPN 連線的顯示名稱。 | 是 |
主機名稱 | VPN 伺服器的 IP 位址或完整網域名稱(FQDN)。 | 是 |
帳號 | 用於認證 VPN 連線的使用者帳號。 | 是 |
群組名稱 | VPN 連線的群組識別碼。 | 否 |
共享密鑰 | VPN 連線的共享密鑰。 | 否 |
混合型認證 | 允許使用群組名稱、密鑰和伺服器端憑證進行認證。 | 否 |
提示密碼 | 可提示使用者在裝置上輸入其密碼。 | 否 |
憑證設定
設定 | 說明 | 必要 |
|---|---|---|
連線名稱 | VPN 連線的顯示名稱。 | 是 |
主機名稱 | VPN 伺服器的 IP 位址或完整網域名稱(FQDN)。 | 是 |
帳號 | 用於認證 VPN 連線的使用者帳號。 | 是 |
憑證承載資料 | VPN 連線的憑證承載資料。 | 是 |
使用者 PIN | 用於認證 VPN 連線的憑證。 | 否 |
隨選即用 VPN | 是否啟用「隨選即用 VPN」以連接特定網站。 所有符合的位址皆可套用該動作。使用簡易字串比對,從最後面往前進行位址比較。位址「.example.com」會與「support.example.com」和「sales.example.com,」相符,但不與「www.private-example.com」相符。然而,若您指定符合的網域為「example.com」(請注意最前面沒有句點),則會與「www.private-example.com」和其他內容相符。 【注意】閒置 2 分鐘後,裝置會關閉由「隨選即用 VPN」起始的 VPN 階段作業。若連線是使用「設定」手動起始,則僅會套用 VPN 伺服器的逾時時間。 | 否 |
符合網域或主機名稱 | 可建立 VPN 連線的網域和主機名稱。加入網域或主機名稱時,可為各項目設定「隨選即用 VPN」。選項為:
| 否 |