Come molti di voi sono probabilmente consapevoli mia più grande passione di Microsoft è diventata nostri dispositivi Windows e l'integrazione di questi per grande impresa s.
Oggi vorrei condividere con voi idee intorno a ciò che c'è di nuovo in Windows Phone 8.1 e con particolare attenzione per l'elemento moderno VPN.
Che cosa è VPN Modern?
L'idea è quella di fornire un trigger on-demand, che è a base di lancio e reagisce su AppID, NameSpace e subnet IP. Il che significa che può fornire un single sign-on alle risorse nell'ambiente dominio aziendale.
Quali protocolli supporta?
- IKEv2/IPSec
- Le specialità a base di plugins-Store SSL-VPN
- Tunnel Split o tunneling forzato
Come posso autenticazione con moderna VPN?
- U / P
- X.509 autenticazione reciproca
- EAP
- 2FA
Ora che sappiamo cosa moderna VPN è e quali protocolli e metodi di autenticazione supporta permette un'immersione un po 'nell'architettura dietro di esso.
Quindi cerchiamo di immaginare lo scenario che un nuovo dipendente ha un nuovo Windows Phone e aggiornato a Windows Phone 8.1. Egli è ora in grado attraverso una soluzione MDM come Windows Intune o 3° parte di fornitura suo Windows Phone e ricevere il profilo VPN.
Una volta che Windows Phone ha ricevuto il profilo VPN queste informazioni vengono memorizzate nel database della politica. Ora ogni volta che un ibrido o di business app cercano di comunicare allo spazio dei nomi definito e / o subnet IP di Windows Phone tenterà di stabilire una connessione VPN.
Ciò significa che il Windows Phone utilizzerà i moduli disponibili per lui autenticazione: Web, VPN ed Enterprise per stabilire una autenticazione sicura. Btw. Questa fiducia Modello ADFS è il giorno 1 già completamente integrata per questo scenario.
Una volta che l'autenticazione va a buon fine quelle applicazioni ibride ed economico / compiti sono ora collegati al server VPN e possono accedere ai dati aziendali con successo. Btw. alcuni di voi probabilmente hanno notato già. Questo è lo stesso scenario sosteniamo per i nostri utenti di Windows Desktop. Abbiamo introdotto questa funzionalità moderna VPN noto anche come auto-attivato VPN indietro quando abbiamo pubblicato di Windows 8.1.
Spero che questo breve post del blog aiuta a capire l'architettura moderna VPN per Windows Phone.
Nessun commento:
Posta un commento
Nota. Solo i membri di questo blog possono postare un commento.