Configurar o cliente VPN do Azure - Autenticação do Microsoft Entra - Windows

Este artigo o ajuda a configurar o Cliente VPN do Azure em um computador Windows para se conectar a uma rede virtual utilizando um Gateway de VPN da VPN ponto a site (P2S) e autenticação do Microsoft Entra. Antes de poder conectar e autenticar utilizando o Microsoft Entra ID, você deve primeiro configurar seu locatário do Microsoft Entra ID. Para obter mais informações, confira Configurar um locatário do Microsoft Entra. Para saber mais sobre ponto a site, confira Sobre a VPN ponto a site. O cliente VPN do Azure com suporte com o modo FIPS do Windows com o hotfix KB4577063.

Observação

A autenticação do Microsoft Entra tem suporte apenas para conexões do protocolo OpenVPN® e requer o Cliente VPN do Azure.

Workflow

Depois que a configuração P2S do Gateway de VPN do Azure for concluída, suas próximas etapas serão as seguintes:

  1. Baixe e instale o cliente VPN do Azure.
  2. Gere um pacote de configuração do perfil de cliente VPN.
  3. Importe as configurações de perfil do cliente para o cliente VPN.
  4. Crie uma conexão.
  5. Opcional – exporte as configurações de perfil do cliente e faça a importação para outros computadores cliente.

Baixar o cliente VPN do Azure

  1. Baixe a versão mais recente dos arquivos de instalação do Cliente VPN do Azure usando um dos seguintes links:

  2. Instale o Cliente VPN do Azure para cada computador.

  3. Verifique se o cliente VPN do Azure tem permissão para ser executado em segundo plano. Para conhecer as etapas, confira Aplicativos em segundo plano do Windows.

  4. Para verificar a versão do cliente instalada, abra o Cliente VPN do Azure. Vá para a parte inferior do cliente e clique em ... -> ? Ajuda. No painel direito, você pode ver o número da versão do cliente.

Gerar arquivos de configuração do perfil de cliente VPN

  1. Para gerar o pacote de configuração de perfil de cliente VPN, confira Trabalhar com arquivos de perfil de cliente VPN P2S.
  2. Baixe e extraia os arquivos de configuração do perfil do cliente VPN.

Importar arquivos de configuração de perfil de cliente VPN

Observação

Estamos no processo de alterar os campos do cliente VPN do Azure para o Azure Active Directory para o Microsoft Entra. Se você vir os campos do Microsoft Entra referenciados neste artigo, mas ainda não vir esses valores refletidos no cliente, selecione os valores comparáveis do Azure Active Directory.

Para as configurações de autenticação do Microsoft Entra, é utilizado o arquivo azurevpnconfig.xml. O arquivo está localizado na pasta AzureVPN do pacote de configuração do perfil do cliente VPN.

  1. Na página, selecione Importar.

    Screenshot that shows the

  2. Navegue até o arquivo XML do perfil e selecione-o. Com o arquivo selecionado, selecione Abrir.

    Screenshot that shows a profile x m l file selected.

  3. Especifique o nome do perfil e selecione Salvar.

    Save the profile.

  4. Selecione Conectar para se conectar à VPN.

    Screenshot that shows the VPN and

  5. Uma vez conectado, o ícone ficará verde e mostrará o texto Conectado.

    import

Criar uma conexão

  1. Na página, selecione + e depois + Adicionar

    Screenshot that shows the

  2. Preencha as informações de conexão. Se você não tiver certeza dos valores, entre em contato com o administrador. Após preencher os valores, selecione Salvar.

  3. Selecione Conectar para se conectar à VPN.

  4. Selecione as credenciais apropriadas e depois escolha Continuar.

  5. Uma vez conectado com sucesso, o ícone ficará verde e vai mostrar o texto Conectado.

Para se conectar automaticamente

Essas etapas ajudam a configurar sua conexão para que se reestabeleça automaticamente com o Always On.

  1. Na home page do cliente VPN, selecione Configurações de VPN.

    Screenshot of the VPN home page with

  2. Selecione Sim na caixa de diálogo Alternar aplicativos.

    Screenshot of the

  3. Verifique se a conexão que você deseja definir ainda não está conectada e, depois, realce o perfil e marque a caixa de seleção Conectar automaticamente.

    Screenshot of the

  4. Selecione Conectar para iniciar a conexão VPN.

    auto

Exportar e distribuir um perfil de cliente

Quando tiver um perfil de trabalho e precisar distribuí-lo para outros usuários, você poderá exportá-lo executando as seguintes etapas:

  1. Realce o perfil de cliente VPN que você deseja exportar, selecione ... e depois Exportar.

    Screenshot that shows the

  2. Selecione a localização em que você deseja salvar esse perfil, deixe o nome do arquivo como está e selecione Salvar para salvar o arquivo XML.

    export

Excluir um perfil de cliente

  1. Selecione as reticências ao lado do perfil do cliente que você deseja excluir. Em seguida, selecione Remover.

    Screenshot that shows the ellipses and

  2. Selecione Remover para excluir.

    delete

Diagnosticar problemas de conexão

  1. Para diagnosticar problemas de conexão, você pode usar a ferramenta Diagnosticar. Selecione ... ao lado da conexão VPN que você deseja diagnosticar para revelar o menu. Em seguida, selecione Diagnosticar.

    Screenshot of the ellipsis and

  2. Na página Propriedades de Conexão, selecione Executar Diagnóstico.

    Screenshot that shows the

  3. Entre com suas credenciais.

    Screenshot that shows the

  4. Exiba os resultados do diagnóstico.

    diagnose

Configurações opcionais do cliente VPN do Azure

Você pode definir o Cliente VPN do Azure com configurações opcionais, como servidores DNS adicionais, DNS personalizado, túnel forçado, rotas personalizadas e outras configurações adicionais. Para obter uma descrição das configurações opcionais e das etapas de configuração disponíveis, consulte Configurações opcionais do Cliente VPN do Azure.

Informações sobre a versão do Cliente VPN do Azure

Para obter informações sobre a versão do Cliente VPN do Azure, confira Versões do Cliente VPN do Azure.

Próximas etapas

Para obter mais informações, confira Criar um locatário do Microsoft Entra para conexões VPN Abertas P2S que usam a autenticação do Microsoft Entra.