Aracılığıyla paylaş


Azure VPN İstemcisini Yapılandırma – Microsoft Entra Id kimlik doğrulaması – Windows

Bu makale, Bir Windows bilgisayarda Azure VPN İstemcisi'ni VPN Gateway noktadan siteye (P2S) VPN ve Microsoft Entra Id kimlik doğrulaması kullanarak sanal ağa bağlanacak şekilde yapılandırmanıza yardımcı olur. Noktadan siteye bağlantılar hakkında daha fazla bilgi için bkz . Noktadan siteye bağlantılar hakkında. Azure VPN İstemcisi, KB4577063 düzeltmesi kullanılarak Windows FIPS moduyla desteklenir.

Önkoşullar

VPN ağ geçidinizi Microsoft Entra Id kimlik doğrulamasını belirten noktadan siteye VPN bağlantıları için yapılandırın. Bkz . Microsoft Entra ID kimlik doğrulaması için P2S VPN ağ geçidi yapılandırma.

İş Akışı

Bu makale, Microsoft Entra Id kimlik doğrulaması için P2S VPN ağ geçidi yapılandırma adımlarından devam eder. Bu makale şu konularda size yardımcı olur:

  1. Windows için Azure VPN İstemcisi'ni indirin ve yükleyin.
  2. VPN istemci profili yapılandırma dosyalarını ayıklayın.
  3. İstemci profili ayarlarını VPN istemcisine aktarın.
  4. Bir bağlantı oluşturun ve Azure'a bağlanın.

Azure VPN İstemcisi'ni indirme

  1. Aşağıdaki bağlantılardan birini kullanarak Azure VPN İstemcisi yükleme dosyalarının en son sürümünü indirin:

  2. Her bilgisayara Azure VPN İstemcisi'ni yükleyin.

  3. Azure VPN İstemcisi'nin arka planda çalışma izni olduğunu doğrulayın. Adımlar için bkz . Windows arka plan uygulamaları.

  4. Yüklü istemci sürümünü doğrulamak için Azure VPN İstemcisi'ni açın. İstemcinin en altına gidin ve ... -> ? öğesine tıklayın. Yardım edin. Sağ bölmede istemci sürüm numarasını görebilirsiniz.

İstemci profili yapılandırma dosyalarını ayıklama

Azure VPN İstemcisi profilinizi yapılandırmak için önce Azure P2S ağ geçidinden VPN istemci profili yapılandırma paketini indirmeniz gerekir. Bu paket, yapılandırılan VPN ağ geçidine özgüdür ve VPN istemcisini yapılandırmak için gerekli ayarları içerir.

Önkoşullar bölümünde belirtildiği gibi P2S sunucusu yapılandırma adımlarını kullandıysanız, VPN profili yapılandırma dosyalarını içeren VPN istemci profili yapılandırma paketini zaten oluşturmuş ve indirmişsinizdir. Yapılandırma dosyaları oluşturmanız gerekiyorsa bkz . VPN istemci profili yapılandırma paketini indirme.

VPN istemci profili yapılandırma paketini aldıktan sonra zip dosyasını ayıklayın. Dosya aşağıdaki klasörleri içerir:

  • AzureVPN: AzureVPN klasörü, Azure VPN İstemcisi'ni yapılandırmak için kullanılan Azurevpnconfig.xml dosyasını içerir.
  • Genel: Genel klasör ortak sunucu sertifikasını ve VpnSettings.xml dosyasını içerir. VpnSettings.xml dosyası, genel istemciyi yapılandırmak için gereken bilgileri içerir.

İstemci profili yapılandırma ayarlarını içeri aktarma

Not

Azure Active Directory için Azure VPN İstemcisi alanlarını Microsoft Entra Id olarak değiştirme sürecindeyiz. Bu makalede başvurulan Microsoft Entra Id alanlarını görüyor ancak henüz bu değerleri istemciye yansıtmıyorsanız, karşılaştırılabilir Azure Active Directory değerlerini seçin.

P2S yapılandırmanız Microsoft Entra Id kimlik doğrulamasını belirttiğinde , VPN istemci profili yapılandırma ayarları azurevpnconfig.xml dosyasında yer alır. Bu dosya, VPN istemci profili yapılandırma paketinin AzureVPN klasöründe bulunur.

  1. Sayfada İçeri Aktar'ı seçin.

    Ekle düğmesinin seçili olduğunu ve pencerenin sol alt tarafında İçeri Aktar eyleminin vurgulandığını gösteren ekran görüntüsü.

