
Apple 裝置的 IPsec MDM 設定
你可以替在行動裝置管理(MDM)解決方案中註冊的 iPhone、iPad、Mac 或 Apple Vision Pro 使用者以及 Apple TV 配置 IPsec VPN 連線設定。你可選擇需要的機器認證類型。選項為:
共享的密鑰/群組名稱
憑證型
需要的每個機器認證類型如下表所示。
「IPsec 機器認證共享的密鑰/群組名稱」設定
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
連線名稱 | VPN 連線的顯示名稱。 | 是 | |||||||||
主機名稱 | VPN 伺服器的 IP 位址或完全合格的網域名稱(FQDN)。 | 是 | |||||||||
帳號 | 用於認證 VPN 連線的使用者帳號。 | 是 | |||||||||
群組名稱 | VPN 連線的群組識別碼。 | 否 | |||||||||
共享密鑰 | VPN 連線的共享密鑰。 | 否 | |||||||||
混合型認證 | 允許使用群組名稱、密鑰和伺服器端憑證進行認證。 | 否 | |||||||||
提示密碼 | 可提示使用者在裝置上輸入其密碼。 | 否 |
憑證設定
設定 | 說明 | 必要 | |||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
連線名稱 | VPN 連線的顯示名稱。 | 是 | |||||||||
主機名稱 | VPN 伺服器的 IP 位址或完全合格的網域名稱(FQDN)。 | 是 | |||||||||
帳號 | 用於認證 VPN 連線的使用者帳號。 | 是 | |||||||||
憑證承載資料 | VPN 連線的「憑證」承載資料。 | 是 | |||||||||
使用者 PIN | 用於認證 VPN 連線的憑證。 | 否 | |||||||||
隨選即用 VPN | 指定是否啟用「隨選即用 VPN」以連接特定網站。 所有符合的位址皆可套用該動作。使用簡易字串比對,從最後面往前進行位址比較。位址「betterbag.com」會與「support.betterbag.com」和「sales.betterbag.com」相符,但不與「www.private-betterbag.com」相符。然而,若你指定符合的網域為「betterbag.com」(請注意最前面沒有句點),則會與「www.private-betterbag.com」和其他內容相符。 【注意】閒置 2 分鐘後,裝置會關閉由「隨選即用 VPN」起始的 VPN 階段作業。若連線是使用「設定」手動啟始,則僅會套用 VPN 伺服器的逾時時間。 | 否 | |||||||||
符合網域或主機名稱 | 可建立 VPN 連線的網域和主機名稱。加入網域或主機名稱時,可為各項目設定「隨選即用 VPN」。選項為:
| 否 |
【注意】各 MDM 廠商對這些設定的實作方式有所不同。若要瞭解 IPsec 設定如何套用到裝置和使用者,請參閱 MDM 廠商的文件。