Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2025-07-01
- 2025-05-01
- 2025-03-01
- 2025-01-01
- 2024-10-01
- 2024-07-01
- 2024-05-01
- 2024-03-01
- 2024-01-01
- 2023-11-01
- 2023-09-01
- 2023-06-01
- 2023-05-01
- 2023-04-01
- 2023-02-01
- 2022-11-01
- 2022-09-01
- 2022-07-01
- 2022-05-01
- 01-01-2022
- 2021-08-01
- 2021-05-01
- 2021-03-01
- 2021-02-01
- 2020-11-01
- 2020-08-01
- 2020-07-01
- 2020-06-01
- 2020-05-01
- 2020-04-01
- 2020-03-01
- 2019-12-01
- 2019-11-01
- 2019-09-01
- 2019-08-01
Definizione di risorsa Bicep
Il tipo di risorsa vpnServerConfigurations può essere distribuito con operazioni destinate a:
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Esempi bicep
Un esempio di base di distribuzione della configurazione del server VPN.
param resourceName string = 'acctest0001'
param location string = 'westeurope'
@secure()
@description('The RADIUS server secret for VPN server configuration')
param radiusServerSecret string
resource vpnServerConfiguration 'Microsoft.Network/vpnServerConfigurations@2022-07-01' = {
name: resourceName
location: location
properties: {
radiusClientRootCertificates: []
radiusServerAddress: ''
radiusServerRootCertificates: []
radiusServerSecret: radiusServerSecret
radiusServers: [
{
radiusServerAddress: '10.105.1.1'
radiusServerScore: 15
radiusServerSecret: radiusServerSecret
}
]
vpnAuthenticationTypes: [
'Radius'
]
vpnClientIpsecPolicies: []
vpnClientRevokedCertificates: []
vpnClientRootCertificates: []
vpnProtocols: [
'OpenVPN'
'IkeV2'
]
}
}
Moduli verificati di Azure
Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.
| Modulo | Descrizione |
|---|---|
| configurazione del server VPN | Modulo di risorse AVM per la configurazione del server VPN |
Formato risorsa
Per creare una risorsa Microsoft.Network/vpnServerConfigurations, aggiungere il bicep seguente al modello.
resource symbolicname 'Microsoft.Network/vpnServerConfigurations@2025-07-01' = {
location: 'string'
name: 'string'
properties: {
aadAuthenticationParameters: {
aadAudience: 'string'
aadIssuer: 'string'
aadTenant: 'string'
}
configurationPolicyGroups: [
{
id: 'string'
name: 'string'
properties: {
isDefault: bool
policyMembers: [
{
attributeType: 'string'
attributeValue: 'string'
name: 'string'
}
]
priority: int
}
}
]
name: 'string'
radiusClientRootCertificates: [
{
name: 'string'
thumbprint: 'string'
}
]
radiusServerAddress: 'string'
radiusServerRootCertificates: [
{
name: 'string'
publicCertData: 'string'
}
]
radiusServers: [
{
radiusServerAddress: 'string'
radiusServerScore: int
radiusServerSecret: 'string'
}
]
radiusServerSecret: 'string'
vpnAuthenticationTypes: [
'string'
]
vpnClientIpsecPolicies: [
{
dhGroup: 'string'
ikeEncryption: 'string'
ikeIntegrity: 'string'
ipsecEncryption: 'string'
ipsecIntegrity: 'string'
pfsGroup: 'string'
saDataSizeKilobytes: int
saLifeTimeSeconds: int
}
]
vpnClientRevokedCertificates: [
{
name: 'string'
thumbprint: 'string'
}
]
vpnClientRootCertificates: [
{
name: 'string'
publicCertData: 'string'
}
]
vpnProtocols: [
'string'
]
}
tags: {
{customized property}: 'string'
}
}
Valori delle proprietà
Microsoft.Network/vpnServerConfigurations
| Nome | Descrizione | Valore |
|---|---|---|
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà della configurazione P2SVpnServer. | Proprietà VpnServerConfigurationProperties |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
AadAuthenticationParameters
| Nome | Descrizione | Valore |
|---|---|---|
| aadPubblico | Gruppo di destinatari AAD Del parametro di autenticazione VPN di AAD. | corda |
| aadIssuer | Parametro di autenticazione VPN AAD Emittente AAD. | corda |
| aadTenant | Tenant AAD Del parametro di autenticazione VPN AAD. | corda |
Politica Ipsec
| Nome | Descrizione | Valore |
|---|---|---|
| dhGroup | Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' «ECP256» «ECP384» 'Nessuno' (obbligatorio) |
