Autenticação Microsoft Entra: Configurar clientes VPN para conexões de protocolo OpenVPN P2S - macOS
Este artigo ajuda você a configurar um cliente VPN para um computador que executa o macOS 10.15 e posterior para se conectar a uma rede virtual usando VPN Ponto a Site e autenticação Microsoft Entra. Antes de se conectar e autenticar usando a ID do Microsoft Entra, você deve primeiro configurar seu locatário do Microsoft Entra. Para obter mais informações, consulte Configurar um locatário do Microsoft Entra.
Nota
- O Cliente VPN do Azure pode não estar disponível em todas as regiões devido a regulamentos locais.
- A autenticação do Microsoft Entra é suportada apenas para conexões de protocolo OpenVPN® e requer o cliente VPN do Azure.
Para cada computador que você deseja conectar a uma rede virtual usando uma conexão VPN ponto a site, você precisa fazer o seguinte:
- Transfira o Cliente VPN do Azure para o computador.
- Configure um perfil de cliente que contenha as configurações de VPN.
Se quiser configurar vários computadores, você pode criar um perfil de cliente em um computador, exportá-lo e, em seguida, importá-lo para outros computadores.
Pré-requisitos
Certifique-se de ter os seguintes pré-requisitos antes de prosseguir com as etapas neste artigo:
- Antes de se conectar e autenticar usando a ID do Microsoft Entra, você deve primeiro configurar seu locatário do Microsoft Entra. Para obter mais informações, consulte Configurar um locatário do Microsoft Entra.
Verifique se o computador cliente está executando um sistema operacional suportado em um processador compatível.
- Versões macOS suportadas: 14 (Sonoma), 13 (Ventura), 12 (Monterey)
- Processadores suportados: x64, Arm64
Se o seu dispositivo tiver um chip da série M e uma versão do cliente VPN anterior à 2.7.101, você deve instalar o software Rosetta. Para obter mais informações, consulte o artigo de suporte da Apple
Se você estiver usando o Cliente VPN do Azure versão 2.7.101 ou posterior, não precisará instalar o software Rosetta.
Para baixar o cliente VPN do Azure
- Transfira o Cliente VPN do Azure a partir da Apple Store.
- Instale o cliente no seu computador.
Para importar um perfil de conexão
Transfira e extraia os ficheiros de perfil. Para conhecer as etapas, consulte Trabalhando com arquivos de perfil de cliente VPN.
Na página Cliente VPN do Azure, selecione Importar.
Navegue até o arquivo de perfil que deseja importar, selecione-o e clique em Abrir.
Exiba as informações do perfil de conexão e clique em Salvar.
No painel Conexões VPN, selecione o perfil de conexão que você salvou. Em seguida, clique em Conectar.
Uma vez conectado, o status mudará para Conectado. Para se desconectar da sessão, clique em Desconectar.
Para criar uma conexão manualmente
Abra o Cliente VPN do Azure. Selecione Adicionar para criar uma nova conexão.
Na página Cliente VPN do Azure, você pode definir as configurações de perfil.
Configure as seguintes definições:
- Nome da conexão: o nome pelo qual você deseja se referir ao perfil de conexão.
- Servidor VPN: Este nome é o nome que você deseja usar para se referir ao servidor. O nome escolhido aqui não precisa ser o nome formal de um servidor.
- Validação do servidor
- Informações do certificado: A autoridade de certificação do certificado.
- Segredo do servidor: O segredo do servidor.
- Autenticação de Cliente
- Tipo de autenticação: Microsoft Entra ID
- Inquilino: Nome do inquilino.
- Emitente: nome do emitente.
Depois de preencher os campos, clique em Guardar.
No painel Conexões VPN, selecione o perfil de conexão que você configurou. Em seguida, clique em Conectar.
Usando suas credenciais, entre para se conectar.
Uma vez conectado, você verá o status Conectado . Quando quiser desconectar, clique em Desconectar para desconectar a conexão.
Para remover um perfil de conexão
Você pode remover o perfil de conexão VPN do seu computador.
Navegue até o Cliente VPN do Azure.
Selecione a conexão VPN que deseja remover, clique na lista suspensa e selecione Remover.
Na caixa Remover conexão VPN?, clique em Remover.
Próximos passos
Para obter mais informações, consulte Criar um locatário do Microsoft Entra para conexões P2S Open VPN que usam a autenticação do Microsoft Entra.