Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini membantu Anda mengonfigurasi Klien Azure VPN di komputer Windows untuk menyambungkan ke jaringan virtual menggunakan VPN Gateway point-to-site (P2S) VPN dan autentikasi ID Microsoft Entra. Untuk informasi selengkapnya tentang koneksi titik-ke-situs, lihat Tentang koneksi titik-ke-situs. Azure VPN Client didukung oleh mode FIPS Windows dengan menggunakan hotfix KB4577063.
Prasyarat
Konfigurasikan gateway VPN Anda untuk koneksi VPN point-to-site yang menerapkan autentikasi Microsoft Entra ID. Lihat Mengonfigurasi gateway VPN P2S untuk autentikasi Microsoft Entra ID.
Meskipun ada kemungkinan bahwa Klien Azure VPN untuk Windows mungkin bekerja pada versi sistem operasi lainnya, Klien Azure VPN untuk Windows hanya didukung pada rilis berikut:
- Rilis Windows yang didukung: Windows 10, Windows 11 pada arsitektur X64, X86, dan ARM64.
Alur kerja
Artikel ini berlanjut dari langkah-langkah mengonfigurasi gateway VPN P2S untuk autentikasi Microsoft Entra ID. Artikel ini membantu Anda:
- Unduh dan instal Klien Azure VPN untuk Windows.
- Ekstrak file konfigurasi profil klien VPN.
- Perbarui file konfigurasi profil dengan nilai audiens kustom (jika berlaku).
- Impor pengaturan profil klien ke klien VPN.
- Buat koneksi dan sambungkan ke Azure.
Mengunduh Klien Azure VPN
Fitur dan pengaturan yang tersedia untuk Klien Azure VPN bergantung pada versi klien yang Anda gunakan. Untuk informasi versi Klien Azure VPN, lihat Versi Klien Azure VPN.
Unduh versi terbaru file penginstalan Klien VPN Azure menggunakan salah satu tautan berikut:
- Pasang menggunakan berkas Pemasangan Klien: https://aka.ms/azvpnclientdownload.
- Instal secara langsung, saat masuk di komputer klien: Microsoft Store.
- Instal menggunakan Pengelola Paket Windows (WinGet). Anda dapat menjalankan perintah berikut untuk menginstal dan mempelajari selengkapnya tentang metode WinGet dalam dokumen ini.
winget install Microsoft.AzureVPNClient --source winget
Instal Klien Azure VPN ke setiap komputer.
Verifikasi bahwa Azure VPN Client memiliki izin untuk berjalan di latar belakang. Untuk mengetahui langkah-langkahnya, lihat aplikasi latar belakang Windows.
Untuk memverifikasi versi klien yang diinstal, buka Klien Azure VPN. Buka bagian bawah klien dan pilih ... -> ? Bantuan. Di panel kanan, Anda dapat melihat nomor versi klien.
Mengekstrak file konfigurasi profil klien
Untuk mengonfigurasi profil Klien Azure VPN, Anda harus terlebih dahulu mengunduh paket konfigurasi profil klien VPN dari gateway Azure P2S. Paket ini khusus untuk gateway VPN yang dikonfigurasi dan berisi pengaturan yang diperlukan untuk mengonfigurasi klien VPN. Jika Anda menggunakan langkah-langkah konfigurasi server P2S seperti yang disebutkan di bagian Prasyarat , Anda telah membuat dan mengunduh paket konfigurasi profil klien VPN yang berisi file konfigurasi profil VPN. Jika Anda perlu membuat file konfigurasi, lihat Mengunduh paket konfigurasi profil klien VPN.
Setelah Anda mendapatkan paket konfigurasi profil klien VPN, ekstrak file zip. File zip berisi folder AzureVPN . Folder AzureVPN berisi file azurevpnconfig_aad.xml atau file azurevpnconfig.xml , tergantung pada apakah konfigurasi P2S Anda menyertakan beberapa jenis autentikasi. Jika Anda tidak melihat azurevpnconfig_aad.xml atau azurevpnconfig.xml, atau Anda tidak memiliki folder AzureVPN, verifikasi bahwa gateway VPN Anda dikonfigurasi untuk menggunakan jenis terowongan OpenVPN dan autentikasi Azure Active Directory (MICROSOFT Entra ID) dipilih.
Mengubah file konfigurasi profil
Jika konfigurasi P2S Anda menggunakan audiens kustom dengan ID Aplikasi terdaftar Microsoft, Anda mungkin menerima popup setiap kali Anda menyambungkan yang mengharuskan Anda memasukkan kredensial lagi dan menyelesaikan autentikasi. Mencoba kembali autentikasi biasanya menyelesaikan masalah. Ini terjadi karena profil klien VPN memerlukan ID audiens kustom, dan ID aplikasi Microsoft. Untuk mencegah hal ini, ubah konfigurasi profil Anda .xml file untuk menyertakan ID aplikasi kustom dan ID aplikasi Microsoft.
Catatan
Langkah ini diperlukan untuk konfigurasi gateway P2S yang menggunakan nilai audiens kustom dan aplikasi terdaftar Anda dikaitkan dengan ID aplikasi Klien Azure VPN yang terdaftar di Microsoft. Jika ini tidak berlaku untuk konfigurasi gateway P2S, Anda dapat melewati langkah ini.
Untuk mengubah file .xml konfigurasi Klien Azure VPN, buka file menggunakan editor teks seperti Notepad.