| ikeEncryption | Algoritmo di crittografia IKE (fase 2 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (obbligatorio) |
| ikeIntegrity | Algoritmo di integrità IKE (fase 2 IKE). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (obbligatorio) |
| ipsecEncryption | Algoritmo di crittografia IPSec (fase 1 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Nessuno' (obbligatorio) |
| ipsecIntegrity | Algoritmo di integrità IPSec (fase 1 IKE). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (obbligatorio) |
| pfsGruppo | Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. | «ECP256» «ECP384» 'Nessuno' «PFS1» «PFS14» «PFS2» 'PFS2048' «PFS24» 'PFSMM' (obbligatorio) |
| saDataSizeKilobytes | Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. | int (obbligatorio) |
| saLifeTimeSeconds | Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. | int (obbligatorio) |
Raggio Server
| Nome | Descrizione | Valore |
|---|---|---|
| radiusServerAddress | Indirizzo del server radius. | stringa (obbligatorio) |
| raggioServerScore | Punteggio iniziale assegnato a questo server radius. | Int |
| raggioServerSecret | Segreto utilizzato per questo server radius. Non restituiremo più radiusServerSecret nella risposta delle API Create/Update/Get/List/UpdateTags di VirtualNetworkGateway. Utilizzare l'API ListRadiusSecrets di VirtualNetworkGateway per recuperare i segreti del server radius. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
TrackedResourceWithSettableNameTags
| Nome | Descrizione | Valore |
|---|
VpnServerConfigRadiusClientRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| Identificazione personale | Identificazione personale del certificato radice del client Radius. | corda |
VpnServerConfigRadiusServerRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| publicCertData | Dati pubblici del certificato. | corda |
VpnServerConfigurationPolicyGroup
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà di VpnServerConfigurationPolicyGroup. | VpnServerConfigurationPolicyGroupProperties |
VpnServerConfigurationPolicyGroupMember
| Nome | Descrizione | Valore |
|---|---|---|
| attributeType | Tipo di attributo membro criteri VPN. | 'AADGroupId' 'CertificateGroupId' 'RadiusAzureGroupId' |
| attributeValue | Valore di Attribute usato per questo VpnServerConfigurationPolicyGroupMember. | corda |
| nome | Nome della vpnServerConfigurationPolicyGroupMember. | corda |
VpnServerConfigurationPolicyGroupProperties
| Nome | Descrizione | Valore |
|---|---|---|
| isDefault | Indica se si tratta di un Valore VpnServerConfigurationPolicyGroup predefinito. | Bool |
| policyMembers | Più PolicyMember per VpnServerConfigurationPolicyGroup. | VpnServerConfigurationPolicyGroupMember[] |
| priorità | Priorità per VpnServerConfigurationPolicyGroup. | Int |
Proprietà VpnServerConfigurationProperties
| Nome | Descrizione | Valore |
|---|---|---|
| aadAuthenticationParameters | Set di parametri di autenticazione VPN aad. | AadAuthenticationParameters |
| configurationPolicyGroups | Elenco di tutti i VpnServerConfigurationPolicyGroups. | VpnServerConfigurationPolicyGroup[] |
| nome | Nome di VpnServerConfiguration univoco all'interno di un gruppo di risorse. | corda |
| radiusClientRootCertificates | Certificato radice del client Radius di VpnServerConfiguration. | VpnServerConfigRadiusClientRootCertificate[] |
| radiusServerAddress | Proprietà dell'indirizzo del server radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. | corda |
| radiusServerRootCertificates | Certificato radice del server Radius di VpnServerConfiguration. | VpnServerConfigRadiusServerRootCertificate[] |
| server radius | Configurazione di più server Radius per VpnServerConfiguration. | RadiusServer[] |
