配置 Azure VPN 客户端 - Microsoft Entra ID 身份验证 - macOS

本文可帮助你配置 macOS 客户端计算机,以使用虚拟 WAN 用户 VPN 点到站点 (P2S) 连接连接到 Azure 虚拟网络。 这些步骤适用于配置为使用 Microsoft Entra ID 身份验证的 Azure VPN 网关。 Microsoft Entra ID 身份验证仅支持 OpenVPN® 协议连接,并且需要 Azure VPN 客户端。 由于本地法规和要求,macOS 的 Azure VPN 客户端目前无法在法国和中国使用。

在您开始之前

请确认你阅读的是正确的文章。 下表显示了可用于 Azure 虚拟 WAN 点到站点 (P2S) VPN 客户端的配置指南。 步骤因身份验证类型、隧道类型和客户端 OS 而有所不同。

身份验证方法 隧道类型 客户机操作系统 VPN 客户
Certificate IKEv2、SSTP Windows 本机 VPN 客户端
IKEv2(互联网密钥交换协议版本2) macOS 本机 VPN 客户端
OpenVPN (虚拟专用网络软件) macOS OpenVPN 客户端
OpenVPN (虚拟专用网络软件) iOS OpenVPN 客户端
Microsoft Entra ID OpenVPN (虚拟专用网络软件) Windows Azure VPN 客户端
OpenVPN (虚拟专用网络软件) macOS Azure VPN 客户端

Prerequisites

本文假定你已执行以下先决条件:

可选的客户端配置设置

可以使用可选的配置设置来配置 Azure VPN Client,例如其他 DNS 服务器、自定义 DNS、强制隧道、自定义路由和其他附加设置。

后续步骤

有关 Microsoft 注册的 Azure VPN 客户端的详细信息,请参阅为 P2S 用户 VPN 配置 Microsoft Entra ID 身份验证。