本文可帮助你配置 macOS 客户端计算机,以使用虚拟 WAN 用户 VPN 点到站点 (P2S) 连接连接到 Azure 虚拟网络。 这些步骤适用于配置为使用 Microsoft Entra ID 身份验证的 Azure VPN 网关。 Microsoft Entra ID 身份验证仅支持 OpenVPN® 协议连接,并且需要 Azure VPN 客户端。 由于本地法规和要求,macOS 的 Azure VPN 客户端目前无法在法国和中国使用。
在您开始之前
请确认你阅读的是正确的文章。 下表显示了可用于 Azure 虚拟 WAN 点到站点 (P2S) VPN 客户端的配置指南。 步骤因身份验证类型、隧道类型和客户端 OS 而有所不同。
| 身份验证方法 | 隧道类型 | 客户机操作系统 | VPN 客户 |
|---|---|---|---|
| Certificate | IKEv2、SSTP | Windows | 本机 VPN 客户端 |
| IKEv2(互联网密钥交换协议版本2) | macOS | 本机 VPN 客户端 | |
| OpenVPN (虚拟专用网络软件) | macOS | OpenVPN 客户端 | |
| OpenVPN (虚拟专用网络软件) | iOS | OpenVPN 客户端 | |
| Microsoft Entra ID | OpenVPN (虚拟专用网络软件) | Windows | Azure VPN 客户端 |
| OpenVPN (虚拟专用网络软件) | macOS | Azure VPN 客户端 |
Prerequisites
本文假定你已执行以下先决条件:
- 已根据为用户 VPN (P2S) 网关配置 Microsoft Entra ID 身份验证一文中的步骤配置了虚拟 WAN。 用户 VPN 配置必须使用 Microsoft Entra ID (Azure Active Directory) 身份验证和 OpenVPN 隧道类型。
- 你已生成并下载了 VPN 客户端配置文件。 有关生成 VPN 客户端配置文件配置包的步骤,请参阅下载全局配置文件和中心配置文件。
可选的客户端配置设置
可以使用可选的配置设置来配置 Azure VPN Client,例如其他 DNS 服务器、自定义 DNS、强制隧道、自定义路由和其他附加设置。
后续步骤
有关 Microsoft 注册的 Azure VPN 客户端的详细信息,请参阅为 P2S 用户 VPN 配置 Microsoft Entra ID 身份验证。