Udostępnij za pośrednictwem


Microsoft.Network vpnServerConfigurations 2022-05-01

Definicja zasobu Bicep

Typ zasobu vpnServerConfigurations można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/vpnServerConfigurations, dodaj następujący kod Bicep do szablonu.

resource symbolicname 'Microsoft.Network/vpnServerConfigurations@2022-05-01' = {
  location: 'string'
  name: 'string'
  properties: {
    aadAuthenticationParameters: {
      aadAudience: 'string'
      aadIssuer: 'string'
      aadTenant: 'string'
    }
    configurationPolicyGroups: [
      {
        id: 'string'
        name: 'string'
        properties: {
          isDefault: bool
          policyMembers: [
            {
              attributeType: 'string'
              attributeValue: 'string'
              name: 'string'
            }
          ]
          priority: int
        }
      }
    ]
    name: 'string'
    radiusClientRootCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    radiusServerAddress: 'string'
    radiusServerRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    radiusServers: [
      {
        radiusServerAddress: 'string'
        radiusServerScore: int
        radiusServerSecret: 'string'
      }
    ]
    radiusServerSecret: 'string'
    vpnAuthenticationTypes: [
      'string'
    ]
    vpnClientIpsecPolicies: [
      {
        dhGroup: 'string'
        ikeEncryption: 'string'
        ikeIntegrity: 'string'
        ipsecEncryption: 'string'
        ipsecIntegrity: 'string'
        pfsGroup: 'string'
        saDataSizeKilobytes: int
        saLifeTimeSeconds: int
      }
    ]
    vpnClientRevokedCertificates: [
      {
        name: 'string'
        thumbprint: 'string'
      }
    ]
    vpnClientRootCertificates: [
      {
        name: 'string'
        publicCertData: 'string'
      }
    ]
    vpnProtocols: [
      'string'
    ]
  }
  tags: {
    {customized property}: 'string'
  }
}

Wartości właściwości

Microsoft.Network/vpnServerConfigurations

Nazwa Opis Wartość
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości konfiguracji P2SVpnServer. Właściwości konfiguracji serwera Vpn
Tagi Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach

Parametry AadAuthenticationParameters

Nazwa Opis Wartość
aadAudience (Publiczność) Grupa odbiorców usługi AAD parametru uwierzytelniania sieci VPN usługi AAD. struna
aadIssuer (wystawca aad) Wystawca usługi AAD uwierzytelniania sieci Vpn usługi AAD. struna
aadTenant (dzierżawca) Parametr uwierzytelniania sieci VPN usługi AAD dla dzierżawy usługi AAD. struna

Zasady protokołu Ipsec

Nazwa Opis Wartość
dhGroup (Grupa dh) Grupa DH używana w fazie IKE 1 dla początkowego sa. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Brak" (wymagane)
ikeEncryption (Szyfrowanie ikeSzyfrowanie) Algorytm szyfrowania IKE (faza 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (wymagane)
ikeIntegralność Algorytm integralności IKE (faza 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (wymagany)
ipsecEncryption (szyfrowanie ipsec) Algorytm szyfrowania IPSec (faza 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Brak" (wymagane)
ipsecIntegrity (Integralność protokołu ipsec) Algorytm integralności protokołu IPSec (faza 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (wymagany)
Grupa PFS Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. "ECP256"
"ECP384"
"Brak"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (wymagane)
saDataSizeKilobytes Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. int (wymagane)
saLifeTimeSekundy Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. int (wymagane)

Serwer RadiusServer

Nazwa Opis Wartość
AdresSerwera_radiusa Adres tego serwera radius. ciąg (wymagany)
radiusServerScore (Wynik serwera radius) Początkowy wynik przypisany do tego serwera radius. Int
radiusServerSecret (tajny klucz tajny) Wpis tajny używany dla tego serwera radius. struna

Tagi zasobów

Nazwa Opis Wartość

VpnServerConfigRadiusClientRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
Odcisk palca Odcisk palca certyfikatu głównego klienta radius. struna

VpnServerConfigRadiusServerRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
publicCertData (dane publiczne) Dane publiczne certyfikatu. struna

VpnServerConfigurationPolicyGroup

Nazwa Opis Wartość
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości obiektu VpnServerConfigurationPolicyGroup. Właściwości VpnServerConfigurationPolicyGroupProperties