| raggioServerSecret | Proprietà del segreto radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. Non restituiremo più radiusServerSecret nella risposta delle API VpnServerConfiguration Create/Update/Get/List/UpdateTags. Utilizza l'API VpnServerConfiguration ListRadiusSecrets per recuperare i segreti del server radius. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
| vpnAuthenticationTypes | Tipi di autenticazione VPN per VpnServerConfiguration. | Matrice di stringhe contenente uno dei seguenti elementi: 'AAD' «Certificato» 'Raggio' |
| vpnClientIpsecPolicies | VpnClientIpsecPolicies per VpnServerConfiguration. | IpsecPolicy[] |
| vpnClientRevokedCertificates | Certificato revocato al client VPN di VpnServerConfiguration. | VpnServerConfigVpnClientRevokedCertificate[] |
| vpnClientRootCertificates | Certificato radice del client VPN di VpnServerConfiguration. | VpnServerConfigVpnClientRootCertificate[] |
| Protocolli vpn | Protocolli VPN per VpnServerConfiguration. | Matrice di stringhe contenente uno dei seguenti elementi: 'IkeV2' 'OpenVPN' |
VpnServerConfigVpnClientRevokedCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| Identificazione personale | Identificazione personale del certificato client VPN revocata. | corda |
VpnServerConfigVpnClientRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| publicCertData | Dati pubblici del certificato. | corda |
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa vpnServerConfigurations può essere distribuito con operazioni destinate a:
- Gruppi di risorse - Vedi comandi di distribuzione dei gruppi di risorse Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro delle modifiche.
Esempi di utilizzo
Modelli di avvio rapido di Azure
I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
distribuzione multi-hub della rete WAN virtuale di Azure (vWAN) |
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale. |
|
distribuzione multi-hub vWAN di Azure con tabelle di routing personalizzate |
Questo modello consente di creare una distribuzione multi-hub della rete WAN virtuale di Azure, inclusi tutti i gateway e le connessioni di rete virtuale, e dimostrare l'utilizzo delle tabelle di route per il routing personalizzato. |
|
distribuzione P2S vWAN con più pool di indirizzi e gruppi di utenti |
Questo modello distribuisce la rete WAN virtuale di Azure (vWAN) con un P2S configurato con più pool di indirizzi e gruppi di utenti |
Formato risorsa
Per creare una risorsa Microsoft.Network/vpnServerConfigurations, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Network/vpnServerConfigurations",
"apiVersion": "2025-07-01",
"name": "string",
"location": "string",
"properties": {
"aadAuthenticationParameters": {
"aadAudience": "string",
"aadIssuer": "string",
"aadTenant": "string"
},
"configurationPolicyGroups": [
{
"id": "string",
"name": "string",
"properties": {
"isDefault": "bool",
"policyMembers": [
{
"attributeType": "string",
"attributeValue": "string",
"name": "string"
}
],
"priority": "int"
}
}
],
"name": "string",
"radiusClientRootCertificates": [
{
"name": "string",
"thumbprint": "string"
}
],
"radiusServerAddress": "string",
"radiusServerRootCertificates": [
{
"name": "string",
"publicCertData": "string"
}
],
"radiusServers": [
{
"radiusServerAddress": "string",
"radiusServerScore": "int",
"radiusServerSecret": "string"
}
],
"radiusServerSecret": "string",
"vpnAuthenticationTypes": [ "string" ],
"vpnClientIpsecPolicies": [
{
"dhGroup": "string",
"ikeEncryption": "string",
"ikeIntegrity": "string",
"ipsecEncryption": "string",
"ipsecIntegrity": "string",
"pfsGroup": "string",
"saDataSizeKilobytes": "int",
"saLifeTimeSeconds": "int"
}
],
"vpnClientRevokedCertificates": [
{
"name": "string",
"thumbprint": "string"
}
],
"vpnClientRootCertificates": [
{
"name": "string",
"publicCertData": "string"
}
],
"vpnProtocols": [ "string" ]
},
"tags": {
"{customized property}": "string"
