تكوين عميل Azure VPN - مصادقة Microsoft Entra - Windows

تساعدك هذه المقالة على تكوين عميل Azure VPN على كمبيوتر Windows للاتصال بشبكة ظاهرية باستخدام VPN من نقطة إلى موقع بوابة VPN (P2S) ومصادقة Microsoft Entra. قبل أن تتمكن من الاتصال والمصادقة باستخدام معرف Microsoft Entra، يجب عليك أولا تكوين مستأجر Microsoft Entra. لمزيد من المعلومات، راجع تكوين مستأجر Microsoft Entra. لمزيد من المعلومات حول الاتصال من نقطة إلى موقع، اطلع على حول اتصال VPN من نقطة إلى موقع. عميل Azure VPN المدعوم مع وضع WINDOWS FIPS مع الإصلاح العاجل كيلوبايت4577063.

إشعار

مصادقة Microsoft Entra مدعومة فقط لاتصالات بروتوكول OpenVPN® وتتطلب عميل Azure VPN.

Workflow

بعد اكتمال تكوين Azure VPN Gateway P2S، تكون خطواتك التالية كما يلي:

  1. قم بتنزيل وتثبيت Azure VPN Client.
  2. قم بإنشاء حزمة تكوين ملف تعريف عميل VPN.
  3. استيراد إعدادات ملف تعريف العميل إلى عميل VPN.
  4. إنشاء اتصال.
  5. اختياري - تصدير إعدادات ملف التعريف من العميل والاستيراد إلى أجهزة الكمبيوتر العميلة الأخرى.

تنزيل Azure VPN Client

  1. قم بتنزيل أحدث إصدار من ملفات تثبيت Azure VPN Client باستخدام أحد الارتباطات التالية:

  2. قم بتثبيت عالميل الخاص بـ Azure VPN على كل كمبيوتر.

  3. تأكد من أن عميل Azure VPN لديه إذن للتشغيل في الخلفية. لمعرفة الخطوات، راجع نافذة تطبيقات الخلفية.

  4. للتحقق من الإصدار الخاص بالعميل المثبت، افتح عميل Azure VPN. انتقل إلى الجزء السفلي من البرنامج وانقر فوق ... - >؟ مساعدة . في الجزء الأيسر، تستطيع رؤية رقم إصدار العميل.

إنشاء ملفات تكوين ملف تعريف عميل VPN

  1. لإنشاء حزمة تكوين ملف تعريف عميل VPN، اطلع على العمل مع ملفات تعريف عميل اتصال VPNمن من نقطة إلى موقع.
  2. قم بتنزيل ملفات تكوين ملف تعريف عميل VPN واستخراجها.

استيراد ملفات تكوين ملف تعريف عميل VPN

إشعار

نحن بصدد تغيير حقول عميل Azure VPN ل Azure Active Directory إلى Microsoft Entra. إذا رأيت حقول Microsoft Entra المشار إليها في هذه المقالة، ولكن لم تظهر هذه القيم بعد في العميل، فحدد قيم Azure Active Directory القابلة للمقارنة.

بالنسبة لتكوينات مصادقة Microsoft Entra، يتم استخدام azurevpnconfig.xml . يقع الملف في مجلد AzureVPN لحزمة تكوين ملف تعريف عميل VPN.

  1. في الصفحة، حدداستيراد.

    Screenshot that shows the

  2. استعرض للوصول إلى ملف تعريف xml وقم بتحديده. مع تحديد ملف، حدد فتح.

    Screenshot that shows a profile x m l file selected.

  3. حدد الاسم الخاص بملف التعريف وحدد حفظ.

    Save the profile.

  4. حدد الاتصال للاتصال بالشبكة الظاهرية الخاصة.

    Screenshot that shows the VPN and

  5. في وقت الاتصال، سيتحول الرمز إلى اللون الأخضر ويقول متصل.

    import

إنشاء اتصال

  1. في الصفحة، قم بتحديد +، ثم + إضافة.

    Screenshot that shows the

  2. قم بتعبئة المعلومات الخاصة بالاتصال. إذا لم تكن متأكدا من القيم، فاتصل بالمسؤول. بعد ملء القيم، قم بتحديد حفظ.

  3. حدد الاتصال للاتصال بالشبكة الظاهرية الخاصة.

  4. حدد بيانات الاعتماد المناسبة، ومن ثم حدد متابعة.

  5. عند الاتصال بنجاح ، سيتحول الرمز إلى اللون الأخضر ويقول متصل.

للاتصال تلقائيا

تساعدك هذه الخطوات على تكوين الاتصال للاتصال تلقائيا مع التشغيل دائما.

  1. في الصفحة الرئيسية لبرنامج VPN الخاص بك ، حدد إعدادات VPN .

    Screenshot of the VPN home page with

  2. حدد نعم في مربع حوار تبديل التطبيقات.

    Screenshot of the

  3. تأكد من أن الاتصال الذي تريد تعيينه غير متصل بالفعل، ثم قم بتمييز ملف التعريف وحدد الخانة الخاصة بالاختيار الاتصال تلقائياً.

    Screenshot of the

  4. حدد الاتصال لبدء عملية اتصال بـ VPN.

    auto

تصدير ملف التعريف الخاص بالعميل وتوزيعه

بمجرد أن يكون لديك ملف تعريف عمل وتحتاج إلى توزيعه على مستخدمين آخرين، تستطيع تصديره باستخدام الخطوات التالية:

  1. قم بتمييز ملف التعريف الخاص بعميل VPN الذي تريد تصديره، وحدد ...، ثم حدد تصدير.

    Screenshot that shows the

  2. حدد الموقع الذي تريد حفظ ملف التعريف هذا إليه، واترك اسم الملف كما هو، ثم حدد حفظ لحفظ ملف xml.

    export

حذف ملف تعريف العميل

  1. حدد علامات الحذف الموجودة بجوار الملف الخا ص بتعريف العميل الذي تريد حذفه. ثم، قم بتحديد إزالة.

    Screenshot that shows the ellipses and

  2. حدد إزالة للحذف.

    delete

تشخيص مشاكل الاتصال

  1. لتشخيص مشاكل الاتصال، تستطيع استخدام أداة التشخيص . حدد ... بجوار اتصال VPN الذي ترغب في تشخيصه للكشف عن القائمة. ثم حدد التشخيص.

    Screenshot of the ellipsis and

  2. في صفحة خصائص الاتصال ، حدد تشغيل التشخيص.

    Screenshot that shows the

  3. سجل الدخول باستخدام معلومات تسجيل الدخول الخاصة بك

    Screenshot that shows the

  4. عرض نتائج التشخيصات.

    diagnose

إعدادات تكوين عميل Azure VPN الاختيارية

يمكنك تكوين عميل Azure VPN بإعدادات التكوين الاختيارية مثل خوادم DNS الإضافية وDNS المخصصة والنفق القسري والمسارات المخصصة والإعدادات الإضافية الأخرى. للحصول على وصف للإعدادات الاختيارية المتاحة وخطوات التكوين، راجع الإعدادات الاختيارية لعميل Azure VPN.

معلومات إصدار عميل Azure VPN

للحصول على معلومات إصدار Azure VPN Client، راجع إصدارات عميل Azure VPN.

الخطوات التالية

لمزيد من المعلومات، راجع إنشاء مستأجر Microsoft Entra لاتصالات P2S Open VPN التي تستخدم مصادقة Microsoft Entra.