Condividi tramite


Microsoft.Network vpnServerConfigurations 2023-04-01

Definizione di risorsa Bicep

Il tipo di risorsa vpnServerConfigurations può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/vpnServerConfigurations, aggiungere il bicep seguente al modello.

resource symbolicname 'Microsoft.Network/vpnServerConfigurations@2023-04-01' = {
  name: 'string'
  location: 'string'
  tags: {
    tagName1: 'tagValue1'
    tagName2: 'tagValue2'
  }
  properties: {
    aadAuthenticationParameters: {
      aadAudience: 'string'
      aadIssuer: 'string'
      aadTenant: 'string'
    }
    configurationPolicyGroups: [
      {
        id: 'string'
        name: 'string'
        properties: {
          isDefault: bool
          policyMembers: [
            {
              attributeType: 'string'
              attributeValue: 'string'
              name: 'string'
            }
          ]
          priority: int
        }
      }
    ]
    name: 'string'
    radiusClientRootCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    radiusServerAddress: 'string'
    radiusServerRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    radiusServers: [
      {
        radiusServerAddress: 'string'
        radiusServerScore: int
        radiusServerSecret: 'string'
      }
    ]
    radiusServerSecret: 'string'
    vpnAuthenticationTypes: [
      'string'
    ]
    vpnClientIpsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    vpnClientRevokedCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    vpnClientRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    vpnProtocols: [
      'string'
    ]
  }
}

Valori delle proprietà

vpnServerConfigurations

Nome Descrizione Valore
nome Nome della risorsa stringa (obbligatorio)
ubicazione Percorso della risorsa. corda
Tag Tag di risorsa. Dizionario di nomi e valori di tag. Vedere tag nei modelli
proprietà Proprietà della configurazione P2SVpnServer. VpnServerConfigurationProperties

VpnServerConfigurationProperties

Nome Descrizione Valore
aadAuthenticationParameters Set di parametri di autenticazione VPN aad. AadAuthenticationParameters
configurationPolicyGroups Elenco di tutti i VpnServerConfigurationPolicyGroups. VpnServerConfigurationPolicyGroup[]
nome Nome di VpnServerConfiguration univoco all'interno di un gruppo di risorse. corda
radiusClientRootCertificates Certificato radice del client Radius di VpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress Proprietà dell'indirizzo del server radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. corda
radiusServerRootCertificates Certificato radice del server Radius di VpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
radiusServers Configurazione di più server Radius per VpnServerConfiguration. RadiusServer[]
radiusServerSecret Proprietà del segreto radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. corda
vpnAuthenticationTypes Tipi di autenticazione VPN per VpnServerConfiguration. Matrice di stringhe contenente uno dei seguenti elementi:
'AAD'
'Certificate'
'Radius'
vpnClientIpsecPolicies VpnClientIpsecPolicies per VpnServerConfiguration. IpsecPolicy[]
vpnClientRevokedCertificates Certificato revocato al client VPN di VpnServerConfiguration. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates Certificato radice del client VPN di VpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
vpnProtocols Protocolli VPN per VpnServerConfiguration. Matrice di stringhe contenente uno dei seguenti elementi:
'IkeV2'
'OpenVPN'

AadAuthenticationParameters

Nome Descrizione Valore
aadAudience Gruppo di destinatari AAD Del parametro di autenticazione VPN di AAD. corda
aadIssuer Parametro di autenticazione VPN AAD Emittente AAD. corda
aadTenant Tenant AAD Del parametro di autenticazione VPN AAD. corda

VpnServerConfigurationPolicyGroup

Nome Descrizione Valore
Id ID risorsa. corda
nome Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. corda
proprietà Proprietà di VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupProperties

VpnServerConfigurationPolicyGroupProperties

Nome Descrizione Valore
isDefault Indica se si tratta di un Valore VpnServerConfigurationPolicyGroup predefinito. Bool
policyMembers Multiple PolicyMembers for VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupMember[]
priorità Priorità per VpnServerConfigurationPolicyGroup. Int