}
}
Valori delle proprietà
Microsoft.Network/vpnServerConfigurations
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2025-07-01' |
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà della configurazione P2SVpnServer. | Proprietà VpnServerConfigurationProperties |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. Vedere tag nei modelli |
| digitare | Tipo di risorsa | 'Microsoft.Network/vpnServerConfigurations' |
AadAuthenticationParameters
| Nome | Descrizione | Valore |
|---|---|---|
| aadPubblico | Gruppo di destinatari AAD Del parametro di autenticazione VPN di AAD. | corda |
| aadIssuer | Parametro di autenticazione VPN AAD Emittente AAD. | corda |
| aadTenant | Tenant AAD Del parametro di autenticazione VPN AAD. | corda |
Politica Ipsec
| Nome | Descrizione | Valore |
|---|---|---|
| dhGroup | Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' «ECP256» «ECP384» 'Nessuno' (obbligatorio) |
| ikeEncryption | Algoritmo di crittografia IKE (fase 2 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (obbligatorio) |
| ikeIntegrity | Algoritmo di integrità IKE (fase 2 IKE). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (obbligatorio) |
| ipsecEncryption | Algoritmo di crittografia IPSec (fase 1 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Nessuno' (obbligatorio) |
| ipsecIntegrity | Algoritmo di integrità IPSec (fase 1 IKE). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (obbligatorio) |
| pfsGruppo | Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. | «ECP256» «ECP384» 'Nessuno' «PFS1» «PFS14» «PFS2» 'PFS2048' «PFS24» 'PFSMM' (obbligatorio) |
| saDataSizeKilobytes | Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. | int (obbligatorio) |
| saLifeTimeSeconds | Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. | int (obbligatorio) |
Raggio Server
| Nome | Descrizione | Valore |
|---|---|---|
| radiusServerAddress | Indirizzo del server radius. | stringa (obbligatorio) |
| raggioServerScore | Punteggio iniziale assegnato a questo server radius. | Int |
| raggioServerSecret | Segreto utilizzato per questo server radius. Non restituiremo più radiusServerSecret nella risposta delle API Create/Update/Get/List/UpdateTags di VirtualNetworkGateway. Utilizzare l'API ListRadiusSecrets di VirtualNetworkGateway per recuperare i segreti del server radius. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
TrackedResourceWithSettableNameTags
| Nome | Descrizione | Valore |
|---|
VpnServerConfigRadiusClientRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| Identificazione personale | Identificazione personale del certificato radice del client Radius. | corda |
VpnServerConfigRadiusServerRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| publicCertData | Dati pubblici del certificato. | corda |
VpnServerConfigurationPolicyGroup
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà di VpnServerConfigurationPolicyGroup. | VpnServerConfigurationPolicyGroupProperties |
VpnServerConfigurationPolicyGroupMember
| Nome | Descrizione | Valore |
|---|---|---|
| attributeType | Tipo di attributo membro criteri VPN. | 'AADGroupId' 'CertificateGroupId' 'RadiusAzureGroupId' |
| attributeValue | Valore di Attribute usato per questo VpnServerConfigurationPolicyGroupMember. | corda |
| nome | Nome della vpnServerConfigurationPolicyGroupMember. | corda |
VpnServerConfigurationPolicyGroupProperties
| Nome | Descrizione | Valore |
|---|---|---|
| isDefault | Indica se si tratta di un Valore VpnServerConfigurationPolicyGroup predefinito. | Bool |
| policyMembers | Più PolicyMember per VpnServerConfigurationPolicyGroup. | VpnServerConfigurationPolicyGroupMember[] |
| priorità | Priorità per VpnServerConfigurationPolicyGroup. | Int |
Proprietà VpnServerConfigurationProperties
| Nome | Descrizione | Valore |
|---|---|---|
