Настройка VPN-клиента Azure — проверка подлинности Azure AD — Windows
Эта статья поможет вам настроить VPN-клиент Azure на компьютере Windows для подключения к виртуальной сети с помощью VPN-шлюз VPN типа "точка — сеть" (P2S) и проверки подлинности Azure Active Directory. Прежде чем вы сможете подключиться и пройти проверку подлинности с помощью Azure AD, настройте клиент Azure AD. Дополнительные сведения см. в разделе Настройка клиента Azure AD. Дополнительные сведения см. в статье Сведения о подключении "точка — сеть". VPN-клиент Azure, поддерживаемый в режиме WINDOWS FIPS с исправлением KB4577063 .
Примечание
Проверка подлинности Azure AD поддерживается только для подключений по протоколу OpenVPN® и требует наличия VPN-клиента Azure.
Рабочий процесс
После завершения настройки Azure VPN-шлюз P2S сделайте следующее:
- Скачайте и установите VPN-клиент Azure.
- Создайте пакет конфигурации профиля VPN-клиента.
- Импортируйте параметры профиля клиента в VPN-клиент.
- Создайте подключение.
- (Необязательно.) Экспортируйте настройки профиля с клиента и импортируйте их на другие клиентские компьютеры.
Загрузка VPN-клиента Azure
Загрузите последнюю версию установочных файлов VPN-клиента Azure, используя одну из следующих ссылок:
- Выполните установку с использованием установочных файлов клиента: https://aka.ms/azvpnclientdownload.
- Установите напрямую после входа на клиентский компьютер: Microsoft Store.
Установите клиент Azure на все компьютеры.
Убедитесь в том, что у VPN-клиента Azure есть разрешение на запуск в фоновом режиме. Инструкции см. в статье Фоновые приложения Windows.
Чтобы проверить установленную версию клиента, откройте VPN-клиент Azure. Перейдите в нижнюю часть клиента и щелкните ... -> ? Справка. В правой области отображается номер версии клиента.
Создание файлов конфигурации профиля VPN-клиента
- Дополнительные сведения о создании пакета конфигурации профиля VPN-клиента см. в статье Работа с файлами профилей VPN-клиента P2S.
- Скачайте и извлеките файлы конфигурации профиля VPN-клиента.
Импорт файлов конфигурации профиля VPN-клиента
Для конфигураций проверки подлинности Azure AD используется azurevpnconfig.xml. Файл находится в папке AzureVPN пакета конфигурации профиля VPN-клиента.
На странице выберите Import (Импорт).
Перейдите к XML-файлу профиля и выберите его. Выбрав файл, выберите Open (Открыть).
Укажите имя профиля и выберите Save (Сохранить).
Выберите Connect (Подключиться), чтобы подключиться к VPN.
После подключения значок станет зеленым и выдаст Connected (Подключено).
Создание подключения
На странице выберите +, а затем + Добавить.
Заполните раздел сведений о подключении. Если вы не уверены в этих значениях, обратитесь к администратору. Заполнив значения, нажмите кнопку Сохранить.
Выберите Connect (Подключиться), чтобы подключиться к VPN.
Выберите соответствующие учетные данные и нажмите кнопку Продолжить.
После успешного подключения значок станет зеленым и появится статус Подключено.
Автоматическое подключение
Эти действия помогут вам настроить автоматическое подключение с параметром Always On.
На домашней странице VPN-клиента выберите Параметры VPN.
В диалоговом окне переключение приложений нажмите кнопку Да.
Убедитесь, что подключение, которое вы хотите установить, еще не установлено, выделите профиль и установите флажок Подключаться автоматически.
Нажмите кнопку Подключить, чтобы инициировать VPN-подключение.
Экспорт и распространение клиентского профиля
Если у вас есть рабочий профиль и вам нужно распространить его другим пользователям, его можно экспортировать. Для этого выполните следующие действия:
Выделите профиль VPN-клиента, который требуется экспортировать, щелкните ... и выберите Экспорт.
Выберите расположение, в которое нужно сохранить этот профиль, оставьте имя файла без изменений, а затем нажмите кнопку Сохранить, чтобы сохранить XML-файл.
Удаление профиля клиента
Нажмите кнопку с многоточием (...) рядом с клиентским профилем, который вы хотите удалить. Затем щелкните Remove (Удалить).
Выберите Remove (Удалить), чтобы выполнить удаление.
Diagnose connection issues (Диагностика проблем с подключением)
Для диагностики проблем с подключением можно использовать средство Diagnose (Диагностика). Нажмите кнопку с многоточием ( ... ) рядом с VPN-подключением, которое нужно диагностировать, чтобы открыть меню. Затем выберите Diagnose (Диагностика).
На странице Connection Properties (Свойства подключения) выберите Run Diagnosis (Выполнить диагностику).
Войдите с помощью своих учетных данных.
Просмотр результатов диагностики.
Необязательные параметры конфигурации VPN-клиента Azure
Вы можете настроить VPN-клиент Azure с дополнительными параметрами конфигурации, такими как дополнительные DNS-серверы, настраиваемые DNS, принудительное туннелирование, пользовательские маршруты и другие дополнительные параметры. Описание доступных необязательных параметров и шагов по настройке см. в разделе Необязательные параметры VPN-клиента Azure.
Дальнейшие действия
Дополнительные сведения см. в статье Создание клиента Azure AD для открытых VPN-подключений типа «точка-сеть», использующих проверку подлинности Azure AD.