你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

配置 Azure VPN 客户端 - Microsoft Entra ID 身份验证 - Windows

本文介绍如何在 Windows 计算机上配置 Azure VPN 客户端,以使用 VPN 网关点到站点 (P2S) VPN 和 Microsoft Entra ID 身份验证连接到虚拟网络。 有关点到站点连接的详细信息,请参阅关于点到站点连接。 使用 KB4577063 修补程序在 Windows FIPS 模式上支持 Azure VPN 客户端。

先决条件

为指定 Microsoft Entra ID 身份验证的点到站点 VPN 连接配置 VPN 网关。 请参阅为 Microsoft Entra ID 身份验证配置 P2S VPN 网关

Workflow

本文继续介绍为 Microsoft Entra ID 身份验证配置 P2S VPN 网关的步骤。 本文将会帮助你:

  1. 下载并安装适用于 Windows 的 Azure VPN 客户端。
  2. 提取 VPN 客户端配置文件。
  3. 将客户端配置文件设置导入 VPN 客户端。
  4. 创建连接并连接到 Azure。

下载 Azure VPN 客户端

  1. 使用下列其中一个链接下载最新版本的 Azure VPN 客户端安装文件:

  2. 将 Azure VPN 客户端安装到每台计算机。

  3. 验证 Azure VPN 客户端是否有权在后台运行。 有关步骤,请参阅 Windows 后台应用

  4. 若要验证已安装的客户端版本,请打开 Azure VPN 客户端。 转到客户端底部并单击“... -> ? 帮助”。 在右窗格中,可以看到客户端版本号。

提取客户端配置文件

若要配置 Azure VPN 客户端配置文件,必须先从 Azure P2S 网关下载 VPN 客户端配置文件配置包。 此包专用于已配置的 VPN 网关,并包含配置 VPN 客户端所需的设置。

如果你使用了先决条件部分中提到的 P2S 服务器配置步骤,则已生成并已下载包含 VPN 配置文件的 VPN 客户端配置文件配置包。 如果需要生成配置文件,请参阅下载 VPN 客户端配置文件配置包

获取 VPN 客户端配置文件配置包后,提取 zip 文件。 该文件包含以下文件夹:

  • AzureVPN:AzureVPN 文件夹包含用于配置 Azure VPN 客户端的 Azurevpnconfig.xml 文件。
  • Generic:Generic 文件夹包含公共服务器证书和 VpnSettings.xml 文件。 VpnSettings.xml 文件包含配置通用客户端所需的信息。

导入客户端配置文件设置

注意

我们正在将 Azure Active Directory 的 Azure VPN 客户端字段更改为 Microsoft Entra ID。 如果你看到本文中提到的 Microsoft Entra ID 字段,但尚未看到客户端中反映这些值,请选择对应的 Azure Active Directory 值。

当 P2S 配置指定 Microsoft Entra ID 身份验证时,VPN 客户端配置文件配置设置将包含在 azurevpnconfig.xml 文件中。 此文件位于 VPN 客户端配置文件配置包的 AzureVPN 文件夹

  1. 在页面上,选择“导入”。

    屏幕截图显示了选中的“添加”按钮以及在窗口左下方突出显示的“导入”操作。

  2. 浏览到所提取的 Azure VPN 客户端配置文件配置文件夹。 在 AzureVPN 文件夹中,选择“azurevpnconfig.xml”。 选择该文件后,选择“打开”。

  3. 更改连接名称(可选)。 在此示例中,你会注意到显示的受众值是与 Microsoft 注册的 Azure VPN 客户端应用 ID 关联的新 Azure 公共值。 此字段中的值必须与 P2S VPN 网关配置使用的值一致。

    屏幕截图显示“保存配置文件”。

  4. 单击“保存”以保存连接配置文件

  5. 在左窗格中,选择要使用的连接配置文件。 然后单击“连接”来启动连接

    屏幕截图显示了 VPN 和选中的“连接”按钮。

  6. 如果系统提示,请使用凭据进行身份验证。

  7. 连接后,图标会变为绿色并显示“已连接”。

自动连接

以下步骤帮助你配置自动连接并始终保持连接。

  1. 在 VPN 客户端的主页上,选择“VPN 设置”。 如果看到切换应用对话框,请选择“是”。

    选择了“VPN 设置”的 VPN 主页的屏幕截图。

  2. 如果要配置的连接已连接,请断开连接,然后突出显示配置文件,并选中“自动连接”复选框。

    选中了“自动连接”框的“设置”窗口的屏幕截图。

  3. 选择“连接”启动 VPN 连接。

导出和分发客户端配置文件

创建有效的配置文件后,如果需要将其分发给其他用户,可使用以下步骤将其导出:

  1. 突出显示要导出的 VPN 客户端配置文件,然后依次选择“...”、“导出”。

    屏幕截图显示了“Azure VPN 客户端”页,其中选择了省略号并突出显示“导出”。

  2. 选择要将此配置文件保存到的位置,保留默认的文件名,然后选择“保存”以保存 xml 文件。

删除客户端配置文件

  1. 选择要删除的客户端配置文件旁边的省略号图标。 然后选择“删除” 。

    屏幕截图显示了省略号和选中的“删除”选项。

  2. 在确认弹出窗口中,选择“删除”以删除。

诊断连接问题

  1. 若要诊断连接问题,可以使用“诊断”工具。 选择要诊断的 VPN 连接旁边的“...”以显示菜单。 然后选择“诊断”。 在“连接属性”页上,选择“运行诊断”。

    显示省略号和选中的“诊断”的屏幕截图。

  2. 如果系统询问,请使用凭据登录。

  3. 查看结果。

可选的客户端配置设置

可以使用可选的配置设置来配置 Azure VPN 客户端,例如其他 DNS 服务器、自定义 DNS、强制隧道、自定义路由和其他设置。 有关详细信息,请参阅 Azure VPN 客户端 - 可选设置

Azure VPN 客户端版本信息

有关 Azure VPN 客户端版本信息,请参阅 Azure VPN 客户端版本

后续步骤

关于点到站点连接