VpnServerConfigurationPolicyGroupMember

Nazwa Opis Wartość
attributeType (typ atrybutu) Typ atrybutu elementu członkowskiego zasad sieci VPN. "AADGroupId"
"CertificateGroupId"
"RadiusAzureGroupId"
attributeValue (wartość_atrybutu) Wartość atrybutu używanego dla tego elementu VpnServerConfigurationPolicyGroupMember. struna
nazwa Nazwa elementu VpnServerConfigurationPolicyGroupMember. struna

Właściwości VpnServerConfigurationPolicyGroupProperties

Nazwa Opis Wartość
isDefault (domyślna) Pokazuje, czy jest to domyślna wartość VpnServerConfigurationPolicyGroup, czy nie. Bool
policyMembers (członkowie polityki) Wiele elementów PolicyMembers dla elementu VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupMember[]
priorytet Priorytet dla vpnServerConfigurationPolicyGroup. Int

Właściwości konfiguracji serwera Vpn

Nazwa Opis Wartość
aadAuthenticationParameters (Parametry uwierzytelniania) Zestaw parametrów uwierzytelniania sieci VPN usługi aad. Parametry AadAuthenticationParameters
configurationPolicyGroups (grupy konfiguracji) Lista wszystkich obiektów VpnServerConfigurationPolicyGroups. VpnServerConfigurationPolicyGroup[]
nazwa Nazwa klasy VpnServerConfiguration, która jest unikatowa w grupie zasobów. struna
radiusClientRootCertificates (Certyfikaty główne radiusClientRootCertificates) Certyfikat główny klienta radius vpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
AdresSerwera_radiusa Właściwość adresu serwera radius zasobu VpnServerConfiguration dla połączenia klienta typu punkt-lokacja. struna
radiusServerRootCertificates (CertyfikatyGłówne) Certyfikat główny serwera radius vpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
radiusServers (Serwery radius) Konfiguracja wielu serwerów Radius dla konfiguracji VpnServerConfiguration. SerwerRadius[]
radiusServerSecret (tajny klucz tajny) Właściwość wpisu tajnego radius zasobu VpnServerConfiguration dla połączenia klienta typu punkt-lokacja. struna
vpnAuthenticationTypes (typy uwierzytelniania) Typy uwierzytelniania sieci VPN dla elementu VpnServerConfiguration. Tablica ciągów zawierająca dowolną z:
"AAD"
"Certyfikat"
"Promień"
vpnClientIpsecPolicies VpnClientIpsecPolicies dla VpnServerConfiguration. IpsecPolicy []
vpnClientRevokedCertificates (Certyfikaty VPN) Klient sieci VPN odwołał certyfikat vpnServerConfiguration. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates (Certyfikaty główne) Certyfikat główny klienta sieci VPN vpn vpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
Protokoły vpn Protokoły sieci VPN dla elementu VpnServerConfiguration. Tablica ciągów zawierająca dowolną z:
"IkeV2"
"OpenVPN"

VpnServerConfigVpnClientRevokedCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
Odcisk palca Odwołany odcisk palca certyfikatu klienta sieci VPN. struna

VpnServerConfigVpnClientRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
publicCertData (dane publiczne) Dane publiczne certyfikatu. struna

Przykłady użycia

Moduły zweryfikowane na platformie Azure

Następujące moduły zweryfikowane platformy Azure mogą służyć do wdrażania tego typu zasobu.

Moduł Opis
konfiguracja serwera sieci VPN Moduł zasobów AVM na potrzeby konfiguracji serwera sieci VPN

Definicja zasobu szablonu usługi ARM

Typ zasobu vpnServerConfigurations można wdrożyć przy użyciu operacji docelowych:

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/vpnServerConfigurations, dodaj następujący kod JSON do szablonu.