Selanjutnya, tambahkan nilai untuk
applicationiddan simpan perubahan Anda. Contoh berikut menunjukkan nilaic632b3df-fb67-4d84-bdcf-b95ad541b5c8ID aplikasi .Contoh
<aad> <audience>{customAudienceID}</audience> <issuer>https://sts.windows.net/{tenant ID value}/</issuer> <tenant>https://login.microsoftonline.com/{tenant ID value}/</tenant> <applicationid>c632b3df-fb67-4d84-bdcf-b95ad541b5c8</applicationid> </aad>
Untuk profil Klien VPN Windows Azure, bidang tambahan untuk Akses Menyeluruh Perangkat (SSO) diaktifkan untuk kemudahan autentikasi pengguna. Baca selengkapnya tentang SSO Klien dan Perangkat Azure VPN.
Mengonfigurasi Klien Azure VPN dan menyambungkan
Catatan
Kami sedang dalam proses mengubah bidang Klien Azure VPN untuk Azure Active Directory ke ID Microsoft Entra. Jika Anda melihat bidang ID Microsoft Entra yang direferensikan dalam artikel ini, tetapi belum melihat nilai-nilai tersebut yang tercermin dalam klien, pilih nilai Azure Active Directory yang sebanding.
Buka Klien Azure VPN.
Pilih + di kiri bawah halaman, lalu pilih Impor.
Telusuri ke folder konfigurasi profil Klien Azure VPN yang Anda ekstrak. Buka folder AzureVPN dan pilih file konfigurasi profil klien (azurevpnconfig_aad.xml atau azurevpnconfig.xml). Pilih Buka untuk mengimpor file.
Pada halaman profil klien, perhatikan bahwa banyak pengaturan sudah ditentukan. Pengaturan yang telah dikonfigurasi sebelumnya terkandung dalam paket profil klien VPN yang Anda impor. Meskipun sebagian besar pengaturan sudah ditentukan, Anda perlu mengonfigurasi pengaturan khusus untuk komputer klien.
Ubah nama Nama koneksi (opsional). Dalam contoh ini, perhatikan bahwa nilai Audiens yang ditampilkan adalah nilai yang terkait dengan ID Aplikasi Klien Azure VPN yang terdaftar di Microsoft. Nilai dalam bidang ini harus cocok dengan nilai yang dikonfigurasi oleh gateway VPN P2S Anda untuk digunakan.
Klik Simpan untuk menyimpan profil koneksi.
Di panel kiri, pilih profil koneksi yang ingin Anda gunakan. Lalu klik Sambungkan untuk memulai koneksi.
Autentikasi menggunakan kredensial Anda, jika diminta.
Setelah tersambung, ikon berubah menjadi hijau dan memperlihatkan Tersambung.
Baki sistem Klien Azure VPN, tersedia di versi 4.0.0.0 dan yang lebih baru, memungkinkan Anda menutup aplikasi Klien Azure VPN sambil menjaga koneksi tetap aktif. Ketika Anda menutup aplikasi, Anda dapat melihat aplikasi di baki sistem Windows. Anda dapat membuka kembali aplikasi Klien Azure VPN dalam mode ringkas dengan mengklik ikon pada tray.
Mengekspor dan mendistribusikan profil klien
Setelah ada profil yang bekerja dan siap didistribusikan ke pengguna lain, Anda dapat mengekspornya menggunakan langkah-langkah berikut:
Sorot profil klien VPN yang ingin Anda ekspor, pilih ..., lalu pilih Ekspor.
Pilih lokasi tempat Anda ingin menyimpan profil ini, biarkan nama file apa adanya, lalu pilih Simpan untuk menyimpan file xml.
Menghapus profil klien
Sorot profil klien VPN yang ingin Anda ekspor, pilih ..., lalu pilih Hapus.
Pada popup konfirmasi, pilih Hapus untuk menghapus.
Bekerja dengan koneksi
Menyambungkan secara otomatis
Anda dapat mengonfigurasi koneksi untuk tersambung secara otomatis dengan Always-on.
Pada beranda untuk klien VPN Anda, pilih Pengaturan VPN. Jika Anda melihat kotak dialog beralih aplikasi, pilih Ya.
Jika profil yang ingin Anda konfigurasi tersambung, putuskan sambungan, lalu sorot profil dan pilih kotak centang Sambungkan secara otomatis .
Pilih Sambungkan untuk memulai sambungan VPN.
Diagnosis masalah koneksi
Pemeriksaan Prasyarat
Jika Klien Azure VPN Anda adalah versi 4.0.0.0 atau yang lebih baru, Anda dapat menjalankan pemeriksaan prasyarat untuk memverifikasi bahwa komputer Anda memiliki item yang diperlukan yang dikonfigurasi dan diinstal agar berhasil tersambung. Untuk melihat nomor versi Klien AZURE VPN yang diinstal, luncurkan klien dan pilih Bantuan.
- Klik ... di bagian bawah halaman Klien Azure VPN dan pilih Prasyarat.
- Pada halaman Prasyarat Aplikasi Pengujian , pilih Jalankan Pengujian Prasyarat.
- Perbaiki masalah apa pun dan coba sambungkan lagi. Untuk informasi selengkapnya, lihat pemeriksaan prasyarat Klien Azure VPN.
Alat diagnostik
Pilih ... di sebelah koneksi VPN yang ingin Anda diagnosis untuk membuka menu. Lalu pilih Diagnosis.
Pada halaman Properti Koneksi, pilih Jalankan Diagnostik. Jika diminta, masuk dengan kredensial Anda, lalu lihat hasilnya.
Konfigurasikan pengaturan kustom: DNS dan perutean
Anda dapat mengonfigurasi Klien Azure VPN dengan pengaturan konfigurasi opsional seperti server DNS tambahan, DNS kustom, penerowongan paksa, rute kustom, dan pengaturan lainnya. Untuk informasi selengkapnya, lihat Klien Azure VPN - pengaturan opsional.