| aadAuthenticationParameters | Set di parametri di autenticazione VPN aad. | AadAuthenticationParameters |
| configurationPolicyGroups | Elenco di tutti i VpnServerConfigurationPolicyGroups. | VpnServerConfigurationPolicyGroup[] |
| nome | Nome di VpnServerConfiguration univoco all'interno di un gruppo di risorse. | corda |
| radiusClientRootCertificates | Certificato radice del client Radius di VpnServerConfiguration. | VpnServerConfigRadiusClientRootCertificate[] |
| radiusServerAddress | Proprietà dell'indirizzo del server radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. | corda |
| radiusServerRootCertificates | Certificato radice del server Radius di VpnServerConfiguration. | VpnServerConfigRadiusServerRootCertificate[] |
| server radius | Configurazione di più server Radius per VpnServerConfiguration. | RadiusServer[] |
| raggioServerSecret | Proprietà del segreto radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. Non restituiremo più radiusServerSecret nella risposta delle API VpnServerConfiguration Create/Update/Get/List/UpdateTags. Utilizza l'API VpnServerConfiguration ListRadiusSecrets per recuperare i segreti del server radius. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
| vpnAuthenticationTypes | Tipi di autenticazione VPN per VpnServerConfiguration. | Matrice di stringhe contenente uno dei seguenti elementi: 'AAD' «Certificato» 'Raggio' |
| vpnClientIpsecPolicies | VpnClientIpsecPolicies per VpnServerConfiguration. | IpsecPolicy[] |
| vpnClientRevokedCertificates | Certificato revocato al client VPN di VpnServerConfiguration. | VpnServerConfigVpnClientRevokedCertificate[] |
| vpnClientRootCertificates | Certificato radice del client VPN di VpnServerConfiguration. | VpnServerConfigVpnClientRootCertificate[] |
| Protocolli vpn | Protocolli VPN per VpnServerConfiguration. | Matrice di stringhe contenente uno dei seguenti elementi: 'IkeV2' 'OpenVPN' |
VpnServerConfigVpnClientRevokedCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| Identificazione personale | Identificazione personale del certificato client VPN revocata. | corda |
VpnServerConfigVpnClientRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| publicCertData | Dati pubblici del certificato. | corda |
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa vpnServerConfigurations può essere distribuito con operazioni destinate a:
- Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Un esempio di base di distribuzione della configurazione del server VPN.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westeurope"
}
variable "radius_server_secret" {
type = string
description = "The RADIUS server secret for VPN server configuration"
sensitive = true
}
resource "azapi_resource" "resourceGroup" {
type = "Microsoft.Resources/resourceGroups@2020-06-01"
name = var.resource_name
location = var.location
}
resource "azapi_resource" "vpnServerConfiguration" {
type = "Microsoft.Network/vpnServerConfigurations@2022-07-01"
parent_id = azapi_resource.resourceGroup.id
name = var.resource_name
location = var.location
body = {
properties = {
radiusClientRootCertificates = [
]
radiusServerAddress = ""
radiusServerRootCertificates = [
]
radiusServerSecret = var.radius_server_secret
radiusServers = [
{
radiusServerAddress = "10.105.1.1"
radiusServerScore = 15
radiusServerSecret = var.radius_server_secret
},
]
vpnAuthenticationTypes = [
"Radius",
]
vpnClientIpsecPolicies = [
]
vpnClientRevokedCertificates = [
]
vpnClientRootCertificates = [
]
vpnProtocols = [
"OpenVPN",
"IkeV2",
]
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.Network/vpnServerConfigurations, aggiungere il comando Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Network/vpnServerConfigurations@2025-07-01"
name = "string"
parent_id = "string"
location = "string"
tags = {
{customized property} = "string"
}
body = {
properties = {