{
  "type": "Microsoft.Network/vpnServerConfigurations",
  "apiVersion": "2022-05-01",
  "name": "string",
  "location": "string",
  "properties": {
    "aadAuthenticationParameters": {
      "aadAudience": "string",
      "aadIssuer": "string",
      "aadTenant": "string"
    },
    "configurationPolicyGroups": [
      {
        "id": "string",
        "name": "string",
        "properties": {
          "isDefault": "bool",
          "policyMembers": [
            {
              "attributeType": "string",
              "attributeValue": "string",
              "name": "string"
            }
          ],
          "priority": "int"
        }
      }
    ],
    "name": "string",
    "radiusClientRootCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "radiusServerAddress": "string",
    "radiusServerRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "radiusServers": [
      {
        "radiusServerAddress": "string",
        "radiusServerScore": "int",
        "radiusServerSecret": "string"
      }
    ],
    "radiusServerSecret": "string",
    "vpnAuthenticationTypes": [ "string" ],
    "vpnClientIpsecPolicies": [
      {
        "dhGroup": "string",
        "ikeEncryption": "string",
        "ikeIntegrity": "string",
        "ipsecEncryption": "string",
        "ipsecIntegrity": "string",
        "pfsGroup": "string",
        "saDataSizeKilobytes": "int",
        "saLifeTimeSeconds": "int"
      }
    ],
    "vpnClientRevokedCertificates": [
      {
        "name": "string",
        "thumbprint": "string"
      }
    ],
    "vpnClientRootCertificates": [
      {
        "name": "string",
        "publicCertData": "string"
      }
    ],
    "vpnProtocols": [ "string" ]
  },
  "tags": {
    "{customized property}": "string"
  }
}

Wartości właściwości

Microsoft.Network/vpnServerConfigurations

Nazwa Opis Wartość
apiVersion (wersja interfejsu api) Wersja interfejsu API '2022-05-01'
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości konfiguracji P2SVpnServer. Właściwości konfiguracji serwera Vpn
Tagi Tagi zasobów Słownik nazw tagów i wartości. Zobacz tagi w szablonach
typ Typ zasobu "Microsoft.Network/vpnServerConfigurations"

Parametry AadAuthenticationParameters

Nazwa Opis Wartość
aadAudience (Publiczność) Grupa odbiorców usługi AAD parametru uwierzytelniania sieci VPN usługi AAD. struna
aadIssuer (wystawca aad) Wystawca usługi AAD uwierzytelniania sieci Vpn usługi AAD. struna
aadTenant (dzierżawca) Parametr uwierzytelniania sieci VPN usługi AAD dla dzierżawy usługi AAD. struna

Zasady protokołu Ipsec

Nazwa Opis Wartość
dhGroup (Grupa dh) Grupa DH używana w fazie IKE 1 dla początkowego sa. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Brak" (wymagane)
ikeEncryption (Szyfrowanie ikeSzyfrowanie) Algorytm szyfrowania IKE (faza 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (wymagane)
ikeIntegralność Algorytm integralności IKE (faza 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (wymagany)
ipsecEncryption (szyfrowanie ipsec) Algorytm szyfrowania IPSec (faza 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Brak" (wymagane)
ipsecIntegrity (Integralność protokołu ipsec) Algorytm integralności protokołu IPSec (faza 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (wymagany)
Grupa PFS Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. "ECP256"
"ECP384"
"Brak"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (wymagane)
saDataSizeKilobytes Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. int (wymagane)
saLifeTimeSekundy Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. int (wymagane)

Serwer RadiusServer

Nazwa Opis Wartość
AdresSerwera_radiusa Adres tego serwera radius. ciąg (wymagany)
radiusServerScore (Wynik serwera radius) Początkowy wynik przypisany do tego serwera radius. Int
radiusServerSecret (tajny klucz tajny) Wpis tajny używany dla tego serwera radius. struna

Tagi zasobów

Nazwa Opis Wartość

VpnServerConfigRadiusClientRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
Odcisk palca Odcisk palca certyfikatu głównego klienta radius. struna

VpnServerConfigRadiusServerRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
publicCertData (dane publiczne) Dane publiczne certyfikatu. struna

VpnServerConfigurationPolicyGroup

Nazwa Opis Wartość
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości obiektu VpnServerConfigurationPolicyGroup. Właściwości VpnServerConfigurationPolicyGroupProperties

VpnServerConfigurationPolicyGroupMember

Nazwa Opis Wartość
attributeType (typ atrybutu) Typ atrybutu elementu członkowskiego zasad sieci VPN. "AADGroupId"
"CertificateGroupId"
"RadiusAzureGroupId"
attributeValue (wartość_atrybutu) Wartość atrybutu używanego dla tego elementu VpnServerConfigurationPolicyGroupMember. struna
nazwa Nazwa elementu VpnServerConfigurationPolicyGroupMember. struna

Właściwości VpnServerConfigurationPolicyGroupProperties

Nazwa Opis Wartość
isDefault (domyślna) Pokazuje, czy jest to domyślna wartość VpnServerConfigurationPolicyGroup, czy nie. Bool
policyMembers (członkowie polityki) Wiele elementów PolicyMembers dla elementu VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupMember[]
priorytet Priorytet dla vpnServerConfigurationPolicyGroup. Int

