Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini membantu Anda mengonfigurasi gateway VPN titik-ke-situs (P2S) untuk autentikasi ID Microsoft Entra dan mendaftarkan klien Azure VPN secara manual. Jenis konfigurasi ini hanya didukung untuk koneksi protokol OpenVPN. Meskipun langkah-langkah dan nilai untuk audiens dalam artikel ini menghasilkan konfigurasi kerja, kami sarankan Anda menggunakan artikel Mengonfigurasi VPN Gateway P2S untuk ID Microsoft Entra sebagai gantinya.
Penting
Klien VPN Azure terdaftar secara manual yang digunakan untuk koneksi Point-to-Site (P2S) dengan autentikasi Microsoft Entra ID akan dihentikan pada 31 Maret 2028 di Azure Public Cloud, dan pada 31 Maret 2029 di Azure Government dan Microsoft Azure dioperasikan oleh cloud 21Vianet. Setelah tanggal ini, klien yang terdaftar secara manual tidak akan lagi berfungsi, dan hanya klien VPN terdaftar Microsoft yang akan didukung setelah tanggal penghentian.
Untuk menghindari gangguan layanan apa pun, migrasikan klien VPN yang terdaftar secara manual ke klien VPN terdaftar Microsoft untuk koneksi titik-ke-situs dengan autentikasi Microsoft Entra ID sebelum tanggal pensiun yang berlaku.
Prasyarat
Langkah-langkah dalam artikel ini memerlukan penyewa Microsoft Entra. Jika Anda tidak memiliki penyewa Microsoft Entra, Anda bisa membuatnya menggunakan langkah-langkah di artikel Membuat penyewa baru. Perhatikan bidang berikut saat membuat direktori Anda:
- Nama organisasi
- Nama domain awal
Jika Anda sudah memiliki gateway P2S yang sudah ada, langkah-langkah dalam artikel ini membantu Anda mengonfigurasi gateway untuk autentikasi ID Microsoft Entra. Anda juga dapat membuat gateway VPN baru. Tautan untuk membuat gateway baru disertakan dalam artikel ini.
Catatan
Autentikasi ID Microsoft Entra hanya didukung untuk koneksi protokol OpenVPN® dan memerlukan Klien Azure VPN.
Membuat pengguna penyewa Microsoft Entra
Buat dua akun di penyewa Microsoft Entra yang baru dibuat. Untuk langkah-langkahnya, lihat Menambahkan atau menghapus pengguna baru.
- Peran Administrator Aplikasi Cloud
- Akun pengguna
Peran Administrator Aplikasi Cloud digunakan untuk memberikan persetujuan untuk pendaftaran aplikasi Azure VPN. Akun pengguna dapat digunakan untuk menguji autentikasi OpenVPN.
Tetapkan salah satu akun peran Administrator Aplikasi Cloud. Untuk langkah-langkahnya, lihat Menetapkan peran administrator dan non-administrator kepada pengguna dengan ID Microsoft Entra.
Mengotorisasi aplikasi Azure VPN
Masuk ke portal Azure sebagai pengguna yang diberi peran Administrator Aplikasi Cloud.
Selanjutnya, berikan persetujuan admin untuk organisasi Anda. Hal ini memungkinkan aplikasi Azure VPN untuk masuk dan membaca profil pengguna. Salin dan tempel URL yang berkaitan dengan lokasi penyebaran Anda di bilah alamat browser Anda:
Umum
https://login.microsoftonline.com/common/oauth2/authorize?client_id=41b23e61-6c1e-4545-b367-cd054e0ed4b4&response_type=code&redirect_uri=https://portal.azure.com&nonce=1234&prompt=admin_consentAzure Government
https://login.microsoftonline.us/common/oauth2/authorize?client_id=51bb15d4-3a4f-4ebf-9dca-40096fe32426&response_type=code&redirect_uri=https://portal.azure.us&nonce=1234&prompt=admin_consentMicrosoft Cloud Jerman
https://login-us.microsoftonline.de/common/oauth2/authorize?client_id=538ee9e6-310a-468d-afef-ea97365856a9&response_type=code&redirect_uri=https://portal.microsoftazure.de&nonce=1234&prompt=admin_consentMicrosoft Azure dioperasikan oleh 21Vianet
https://login.chinacloudapi.cn/common/oauth2/authorize?client_id=49f817b6-84ae-4cc0-928c-73f27289b3aa&response_type=code&redirect_uri=https://portal.azure.cn&nonce=1234&prompt=admin_consentCatatan
Jika Anda menggunakan akun Administrator Aplikasi Cloud yang bukan internal penyewa Microsoft Entra untuk memberikan persetujuan, ganti "common" dengan ID penyewa Microsoft Entra di URL. Anda mungkin juga perlu mengganti "common" dengan ID penyewa Anda dalam kasus tertentu lainnya. Untuk bantuan dalam menemukan ID penyewa Anda, lihat Cara menemukan ID penyewa Microsoft Entra Anda.