VpnServerConfigurationPolicyGroupMember

Nome Descrizione Valore
attributeType Tipo di attributo membro criteri VPN. 'AADGroupId'
'CertificateGroupId'
'RadiusAzureGroupId'
attributeValue Valore di Attribute usato per questo VpnServerConfigurationPolicyGroupMember. corda
nome Nome della vpnServerConfigurationPolicyGroupMember. corda

VpnServerConfigRadiusClientRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
Identificazione personale Identificazione personale del certificato radice del client Radius. corda

VpnServerConfigRadiusServerRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
publicCertData Dati pubblici del certificato. corda

RadiusServer

Nome Descrizione Valore
radiusServerAddress Indirizzo del server radius. stringa (obbligatorio)
radiusServerScore Punteggio iniziale assegnato a questo server radius. Int
radiusServerSecret Segreto utilizzato per questo server radius. corda

IpsecPolicy

Nome Descrizione Valore
dhGroup Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'Nessuno' (obbligatorio)
ikeEncryption Algoritmo di crittografia IKE (fase 2 IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (obbligatorio)
ikeIntegrity Algoritmo di integrità IKE (fase 2 IKE). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (obbligatorio)
ipsecEncryption Algoritmo di crittografia IPSec (fase 1 IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Nessuno' (obbligatorio)
ipsecIntegrity Algoritmo di integrità IPSec (fase 1 IKE). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (obbligatorio)
pfsGroup Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. 'ECP256'
'ECP384'
'Nessuno'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (obbligatorio)
saDataSizeKilobytes Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. int (obbligatorio)
saLifeTimeSeconds Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. int (obbligatorio)

VpnServerConfigVpnClientRevokedCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
Identificazione personale Identificazione personale del certificato client VPN revocata. corda

VpnServerConfigVpnClientRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
publicCertData Dati pubblici del certificato. corda

Modelli di avvio rapido

I modelli di avvio rapido seguenti distribuiscono questo tipo di risorsa.

Sagoma Descrizione
distribuzione P2S vWAN con più pool di indirizzi e gruppi di utenti

Distribuire in Azure
Questo modello distribuisce la rete WAN virtuale di Azure (vWAN) con un P2S configurato con più pool di indirizzi e gruppi di utenti
distribuzione multi-hub della rete WAN virtuale di Azure (vWAN)

Distribuire in Azure
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale.
distribuzione multi-hub vWAN di Azure con tabelle di routing personalizzate

Distribuire in Azure
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale, e dimostrare l'utilizzo delle tabelle di route per il routing personalizzato.

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa vpnServerConfigurations può essere distribuito con operazioni destinate a:

  • gruppi di risorse - Vedere i comandi di distribuzione del gruppo di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/vpnServerConfigurations, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Network/vpnServerConfigurations",
  "apiVersion": "2023-04-01",
  "name": "string",
  "location": "string",
  "tags": {
    "tagName1": "tagValue1",
    "tagName2": "tagValue2"
  },
  "properties": {
    "aadAuthenticationParameters": {
      "aadAudience": "string",
      "aadIssuer": "string",
      "aadTenant": "string"
    },
    "configurationPolicyGroups": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "isDefault": "bool",
          "policyMembers": [
            {
              "attributeType": "string",
              "attributeValue": "string",
              "name": "string"
            }
          ],
          "priority": "int"
        }
      }
    ],
    "name": "string",
    "radiusClientRootCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "radiusServerAddress": "string",
    "radiusServerRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "radiusServers": [
      {
        "radiusServerAddress": "string",
        "radiusServerScore": "int",
        "radiusServerSecret": "string"
      }
    ],
    "radiusServerSecret": "string",
    "vpnAuthenticationTypes": [ "string" ],
    "vpnClientIpsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "vpnClientRevokedCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "vpnClientRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "vpnProtocols": [ "string" ]
  }
}