aadAuthenticationParameters = {
aadAudience = "string"
aadIssuer = "string"
aadTenant = "string"
}
configurationPolicyGroups = [
{
id = "string"
name = "string"
properties = {
isDefault = bool
policyMembers = [
{
attributeType = "string"
attributeValue = "string"
name = "string"
}
]
priority = int
}
}
]
name = "string"
radiusClientRootCertificates = [
{
name = "string"
thumbprint = "string"
}
]
radiusServerAddress = "string"
radiusServerRootCertificates = [
{
name = "string"
publicCertData = "string"
}
]
radiusServers = [
{
radiusServerAddress = "string"
radiusServerScore = int
radiusServerSecret = "string"
}
]
radiusServerSecret = "string"
vpnAuthenticationTypes = [
"string"
]
vpnClientIpsecPolicies = [
{
dhGroup = "string"
ikeEncryption = "string"
ikeIntegrity = "string"
ipsecEncryption = "string"
ipsecIntegrity = "string"
pfsGroup = "string"
saDataSizeKilobytes = int
saLifeTimeSeconds = int
}
]
vpnClientRevokedCertificates = [
{
name = "string"
thumbprint = "string"
}
]
vpnClientRootCertificates = [
{
name = "string"
publicCertData = "string"
}
]
vpnProtocols = [
"string"
]
}
}
}
Valori delle proprietà
Microsoft.Network/vpnServerConfigurations
| Nome | Descrizione | Valore |
|---|---|---|
| ubicazione | Percorso della risorsa. | corda |
| nome | Nome della risorsa | stringa (obbligatorio) |
| proprietà | Proprietà della configurazione P2SVpnServer. | Proprietà VpnServerConfigurationProperties |
| Tag | Tag delle risorse | Dizionario di nomi e valori di tag. |
| digitare | Tipo di risorsa | "Microsoft. Rete/vpnServerConfigurations@2025-07-01" |
AadAuthenticationParameters
| Nome | Descrizione | Valore |
|---|---|---|
| aadPubblico | Gruppo di destinatari AAD Del parametro di autenticazione VPN di AAD. | corda |
| aadIssuer | Parametro di autenticazione VPN AAD Emittente AAD. | corda |
| aadTenant | Tenant AAD Del parametro di autenticazione VPN AAD. | corda |
Politica Ipsec
| Nome | Descrizione | Valore |
|---|---|---|
| dhGroup | Gruppo DH usato nella fase 1 IKE per l'amministratore di sicurezza iniziale. | 'DHGroup1' 'DHGroup14' 'DHGroup2' 'DHGroup2048' 'DHGroup24' «ECP256» «ECP384» 'Nessuno' (obbligatorio) |
| ikeEncryption | Algoritmo di crittografia IKE (fase 2 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES256' (obbligatorio) |
| ikeIntegrity | Algoritmo di integrità IKE (fase 2 IKE). | 'GCMAES128' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' 'SHA384' (obbligatorio) |
| ipsecEncryption | Algoritmo di crittografia IPSec (fase 1 IKE). | 'AES128' 'AES192' 'AES256' 'DES' 'DES3' 'GCMAES128' 'GCMAES192' 'GCMAES256' 'Nessuno' (obbligatorio) |
| ipsecIntegrity | Algoritmo di integrità IPSec (fase 1 IKE). | 'GCMAES128' 'GCMAES192' 'GCMAES256' 'MD5' 'SHA1' 'SHA256' (obbligatorio) |
| pfsGruppo | Gruppo Pfs usato nella fase 2 di IKE per il nuovo sa figlio. | «ECP256» «ECP384» 'Nessuno' «PFS1» «PFS14» «PFS2» 'PFS2048' «PFS24» 'PFSMM' (obbligatorio) |
| saDataSizeKilobytes | Dimensioni del payload dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in KB per un tunnel VPN da sito a sito. | int (obbligatorio) |
| saLifeTimeSeconds | Durata dell'associazione di sicurezza IPSec (detta anche modalità rapida o sa fase 2) in secondi per un tunnel VPN da sito a sito. | int (obbligatorio) |
Raggio Server
| Nome | Descrizione | Valore |
|---|---|---|
| radiusServerAddress | Indirizzo del server radius. | stringa (obbligatorio) |
| raggioServerScore | Punteggio iniziale assegnato a questo server radius. | Int |
| raggioServerSecret | Segreto utilizzato per questo server radius. Non restituiremo più radiusServerSecret nella risposta delle API Create/Update/Get/List/UpdateTags di VirtualNetworkGateway. Utilizzare l'API ListRadiusSecrets di VirtualNetworkGateway per recuperare i segreti del server radius. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