Pilih akun yang memiliki peran Administrator Aplikasi Cloud jika diminta.
Pada halaman Izin yang diminta, pilih Terima.
Pergi ke Microsoft Entra ID. Di panel sebelah kiri, pilih Aplikasi Enterprise. Anda akan melihat Azure VPN terdaftar.
Konfigurasi gateway VPN
Penting
portal Azure sedang dalam proses memperbarui bidang Azure Active Directory ke Entra. Jika Anda melihat ID Microsoft Entra yang direferensikan dan belum melihat nilai tersebut di portal, Anda dapat memilih nilai Azure Active Directory.
Temukan ID Penyewa direktori yang ingin Anda gunakan untuk autentikasi. Ini tercantum di bagian properti dari halaman Direktori Aktif. Untuk bantuan dalam menemukan ID penyewa Anda, lihat Cara menemukan ID penyewa Microsoft Entra Anda.
Jika Anda belum memiliki lingkungan titik-ke-situs yang berfungsi, ikuti instruksi untuk membuatnya. Lihat Membuat VPN titik-ke-situs untuk membuat dan mengonfigurasi gateway VPN titik-ke-situs. Saat Anda membuat gateway VPN, SKU Dasar tidak didukung untuk OpenVPN.
Pergi ke gateway jaringan virtual. Di panel kiri, klik Konfigurasi Point-to-site.
Konfigurasikan pengaturan berikut:
- Kumpulan alamat: kumpulan alamat klien
- Jenis terowongan: OpenVPN (SSL)
- Tipe autentikasi: ID Microsoft Entra
Untuk nilai Microsoft Entra ID, gunakan panduan berikut untuk Penyewa (Tenant), Pemirsa, dan Penerbit (Issuer). Ganti {TenantID} dengan ID penyewa Anda, berhati-hatilah untuk menghapus {} dari contoh saat Anda mengganti nilai ini.
Penyewa: TenantID untuk penyewa Microsoft Entra. Masukkan ID penyewa yang sesuai dengan konfigurasi Anda. Pastikan URL Penyewa tidak memiliki
\(garis miring terbelakang) di akhir. Garis miring boleh digunakan.- Azure Public AD:
https://login.microsoftonline.com/{TenantID} - Azure Government AD:
https://login.microsoftonline.us/{TenantID} - Azure Jerman AD:
https://login-us.microsoftonline.de/{TenantID} - Tiongkok 21Vianet AD:
https://login.chinacloudapi.cn/{TenantID}
- Azure Public AD:
Audience: ID Aplikasi dari aplikasi Microsoft Entra Enterprise "Azure VPN".
- Azure Publik:
41b23e61-6c1e-4545-b367-cd054e0ed4b4 - Azure Government:
51bb15d4-3a4f-4ebf-9dca-40096fe32426 - Azure Jerman:
538ee9e6-310a-468d-afef-ea97365856a9 - Microsoft Azure dioperasikan oleh 21Vianet:
49f817b6-84ae-4cc0-928c-73f27289b3aa
- Azure Publik:
Penerbit: URL Layanan Token Aman. Sertakan garis miring di akhir nilai Penerbit. Jika tidak, koneksi mungkin gagal. Contoh:
https://sts.windows.net/{TenantID}/
Setelah Anda selesai mengonfigurasi pengaturan, klik Simpan di bagian atas halaman.
Mengunduh paket konfigurasi profil Klien Azure VPN
Di bagian ini, Anda membuat dan mengunduh paket konfigurasi profil Klien Azure VPN. Paket ini berisi pengaturan yang dapat Anda gunakan untuk mengonfigurasi profil Klien Azure VPN di komputer klien.
Di bagian atas halaman konfigurasi Titik-ke-situs, klik Unduh klien VPN. Perlu beberapa menit hingga paket konfigurasi klien dapat dibuat.
Browser Anda menunjukkan bahwa file zip konfigurasi klien tersedia. Diberi nama yang sama dengan gateway Anda.
Ekstrak file zip yang diunduh.
Telusuri folder "AzureVPN" yang belum di-zip.
Pastikan untuk mencatat lokasi file “azurevpnconfig.xml”. azurevpnconfig.xml berisi pengaturan untuk koneksi VPN. Anda juga dapat mendistribusikan file ini ke semua pengguna yang perlu tersambung melalui email atau cara lain. Pengguna akan memerlukan kredensial ID Microsoft Entra yang valid agar berhasil tersambung.
Langkah berikutnya
- Untuk menyambungkan ke jaringan virtual, Anda harus mengonfigurasi klien Azure VPN di komputer klien Anda. Lihat Mengonfigurasi klien VPN untuk koneksi VPN P2S- Windows atau Mengonfigurasi klien VPN untuk koneksi VPN P2S- macOS.
- Untuk pertanyaan yang sering diajukan, lihat bagian Point-to-site dari FAQ VPN Gateway.