Valori delle proprietà

vpnServerConfigurations

Nome Descrizione Valore
digitare Tipo di risorsa 'Microsoft.Network/vpnServerConfigurations'
apiVersion Versione dell'API della risorsa '2023-04-01'
nome Nome della risorsa stringa (obbligatorio)
ubicazione Percorso della risorsa. corda
Tag Tag di risorsa. Dizionario di nomi e valori di tag. Vedere tag nei modelli
proprietà Proprietà della configurazione P2SVpnServer. VpnServerConfigurationProperties

VpnServerConfigurationProperties

Nome Descrizione Valore
aadAuthenticationParameters Set di parametri di autenticazione VPN aad. AadAuthenticationParameters
configurationPolicyGroups Elenco di tutti i VpnServerConfigurationPolicyGroups. VpnServerConfigurationPolicyGroup[]
nome Nome di VpnServerConfiguration univoco all'interno di un gruppo di risorse. corda
radiusClientRootCertificates Certificato radice del client Radius di VpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress Proprietà dell'indirizzo del server radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. corda
radiusServerRootCertificates Certificato radice del server Radius di VpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
radiusServers Configurazione di più server Radius per VpnServerConfiguration. RadiusServer[]
radiusServerSecret Proprietà del segreto radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. corda
vpnAuthenticationTypes Tipi di autenticazione VPN per VpnServerConfiguration. Matrice di stringhe contenente uno dei seguenti elementi:
'AAD'
'Certificate'
'Radius'
vpnClientIpsecPolicies VpnClientIpsecPolicies per VpnServerConfiguration. IpsecPolicy[]
vpnClientRevokedCertificates Certificato revocato al client VPN di VpnServerConfiguration. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates Certificato radice del client VPN di VpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
vpnProtocols Protocolli VPN per VpnServerConfiguration. Matrice di stringhe contenente uno dei seguenti elementi:
'IkeV2'
'OpenVPN'

AadAuthenticationParameters

Nome Descrizione Valore
aadAudience Gruppo di destinatari AAD Del parametro di autenticazione VPN di AAD. corda
aadIssuer Parametro di autenticazione VPN AAD Emittente AAD. corda
aadTenant Tenant AAD Del parametro di autenticazione VPN AAD. corda

VpnServerConfigurationPolicyGroup

Nome Descrizione Valore
Id ID risorsa. corda
nome Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. corda
proprietà Proprietà di VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupProperties

VpnServerConfigurationPolicyGroupProperties

Nome Descrizione Valore
isDefault Indica se si tratta di un Valore VpnServerConfigurationPolicyGroup predefinito. Bool
policyMembers Multiple PolicyMembers for VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupMember[]
priorità Priorità per VpnServerConfigurationPolicyGroup. Int

VpnServerConfigurationPolicyGroupMember

Nome Descrizione Valore
attributeType Tipo di attributo membro criteri VPN. 'AADGroupId'
'CertificateGroupId'
'RadiusAzureGroupId'
attributeValue Valore di Attribute usato per questo VpnServerConfigurationPolicyGroupMember. corda
nome Nome della vpnServerConfigurationPolicyGroupMember. corda

VpnServerConfigRadiusClientRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
Identificazione personale Identificazione personale del certificato radice del client Radius. corda

VpnServerConfigRadiusServerRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
publicCertData Dati pubblici del certificato. corda

RadiusServer

Nome Descrizione Valore
radiusServerAddress Indirizzo del server radius. stringa (obbligatorio)
radiusServerScore Punteggio iniziale assegnato a questo server radius. Int
radiusServerSecret Segreto utilizzato per questo server radius. corda