Właściwości konfiguracji serwera Vpn

Nazwa Opis Wartość
aadAuthenticationParameters (Parametry uwierzytelniania) Zestaw parametrów uwierzytelniania sieci VPN usługi aad. Parametry AadAuthenticationParameters
configurationPolicyGroups (grupy konfiguracji) Lista wszystkich obiektów VpnServerConfigurationPolicyGroups. VpnServerConfigurationPolicyGroup[]
nazwa Nazwa klasy VpnServerConfiguration, która jest unikatowa w grupie zasobów. struna
radiusClientRootCertificates (Certyfikaty główne radiusClientRootCertificates) Certyfikat główny klienta radius vpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
AdresSerwera_radiusa Właściwość adresu serwera radius zasobu VpnServerConfiguration dla połączenia klienta typu punkt-lokacja. struna
radiusServerRootCertificates (CertyfikatyGłówne) Certyfikat główny serwera radius vpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
radiusServers (Serwery radius) Konfiguracja wielu serwerów Radius dla konfiguracji VpnServerConfiguration. SerwerRadius[]
radiusServerSecret (tajny klucz tajny) Właściwość wpisu tajnego radius zasobu VpnServerConfiguration dla połączenia klienta typu punkt-lokacja. struna
vpnAuthenticationTypes (typy uwierzytelniania) Typy uwierzytelniania sieci VPN dla elementu VpnServerConfiguration. Tablica ciągów zawierająca dowolną z:
"AAD"
"Certyfikat"
"Promień"
vpnClientIpsecPolicies VpnClientIpsecPolicies dla VpnServerConfiguration. IpsecPolicy []
vpnClientRevokedCertificates (Certyfikaty VPN) Klient sieci VPN odwołał certyfikat vpnServerConfiguration. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates (Certyfikaty główne) Certyfikat główny klienta sieci VPN vpn vpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
Protokoły vpn Protokoły sieci VPN dla elementu VpnServerConfiguration. Tablica ciągów zawierająca dowolną z:
"IkeV2"
"OpenVPN"

VpnServerConfigVpnClientRevokedCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
Odcisk palca Odwołany odcisk palca certyfikatu klienta sieci VPN. struna

VpnServerConfigVpnClientRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
publicCertData (dane publiczne) Dane publiczne certyfikatu. struna

Przykłady użycia

Szablony szybkiego startu platformy Azure

Następujące szablony szybkiego startu platformy Azure wdrożyć ten typ zasobu.

Szablon Opis
wdrażanie usługi Azure Virtual WAN (vWAN) z wieloma koncentratorami

wdrażanie w usłudze Azure
Ten szablon umożliwia utworzenie wdrożenia obejmującego wiele centrów usługi Azure Virtual WAN (vWAN), w tym wszystkich bram i połączeń sieci wirtualnej.
wdrażanie wielu koncentratorów usługi Azure vWAN przy użyciu niestandardowych tabel routingu

wdrażanie w usłudze Azure
Ten szablon umożliwia utworzenie wdrożenia wieloawansowego usługi Azure Virtual WAN (vWAN), w tym wszystkich bram i połączeń sieci wirtualnej oraz zademonstrowanie użycia tabel tras na potrzeby routingu niestandardowego.
wdrażanie P2S w sieci VWAN z wieloma pulami adresów i grupami użytkowników

wdrażanie w usłudze Azure
Ten szablon wdraża usługę Azure Virtual WAN (vWAN) przy użyciu połączenia punkt-lokacja skonfigurowanego z wieloma pulami adresów i grupami użytkowników

Definicja zasobu narzędzia Terraform (dostawcy AzAPI)

Typ zasobu vpnServerConfigurations można wdrożyć przy użyciu operacji docelowych:

  • grupy zasobów

Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.

