Configurar um cliente VPN para conexões de protocolo P2S OpenVPN: autenticação do Microsoft Entra
Este artigo ajuda você a configurar o cliente VPN para se conectar usando a VPN ponto a site e a autenticação do Microsoft Entra. Antes de se conectar e autenticar usando o Microsoft Entra ID, primeiro você deve configurar seu locatário do Microsoft Entra. Para obter mais informações, consulte Configurar um locatário do Microsoft Entra.
Observação
A Autenticação do Microsoft Entra é compatível apenas com conexões de protocolo OpenVPN®.
Trabalhando com perfis de cliente
Para cada computador que deseja se conectar à VNet por meio do cliente VPN, você precisa baixar o cliente VPN do Azure para o computador e também configurar um perfil de cliente VPN. Se você quiser configurar vários computadores, poderá criar um perfil de cliente em um computador, exportá-lo e importá-lo para outros computadores.
Para baixar o Cliente VPN do Azure
Baixe a versão mais recente dos arquivos de instalação do Cliente VPN do Azure usando um dos seguintes links:
- Instale usando os arquivos de instalação do cliente: https://aka.ms/azvpnclientdownload.
- Instale diretamente, quando conectado em um computador cliente: Microsoft Store.
Instale o Cliente VPN do Azure para cada computador.
Verifique se o cliente VPN do Azure tem permissão para ser executado em segundo plano. Para conhecer as etapas, confira Aplicativos em segundo plano do Windows.
Para verificar a versão do cliente instalada, abra o Cliente VPN do Azure. Vá para a parte inferior do cliente e clique em ... -> ? Ajuda. No painel direito, você pode ver o número da versão do cliente.
Para criar um perfil de cliente baseado em certificado
Ao trabalhar com um perfil baseado em certificado, verifique se os certificados apropriados estão instalados no computador cliente. Instale e especifique mais de um certificado ao usar o cliente VPN do Azure versão 2.1963.44.0 ou superior. Para obter mais informações sobre certificados, confira Instalar certificados de cliente.
Para criar um perfil de cliente RADIUS
Observação
O segredo do servidor pode ser exportado no perfil de cliente da VPN P2S. Para exportar um perfil de cliente, confira Perfis de cliente VPN do usuário.
Para exportar e distribuir um perfil de cliente
Quando tiver um perfil de trabalho e precisar distribuí-lo para outros usuários, você poderá exportá-lo executando as seguintes etapas:
Realce o perfil de cliente VPN que você deseja exportar, selecione ... e depois Exportar.
Selecione a localização em que você deseja salvar esse perfil, deixe o nome do arquivo como está e selecione Salvar para salvar o arquivo XML.
Para importar um perfil de cliente
Na página, selecione Importar.
Navegue até o arquivo XML do perfil e selecione-o. Com o arquivo selecionado, selecione Abrir.
Especifique o nome do perfil e selecione Salvar.
Selecione Conectar para se conectar à VPN.
Uma vez conectado, o ícone ficará verde e mostrará o texto Conectado.
Para excluir um perfil de cliente
Selecione as reticências ao lado do perfil do cliente que você deseja excluir. Em seguida, selecione Remover.
Selecione Remover para excluir.
Criar uma conexão
Na página, selecione + e depois + Adicionar
Preencha as informações de conexão. Se você não tiver certeza dos valores, entre em contato com o administrador. Após preencher os valores, selecione Salvar.
Selecione Conectar para se conectar à VPN.
Selecione as credenciais apropriadas e depois escolha Continuar.
Uma vez conectado com sucesso, o ícone ficará verde e vai mostrar o texto Conectado.
Para se conectar automaticamente
Essas etapas ajudam a configurar sua conexão para que se reestabeleça automaticamente com o Always On.
Na home page do cliente VPN, selecione Configurações de VPN.
Selecione Sim na caixa de diálogo Alternar aplicativos.
Verifique se a conexão que você deseja definir ainda não está conectada e, depois, realce o perfil e marque a caixa de seleção Conectar automaticamente.
Selecione Conectar para iniciar a conexão VPN.
Diagnosticar problemas de conexão
Para diagnosticar problemas de conexão, você pode usar a ferramenta Diagnosticar. Selecione ... ao lado da conexão VPN que você deseja diagnosticar para revelar o menu. Em seguida, selecione Diagnosticar.
Na página Propriedades de Conexão, selecione Executar Diagnóstico.
Entre com suas credenciais.
Exiba os resultados do diagnóstico.
Configurações opcionais do cliente
Você pode definir configurações opcionais para o Cliente VPN do Azure, como túnel forçado, excluir rotas, DNS e configurações de autenticação de certificado. Para ver as etapas, consulte Definir as configurações opcionais do Cliente VPN do Azure.
Próximas etapas
Para obter mais informações, consulte Criar um locatário do Microsoft Entra para conexões VPN abertas P2S que usam a autenticação do Microsoft Entra.