IpsecPolicy

Nome Descrizione Valore
dhGroup Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. 'DHGroup1'
'DHGroup14'
'DHGroup2'
'DHGroup2048'
'DHGroup24'
'ECP256'
'ECP384'
'Nessuno' (obbligatorio)
ikeEncryption Algoritmo di crittografia IKE (fase 2 IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES256' (obbligatorio)
ikeIntegrity Algoritmo di integrità IKE (fase 2 IKE). 'GCMAES128'
'GCMAES256'
'MD5'
'SHA1'
'SHA256'
'SHA384' (obbligatorio)
ipsecEncryption Algoritmo di crittografia IPSec (fase 1 IKE). 'AES128'
'AES192'
'AES256'
'DES'
'DES3'
'GCMAES128'
'GCMAES192'
'GCMAES256'
'Nessuno' (obbligatorio)
ipsecIntegrity Algoritmo di integrità IPSec (fase 1 IKE). 'GCMAES128'
'GCMAES192'
'GCMAES256'
'MD5'
'SHA1'
'SHA256' (obbligatorio)
pfsGroup Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. 'ECP256'
'ECP384'
'Nessuno'
'PFS1'
'PFS14'
'PFS2'
'PFS2048'
'PFS24'
'PFSMM' (obbligatorio)
saDataSizeKilobytes Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. int (obbligatorio)
saLifeTimeSeconds Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. int (obbligatorio)

VpnServerConfigVpnClientRevokedCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
Identificazione personale Identificazione personale del certificato client VPN revocata. corda

VpnServerConfigVpnClientRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
publicCertData Dati pubblici del certificato. corda

Modelli di avvio rapido

I modelli di avvio rapido seguenti distribuiscono questo tipo di risorsa.

Sagoma Descrizione
distribuzione P2S vWAN con più pool di indirizzi e gruppi di utenti

Distribuire in Azure
Questo modello distribuisce la rete WAN virtuale di Azure (vWAN) con un P2S configurato con più pool di indirizzi e gruppi di utenti
distribuzione multi-hub della rete WAN virtuale di Azure (vWAN)

Distribuire in Azure
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale.
distribuzione multi-hub vWAN di Azure con tabelle di routing personalizzate

Distribuire in Azure
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale, e dimostrare l'utilizzo delle tabelle di route per il routing personalizzato.

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa vpnServerConfigurations può essere distribuito con operazioni destinate a:

  • gruppi di risorse

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Network/vpnServerConfigurations, aggiungere il comando Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnServerConfigurations@2023-04-01"
  name = "string"
  location = "string"
  parent_id = "string"
  tags = {
    tagName1 = "tagValue1"
    tagName2 = "tagValue2"
  }
  body = jsonencode({
    properties = {
      aadAuthenticationParameters = {
        aadAudience = "string"
        aadIssuer = "string"
        aadTenant = "string"
      }
      configurationPolicyGroups = [
        {
          id = "string"
          name = "string"
          properties = {
            isDefault = bool
            policyMembers = [
              {
                attributeType = "string"
                attributeValue = "string"
                name = "string"
              }
            ]
            priority = int
          }
        }
      ]
      name = "string"
      radiusClientRootCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      radiusServerAddress = "string"
      radiusServerRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      radiusServers = [
        {
          radiusServerAddress = "string"
          radiusServerScore = int
          radiusServerSecret = "string"
        }
      ]
      radiusServerSecret = "string"
      vpnAuthenticationTypes = [
        "string"
      ]
      vpnClientIpsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      vpnClientRevokedCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      vpnClientRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      vpnProtocols = [
        "string"
      ]
    }
  })
}

Valori delle proprietà

vpnServerConfigurations

Nome Descrizione Valore
digitare Tipo di risorsa "Microsoft.Network/vpnServerConfigurations@2023-04-01"
nome Nome della risorsa stringa (obbligatorio)
ubicazione Percorso della risorsa. corda
parent_id Per eseguire la distribuzione in un gruppo di risorse, usare l'ID del gruppo di risorse. stringa (obbligatorio)
Tag Tag di risorsa. Dizionario di nomi e valori di tag.
proprietà Proprietà della configurazione P2SVpnServer. VpnServerConfigurationProperties