Format zasobu

Aby utworzyć zasób Microsoft.Network/vpnServerConfigurations, dodaj następujący program Terraform do szablonu.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Network/vpnServerConfigurations@2022-05-01"
  name = "string"
  parent_id = "string"
  location = "string"
  tags = {
    {customized property} = "string"
  }
  body = {
    properties = {
      aadAuthenticationParameters = {
        aadAudience = "string"
        aadIssuer = "string"
        aadTenant = "string"
      }
      configurationPolicyGroups = [
        {
          id = "string"
          name = "string"
          properties = {
            isDefault = bool
            policyMembers = [
              {
                attributeType = "string"
                attributeValue = "string"
                name = "string"
              }
            ]
            priority = int
          }
        }
      ]
      name = "string"
      radiusClientRootCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      radiusServerAddress = "string"
      radiusServerRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      radiusServers = [
        {
          radiusServerAddress = "string"
          radiusServerScore = int
          radiusServerSecret = "string"
        }
      ]
      radiusServerSecret = "string"
      vpnAuthenticationTypes = [
        "string"
      ]
      vpnClientIpsecPolicies = [
        {
          dhGroup = "string"
          ikeEncryption = "string"
          ikeIntegrity = "string"
          ipsecEncryption = "string"
          ipsecIntegrity = "string"
          pfsGroup = "string"
          saDataSizeKilobytes = int
          saLifeTimeSeconds = int
        }
      ]
      vpnClientRevokedCertificates = [
        {
          name = "string"
          thumbprint = "string"
        }
      ]
      vpnClientRootCertificates = [
        {
          name = "string"
          publicCertData = "string"
        }
      ]
      vpnProtocols = [
        "string"
      ]
    }
  }
}

Wartości właściwości

Microsoft.Network/vpnServerConfigurations

Nazwa Opis Wartość
lokalizacja Lokalizacja zasobu. struna
nazwa Nazwa zasobu ciąg (wymagany)
Właściwości Właściwości konfiguracji P2SVpnServer. Właściwości konfiguracji serwera Vpn
Tagi Tagi zasobów Słownik nazw tagów i wartości.
typ Typ zasobu "Microsoft.Network/vpnServerConfigurations@2022-05-01"

Parametry AadAuthenticationParameters

Nazwa Opis Wartość
aadAudience (Publiczność) Grupa odbiorców usługi AAD parametru uwierzytelniania sieci VPN usługi AAD. struna
aadIssuer (wystawca aad) Wystawca usługi AAD uwierzytelniania sieci Vpn usługi AAD. struna
aadTenant (dzierżawca) Parametr uwierzytelniania sieci VPN usługi AAD dla dzierżawy usługi AAD. struna

Zasady protokołu Ipsec

Nazwa Opis Wartość
dhGroup (Grupa dh) Grupa DH używana w fazie IKE 1 dla początkowego sa. "DHGroup1"
"DHGroup14"
"DHGroup2"
"DHGroup2048"
"DHGroup24"
"ECP256"
"ECP384"
"Brak" (wymagane)
ikeEncryption (Szyfrowanie ikeSzyfrowanie) Algorytm szyfrowania IKE (faza 2). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES256" (wymagane)
ikeIntegralność Algorytm integralności IKE (faza 2). "GCMAES128"
"GCMAES256"
"MD5"
"SHA1"
"SHA256"
"SHA384" (wymagany)
ipsecEncryption (szyfrowanie ipsec) Algorytm szyfrowania IPSec (faza 1). "AES128"
"AES192"
"AES256"
"DES"
"DES3"
"GCMAES128"
"GCMAES192"
"GCMAES256"
"Brak" (wymagane)
ipsecIntegrity (Integralność protokołu ipsec) Algorytm integralności protokołu IPSec (faza 1). "GCMAES128"
"GCMAES192"
"GCMAES256"
"MD5"
"SHA1"
"SHA256" (wymagany)
Grupa PFS Grupa Pfs używana w fazie IKE 2 dla nowego podrzędnego skojarzenia zabezpieczeń. "ECP256"
"ECP384"
"Brak"
"PFS1"
"PFS14"
"PFS2"
"PFS2048"
"PFS24"
"PFSMM" (wymagane)
saDataSizeKilobytes Rozmiar ładunku skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w kb dla tunelu vpn typu lokacja-lokacja. int (wymagane)
saLifeTimeSekundy Okres istnienia skojarzenia zabezpieczeń protokołu IPSec (nazywanego również trybem szybkim lub sa fazy 2) w sekundach dla tunelu vpn typu lokacja-lokacja. int (wymagane)

Serwer RadiusServer

Nazwa Opis Wartość
AdresSerwera_radiusa Adres tego serwera radius. ciąg (wymagany)
radiusServerScore (Wynik serwera radius) Początkowy wynik przypisany do tego serwera radius. Int
radiusServerSecret (tajny klucz tajny) Wpis tajny używany dla tego serwera radius. struna

