Aracılığıyla paylaş


Ağ İlkesi Sunucusu'nda (NPS) VPN koşullu erişimini yapılandırma

Koşullu erişim ve cihaz uyumluluğu, yönetilen cihazların VPN'e bağlanabilmesi için önce standartları karşılamasını gerektirebilir. VPN koşullu erişimi, istemci kimlik doğrulama sertifikası 1.3.6.1.4.1.311.87Microsoft Entra Koşullu Erişim OID'sini içeren cihazlarla VPN bağlantılarını kısıtlamanızı sağlar. Bulut sertifikası kısa ömürlü 1.3.6.1.4.1.311.87 dışında bir sertifika kullanarak bağlanmaya çalışan VPN istemcileri bağlanamaz.

Bu makalede, VPN koşullu erişimini doğrudan NPS sunucusunda nasıl yapılandırabileceğiniz gösterilmektedir. Microsoft Entra Koşullu Erişim ile VPN bağlantılarını kısıtlamayı öğrenmek için bkz. Microsoft Entra IDkullanarak VPN bağlantısı için koşullu erişim.

VPN bağlantılarını kısıtlama

VPN bağlantılarını kısıtlamak için:

  1. NPS sunucusunda Ağ İlkesi Sunucusu ek bileşenini açın.

  2. Genişletin İlkeleri>Ağ İlkeleri. Sanal Özel Ağ (VPN) Bağlantıları Ağ İlkesi'ne sağ tıklayın ve Özellikler'ni seçin

  3. Ayarlar sekmesini seçin.

  4. Seçeneklerinden Satıcıya Özgü'yi seçin, ardından Ekle'yi seçin.

  5. İzin Verilen-Sertifika-OID seçeneğini belirleyin ve Ekle'yi seçin.

  6. Öznitelik değeri olarak 1.3.6.1.4.1.311.87 Microsoft Entra Koşullu Erişim OID'sini yapıştırın ve Tamam'ı seçin.

  7. Tamam'ı yeniden seçin.

  8. Kapat'ıseçin, ve ardından Uygula'yıseçin.

Bulut sertifikası kısa ömürlü 1.3.6.1.4.1.311.87 dışındaki sertifikayı kullanarak bağlanmaya çalışan VPN istemcileri artık bağlanamaz.