TrackedResourceWithSettableNameTags
| Nome | Descrizione | Valore |
|---|
VpnServerConfigRadiusClientRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| Identificazione personale | Identificazione personale del certificato radice del client Radius. | corda |
VpnServerConfigRadiusServerRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| publicCertData | Dati pubblici del certificato. | corda |
VpnServerConfigurationPolicyGroup
| Nome | Descrizione | Valore |
|---|---|---|
| Id | ID risorsa. | corda |
| nome | Nome della risorsa. | corda |
| proprietà | Proprietà di VpnServerConfigurationPolicyGroup. | VpnServerConfigurationPolicyGroupProperties |
VpnServerConfigurationPolicyGroupMember
| Nome | Descrizione | Valore |
|---|---|---|
| attributeType | Tipo di attributo membro criteri VPN. | 'AADGroupId' 'CertificateGroupId' 'RadiusAzureGroupId' |
| attributeValue | Valore di Attribute usato per questo VpnServerConfigurationPolicyGroupMember. | corda |
| nome | Nome della vpnServerConfigurationPolicyGroupMember. | corda |
VpnServerConfigurationPolicyGroupProperties
| Nome | Descrizione | Valore |
|---|---|---|
| isDefault | Indica se si tratta di un Valore VpnServerConfigurationPolicyGroup predefinito. | Bool |
| policyMembers | Più PolicyMember per VpnServerConfigurationPolicyGroup. | VpnServerConfigurationPolicyGroupMember[] |
| priorità | Priorità per VpnServerConfigurationPolicyGroup. | Int |
Proprietà VpnServerConfigurationProperties
| Nome | Descrizione | Valore |
|---|---|---|
| aadAuthenticationParameters | Set di parametri di autenticazione VPN aad. | AadAuthenticationParameters |
| configurationPolicyGroups | Elenco di tutti i VpnServerConfigurationPolicyGroups. | VpnServerConfigurationPolicyGroup[] |
| nome | Nome di VpnServerConfiguration univoco all'interno di un gruppo di risorse. | corda |
| radiusClientRootCertificates | Certificato radice del client Radius di VpnServerConfiguration. | VpnServerConfigRadiusClientRootCertificate[] |
| radiusServerAddress | Proprietà dell'indirizzo del server radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. | corda |
| radiusServerRootCertificates | Certificato radice del server Radius di VpnServerConfiguration. | VpnServerConfigRadiusServerRootCertificate[] |
| server radius | Configurazione di più server Radius per VpnServerConfiguration. | RadiusServer[] |
| raggioServerSecret | Proprietà del segreto radius della risorsa VpnServerConfiguration per la connessione client da punto a sito. Non restituiremo più radiusServerSecret nella risposta delle API VpnServerConfiguration Create/Update/Get/List/UpdateTags. Utilizza l'API VpnServerConfiguration ListRadiusSecrets per recuperare i segreti del server radius. | string Vincoli: Valore sensibile. Passare come parametro sicuro. |
| vpnAuthenticationTypes | Tipi di autenticazione VPN per VpnServerConfiguration. | Matrice di stringhe contenente uno dei seguenti elementi: 'AAD' «Certificato» 'Raggio' |
| vpnClientIpsecPolicies | VpnClientIpsecPolicies per VpnServerConfiguration. | IpsecPolicy[] |
| vpnClientRevokedCertificates | Certificato revocato al client VPN di VpnServerConfiguration. | VpnServerConfigVpnClientRevokedCertificate[] |
| vpnClientRootCertificates | Certificato radice del client VPN di VpnServerConfiguration. | VpnServerConfigVpnClientRootCertificate[] |
| Protocolli vpn | Protocolli VPN per VpnServerConfiguration. | Matrice di stringhe contenente uno dei seguenti elementi: 'IkeV2' 'OpenVPN' |
VpnServerConfigVpnClientRevokedCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| Identificazione personale | Identificazione personale del certificato client VPN revocata. | corda |
VpnServerConfigVpnClientRootCertificate
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del certificato. | corda |
| publicCertData | Dati pubblici del certificato. | corda |