Tagi zasobów

Nazwa Opis Wartość

VpnServerConfigRadiusClientRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
Odcisk palca Odcisk palca certyfikatu głównego klienta radius. struna

VpnServerConfigRadiusServerRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
publicCertData (dane publiczne) Dane publiczne certyfikatu. struna

VpnServerConfigurationPolicyGroup

Nazwa Opis Wartość
id Identyfikator zasobu. struna
nazwa Nazwa zasobu, który jest unikatowy w grupie zasobów. Ta nazwa może służyć do uzyskiwania dostępu do zasobu. struna
Właściwości Właściwości obiektu VpnServerConfigurationPolicyGroup. Właściwości VpnServerConfigurationPolicyGroupProperties

VpnServerConfigurationPolicyGroupMember

Nazwa Opis Wartość
attributeType (typ atrybutu) Typ atrybutu elementu członkowskiego zasad sieci VPN. "AADGroupId"
"CertificateGroupId"
"RadiusAzureGroupId"
attributeValue (wartość_atrybutu) Wartość atrybutu używanego dla tego elementu VpnServerConfigurationPolicyGroupMember. struna
nazwa Nazwa elementu VpnServerConfigurationPolicyGroupMember. struna

Właściwości VpnServerConfigurationPolicyGroupProperties

Nazwa Opis Wartość
isDefault (domyślna) Pokazuje, czy jest to domyślna wartość VpnServerConfigurationPolicyGroup, czy nie. Bool
policyMembers (członkowie polityki) Wiele elementów PolicyMembers dla elementu VpnServerConfigurationPolicyGroup. VpnServerConfigurationPolicyGroupMember[]
priorytet Priorytet dla vpnServerConfigurationPolicyGroup. Int

Właściwości konfiguracji serwera Vpn

Nazwa Opis Wartość
aadAuthenticationParameters (Parametry uwierzytelniania) Zestaw parametrów uwierzytelniania sieci VPN usługi aad. Parametry AadAuthenticationParameters
configurationPolicyGroups (grupy konfiguracji) Lista wszystkich obiektów VpnServerConfigurationPolicyGroups. VpnServerConfigurationPolicyGroup[]
nazwa Nazwa klasy VpnServerConfiguration, która jest unikatowa w grupie zasobów. struna
radiusClientRootCertificates (Certyfikaty główne radiusClientRootCertificates) Certyfikat główny klienta radius vpnServerConfiguration. VpnServerConfigRadiusClientRootCertificate[]
AdresSerwera_radiusa Właściwość adresu serwera radius zasobu VpnServerConfiguration dla połączenia klienta typu punkt-lokacja. struna
radiusServerRootCertificates (CertyfikatyGłówne) Certyfikat główny serwera radius vpnServerConfiguration. VpnServerConfigRadiusServerRootCertificate[]
radiusServers (Serwery radius) Konfiguracja wielu serwerów Radius dla konfiguracji VpnServerConfiguration. SerwerRadius[]
radiusServerSecret (tajny klucz tajny) Właściwość wpisu tajnego radius zasobu VpnServerConfiguration dla połączenia klienta typu punkt-lokacja. struna
vpnAuthenticationTypes (typy uwierzytelniania) Typy uwierzytelniania sieci VPN dla elementu VpnServerConfiguration. Tablica ciągów zawierająca dowolną z:
"AAD"
"Certyfikat"
"Promień"
vpnClientIpsecPolicies VpnClientIpsecPolicies dla VpnServerConfiguration. IpsecPolicy []
vpnClientRevokedCertificates (Certyfikaty VPN) Klient sieci VPN odwołał certyfikat vpnServerConfiguration. VpnServerConfigVpnClientRevokedCertificate[]
vpnClientRootCertificates (Certyfikaty główne) Certyfikat główny klienta sieci VPN vpn vpnServerConfiguration. VpnServerConfigVpnClientRootCertificate[]
Protokoły vpn Protokoły sieci VPN dla elementu VpnServerConfiguration. Tablica ciągów zawierająca dowolną z:
"IkeV2"
"OpenVPN"

VpnServerConfigVpnClientRevokedCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
Odcisk palca Odwołany odcisk palca certyfikatu klienta sieci VPN. struna

VpnServerConfigVpnClientRootCertificate

Nazwa Opis Wartość
nazwa Nazwa certyfikatu. struna
publicCertData (dane publiczne) Dane publiczne certyfikatu. struna