  2. Ayıkladığınız Azure VPN İstemcisi profil yapılandırma klasörüne göz atın. AzureVPN klasöründe azurevpnconfig.xml'ı seçin. Dosya seçili durumdayken Aç'ı seçin.

  3. Bağlantı adının adını değiştirin (isteğe bağlı). Bu örnekte, gösterilen hedef kitle değerinin Microsoft tarafından kaydedilen Azure VPN İstemci Uygulama Kimliği ile ilişkili yeni Azure Genel değeri olduğunu göreceksiniz. Bu alandaki değer, P2S VPN ağ geçidinizin kullanmak üzere yapılandırıldığı değerle eşleşmelidir.

    Profili kaydet'i gösteren ekran görüntüsü.

  4. Bağlantı profilini kaydetmek için Kaydet'e tıklayın.

  5. Sol bölmede, kullanmak istediğiniz bağlantı profilini seçin. Ardından bağlantıyı başlatmak için Bağlan'a tıklayın.

    VPN ve Bağlan düğmesinin seçili olduğunu gösteren ekran görüntüsü.

  6. İstenirse kimlik bilgilerinizi kullanarak kimlik doğrulaması.

  7. Bağlandıktan sonra simge yeşile döner ve Bağlandı olarak gösterilir.

Otomatik olarak bağlanmak için

Bu adımlar, bağlantınızı Always-on ile otomatik olarak bağlanacak şekilde yapılandırmanıza yardımcı olur.

  1. VPN istemcinizin giriş sayfasında VPN Ayarları'nı seçin. Uygulama değiştir iletişim kutusunu görürseniz Evet'i seçin.

    VPN Ayarları'nın seçili olduğu VPN giriş sayfasının ekran görüntüsü.

  2. Yapılandırmak istediğiniz bağlantı bağlıysa, bağlantının bağlantısını kesin, ardından profili vurgulayın ve Otomatik olarak bağlan onay kutusunu seçin.

    Otomatik olarak bağlan kutusunun işaretli olduğu Ayarlar penceresinin ekran görüntüsü.

  3. VPN bağlantısını başlatmak için Bağlan'ı seçin.

İstemci profilini dışarı aktarma ve dağıtma

Bir çalışma profiliniz olduğunda ve bunu diğer kullanıcılara dağıtmanız gerektiğinde, aşağıdaki adımları kullanarak dışarı aktarabilirsiniz:

  1. Dışarı aktarmak istediğiniz VPN istemci profilini vurgulayın, ... öğesini ve ardından Dışarı Aktar'ı seçin.

    Üç noktanın seçili ve Dışarı Aktar'ın vurgulandığı Azure VPN İstemcisi sayfasını gösteren ekran görüntüsü.

  2. Bu profili kaydetmek istediğiniz konumu seçin, dosya adını olduğu gibi bırakın ve ardından Kaydet'i seçerek xml dosyasını kaydedin.

İstemci profilini silme

  1. Silmek istediğiniz istemci profilinin yanındaki üç noktayı seçin. Ardından Kaldır'ı seçin.

    Üç nokta ve Kaldır seçeneğinin seçili olduğunu gösteren ekran görüntüsü.

  2. Onay açılır penceresinde Silmek için Kaldır'ı seçin.

Bağlantı sorunlarını tanılama

  1. Bağlantı sorunlarını tanılamak için Tanılama aracını kullanabilirsiniz. Menüyü görüntülemek için tanılamak istediğiniz VPN bağlantısının yanındaki ... öğesini seçin. Ardından Tanıla'ya tıklayın. Bağlantı Özellikleri sayfasında Tanılamayı Çalıştır'ı seçin.

    Seçili üç nokta ve Tanıla seçeneğinin ekran görüntüsü.

  2. İstenirse kimlik bilgilerinizle oturum açın.

  3. Sonuçlara bakın.

İsteğe bağlı istemci yapılandırma ayarları

Azure VPN İstemcisi'ni ek DNS sunucuları, özel DNS, zorlamalı tünel, özel yollar ve diğer ayarlar gibi isteğe bağlı yapılandırma ayarlarıyla yapılandırabilirsiniz. Daha fazla bilgi için bkz . Azure VPN İstemcisi - isteğe bağlı ayarlar.

Azure VPN İstemcisi sürüm bilgileri

Azure VPN İstemcisi sürüm bilgileri için bkz . Azure VPN İstemcisi sürümleri.

Sonraki adımlar

Noktadan siteye bağlantılar hakkında.