Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Important
在 Azure 公有云中,用于采用 Microsoft Entra ID 身份验证的点到站点 (P2S) 连接的手动注册的 Azure VPN 客户端将于 2028 年 3 月 31 日停止使用;在 Azure 政府 云和由世纪互联运营的 Azure 云中,将于 2029 年 3 月 31 日停止使用。
在这些日期之后,手动注册的客户端将无法再运行;在停用日期之后,仅支持由 Microsoft 注册的 VPN 客户端。
若要避免任何服务中断,请按照以下文章操作,将手动注册的 VPN 客户端迁移到Microsoft注册的 VPN 客户端,以便在适用的停用日期之前使用Microsoft Entra ID身份验证进行点到站点连接。
本文帮助你从手动注册的 Azure VPN 客户端迁移到 Microsoft 注册的 Azure VPN 客户端,以实现与 Microsoft Entra ID 身份验证的用户 VPN (P2S) 连接。 Microsoft 注册的 Azure VPN 客户端使用不同的受众值。 更新受众值时,必须在 P2S VPN 网关和以前配置的任何 VPN 客户端上进行更改。
下表显示了可用的受支持受众值。
| 应用 ID | 支持的受众值 | 支持的客户端 |
|---|---|---|
| 已向 Microsoft 注册 | c632b3df-fb67-4d84-bdcf-b95ad541b5c8 |
Windows操作系统 |
| 手动注册 | 49f817b6-84ae-4cc0-928c-73f27289b3aa |
Windows操作系统 |
| Custom | <custom-app-id> |
Windows操作系统 |
Workflow
标准工作流为:
- 更新虚拟 WAN P2S 网关设置。
- 生成并下载新的 VPN 客户端配置文件。
- 通过导入客户端配置包或(可选)更新已配置的 VPN 客户端上的设置来更新 VPN 客户端。
- 从租户中删除旧的 Azure VPN 客户端。 若要使用新的受众值建立 P2S 连接,则不需要此步骤,但这是一个很好的做法。
更新 P2S 网关设置
更新现有网关上的受众值时,停机时间不会超过 5 分钟。
在门户中,转到您的虚拟 WAN 资源。 在左侧窗格中,选择“用户 VPN 配置”。
在“用户 VPN 配置”页上,选择配置,然后单击“编辑配置”。
在“编辑配置”页上,转到 Azure Active Directory 页,该页用于配置Microsoft Entra ID 值。 将 受众 值更改为: c632b3df-fb67-4d84-bdcf-b95ad541b5c8。
保持其他设置不变,除非已更改租户且需要更改租户 ID。 如果更新“颁发者”字段,请注意在末尾添加尾随斜杠。
完成设置配置后,单击“查看 + 创建”以保存设置。
单击“创建”以更新网关。 这需要大约 5 分钟才能完成。
更新 VPN 客户端设置
对 P2S 网关进行更改时,通常需要生成并下载新的 VPN 客户端配置文件配置包。 此包包含 P2S VPN 网关的更新设置。 如果要配置新的 Azure VPN 客户端,则必须生成此配置包。
但是,如果仅更新“受众”或“租户”值,则重新配置已部署的 Azure VPN 客户端时有几个选项。
如果已将 Azure VPN 客户端配置为连接到此 P2S 网关,则可手动更新 VPN 客户端。
如果你已更新 P2S 网关上的多个值,或者想要通过导入新值轻松更新 VPN 客户端,则可生成并下载新的 P2S VPN 客户端配置文件配置包,并将其导入到每个客户端。
更新 Azure VPN 客户端
这些步骤可帮助你在不使用配置文件配置包的情况下手动更新 Azure VPN 客户端。
- 启动 Azure VPN 客户端应用。
- 选择要更新的 VPN 连接配置文件。
- 单击“...”,然后单击“配置”。
- 将 “受众 ”字段更新为新的“受众”值。 此值必须与此客户端连接到的 P2S 网关值匹配。
- 如果还更新了租户 ID 值,请在客户端上更改它们。 这些值必须与 P2S 网关值匹配。
- 单击“ 保存” 保存设置。
使用配置文件配置包进行更新
如果要使用 VPN 客户端配置文件配置文件配置 Azure VPN 客户端,可以生成包含新 P2S 网关设置的配置文件配置包。
可以下载全局(WAN 级)配置文件或特定中心的配置文件。 有关详细信息和其他说明,请参阅下载全局和中心配置文件。 以下步骤将指导你下载全局 WAN 级配置文件。
若要生成 WAN 级全局配置文件 VPN 客户端配置包,请转到“虚拟 WAN”(而不是虚拟中心)。
在左侧窗格中,选择“用户 VPN 配置”。
选择要下载配置文件的配置。 如果有多个中心分配给同一个配置文件,请展开配置文件以显示中心,然后选择使用配置文件的中心之一。
选择“下载虚拟 WAN 用户 VPN 配置文件”。
在下载页上,选择“ 下载”。 系统将生成包含客户端配置设置的配置文件包(zip 文件),并将其下载到计算机。 包的内容取决于适用于你的配置的身份验证和隧道选项。