VpnServerConfigurationProperties

Nome Descrizione Valore
aadAuthenticationParameters Set di parametri di autenticazione VPN aad. AadAuthenticationParameters
configurationPolicyGroups Elenco di tutti i VpnServerConfigurationPolicyGroups. VpnServerConfigurationPolicyGroup[]
nome Nome di VpnServerConfiguration univoco all'interno di un gruppo di risorse. corda
radiusClientRootCertificates Certificato radice del client Radius di VpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
radiusServerAddress Proprietà dell'indirizzo del server radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. corda
radiusServerRootCertificates Certificato radice del server Radius di VpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
radiusServers Configurazione di più server Radius per VpnServerConfiguration. RadiusServer[]
radiusServerSecret Proprietà del segreto radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. corda
vpnAuthenticationTypes Tipi di autenticazione VPN per VpnServerConfiguration. Matrice di stringhe contenente uno dei seguenti elementi:
"AAD"
"Certificato"
"Radius"
vpnClientIpsecPolicies VpnClientIpsecPolicies per VpnServerConfiguration. IpsecPolicy[]
vpnClientRevokedCertificates Certificato revocato al client VPN di VpnServerConfiguration. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates Certificato radice del client VPN di VpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
vpnProtocols Protocolli VPN per VpnServerConfiguration. Matrice di stringhe contenente uno dei seguenti elementi:
"IkeV2"
"OpenVPN"

AadAuthenticationParameters

Nome Descrizione Valore
aadAudience Gruppo di destinatari AAD Del parametro di autenticazione VPN di AAD. corda
aadIssuer Parametro di autenticazione VPN AAD Emittente AAD. corda
aadTenant Tenant AAD Del parametro di autenticazione VPN AAD. corda

VpnServerConfigurationPolicyGroup

Nome Descrizione Valore
Id ID risorsa. corda
nome Nome della risorsa univoca all'interno di un gruppo di risorse. Questo nome può essere usato per accedere alla risorsa. corda
proprietà Proprietà di VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupProperties

VpnServerConfigurationPolicyGroupProperties

Nome Descrizione Valore
isDefault Indica se si tratta di un Valore VpnServerConfigurationPolicyGroup predefinito. Bool
policyMembers Multiple PolicyMembers for VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupMember[]
priorità Priorità per VpnServerConfigurationPolicyGroup. Int

VpnServerConfigurationPolicyGroupMember

Nome Descrizione Valore
attributeType Tipo di attributo membro criteri VPN. "AADGroupId"
"CertificateGroupId"
"RadiusAzureGroupId"
attributeValue Valore di Attribute usato per questo VpnServerConfigurationPolicyGroupMember. corda
nome Nome della vpnServerConfigurationPolicyGroupMember. corda

VpnServerConfigRadiusClientRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
Identificazione personale Identificazione personale del certificato radice del client Radius. corda

VpnServerConfigRadiusServerRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
publicCertData Dati pubblici del certificato. corda

RadiusServer

Nome Descrizione Valore
radiusServerAddress Indirizzo del server radius. stringa (obbligatorio)
radiusServerScore Punteggio iniziale assegnato a questo server radius. Int
radiusServerSecret Segreto utilizzato per questo server radius. corda

IpsecPolicy

Nome Descrizione Valore
dhGroup Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Nessuno" (obbligatorio)
ikeEncryption Algoritmo di crittografia IKE (fase 2 IKE). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (obbligatorio)
ikeIntegrity Algoritmo di integrità IKE (fase 2 IKE). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (obbligatorio)
ipsecEncryption Algoritmo di crittografia IPSec (fase 1 IKE). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Nessuno" (obbligatorio)
ipsecIntegrity Algoritmo di integrità IPSec (fase 1 IKE). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (obbligatorio)
pfsGroup Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. "ECP256"
"ECP384"
"Nessuno"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (obbligatorio)
saDataSizeKilobytes Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. int (obbligatorio)
saLifeTimeSeconds Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. int (obbligatorio)

VpnServerConfigVpnClientRevokedCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
Identificazione personale Identificazione personale del certificato client VPN revocata. corda

VpnServerConfigVpnClientRootCertificate

Nome Descrizione Valore
nome Nome del certificato. corda
publicCertData Dati pubblici del certificato. corda