Mengonfigurasi koneksi VPN Pengguna Point-to-Site - Autentikasi Azure Active Directory

Artikel ini menunjukkan kepada Anda cara mengonfigurasi autentikasi Azure AD untuk VPN Pengguna di Virtual WAN untuk menyambungkan ke sumber daya Anda di Azure melalui sambungan VPN OpenVPN. Autentikasi Azure Active Directory hanya tersedia untuk gateway yang menggunakan protokol OpenVPN. Untuk informasi selengkapnya tentang Virtual WAN, lihat Ringkasan Virtual WAN.

Catatan

Autentikasi Azure AD hanya didukung untuk koneksi protokol OpenVPNĀ® dan memerlukan klien Azure VPN.

Dalam artikel ini, Anda akan mempelajari cara:

  • Membuat Azure Virtual WAN
  • Membuat konfigurasi VPN Pengguna
  • Mengunduh profil VPN Pengguna virtual WAN
  • Membuat virtual hub
  • Mengedit hub untuk menambahkan gateway P2S
  • Menyambungkan VNet ke hub virtual
  • Mengunduh dan menerapkan konfigurasi klien VPN Pengguna
  • Tampilan virtual WAN Anda

Diagram Virtual WAN.

Sebelum Anda mulai

Pastikan Anda telah memenuhi kriteria berikut sebelum memulai konfigurasi Anda:

  • Anda memiliki jaringan virtual yang ingin Anda sambungkan. Pastikan bahwa tidak ada subnet jaringan lokal Anda yang tumpang tindih dengan jaringan virtual yang ingin Anda sambungkan. Untuk membuat jaringan virtual di portal Microsoft Azure, lihat Mulai Cepat.

  • Jaringan virtual Anda tak memiliki gateway jaringan virtual. Jika jaringan virtual Anda memiliki gateway (baik VPN atau ExpressRoute), Anda harus menghapus semua gateway. Konfigurasi ini mengharuskan jaringan virtual terhubung sebagai gantinya, ke gateway hub Virtual WAN.

  • Dapatkan rentang alamat IP untuk wilayah hub Anda. Hub adalah jaringan virtual yang dibuat dan digunakan oleh Virtual WAN. Rentang alamat yang Anda tentukan untuk hub tidak dapat tumpang tindih dengan jaringan virtual mana pun yang Anda sambungkan. Itu juga tidak dapat tumpang tindih dengan rentang alamat Anda yang disambungkan secara lokal. Jika Anda tidak terbiasa dengan rentang alamat IP yang terletak di konfigurasi jaringan lokal, Anda perlu berkoordinasi dengan seseorang yang dapat memberikan detail tersebut untuk Anda.

  • Jika Anda tidak memiliki langganan Azure, buat akun gratis sebelum memulai.

Membuat virtual WAN

Dari browser, navigasi ke portal Microsoft Azure dan masuk dengan akun Azure Anda.

  1. Di portal, pada bilah Cari sumber daya, ketik Virtual WAN dalam kotak pencarian dan pilih Enter.

  2. Pilih Virtual WAN dari hasil. Di halaman Virtual WAN, pilih + Buat untuk membuka halaman Buat WAN.

  3. Di halaman Buat WAN, pada tab Dasar, isi bidang. Ubah contoh nilai untuk diterapkan ke lingkungan Anda.

    Cuplikan layar memperlihatkan panel Buat WAN dengan tab Dasar dipilih.

    • Langganan: Pilih langganan yang ingin digunakan.
    • Grup Sumber Daya: Buat yang baru atau gunakan yang sudah ada.
    • Lokasi grup sumber daya: Pilih lokasi sumber daya dari menu drop-down. WAN adalah sumber daya global dan tidak tinggal di wilayah tertentu. Namun, Anda harus memilih wilayah agar dapat mengelola dan menemukan sumber daya WAN yang Anda buat.
    • Nama: Ketik Nama yang Anda inginkan untuk virtual WAN Anda.
    • Jenis: Dasar atau Standar. Pilih Standar. Jika Dasar dipilih, pahami bahwa WAN virtual Dasar hanya boleh berisi hub Dasar. Hub dasar hanya dapat digunakan untuk koneksi situs-ke-situs.
  4. Setelah selesai mengisi bidang, di bagian bawah halaman, pilih Tinjau +Buat.

  5. Setelah lolos validasi, pilih Buat untuk membuat virtual WAN.

Membuat konfigurasi VPN Pengguna

Konfigurasi VPN Pengguna menentukan parameter untuk menghubungkan klien jarak jauh. Penting untuk membuat konfigurasi VPN Pengguna sebelum mengonfigurasi hub virtual Anda dengan pengaturan P2S, karena Anda harus menentukan konfigurasi VPN Pengguna yang ingin Anda gunakan.

  1. Navigasikan ke halaman Virtual WAN ->konfigurasi VPN Pengguna Anda dan klik +Buat konfigurasi VPN pengguna.

    Cuplikan layar konfigurasi Buat V P N Pegguna.

  2. Pada halaman Dasar, tentukan parameternya.

    Cuplikan layar halaman Dasar.

    • Nama konfigurasi - Masukkan nama yang digunakan untuk memanggil Konfigurasi VPN Pengguna Anda.
    • Jenis terowongan - Pilih OpenVPN dari menu dropdown.
  3. Klik Azure Active Directory untuk membuka halaman.

    Cuplikan layar halaman Azure Active Directory.

    Alihkan Azure Active Directory ke Ya dan berikan nilai berikut berdasarkan detail penyewa Anda. Anda dapat menampilkan nilai yang diperlukan pada halaman Azure Active Directory untuk aplikasi Enterprise di portal.

    • Metode autentikasi - Pilih Azure Active Directory.
    • Audiens - Ketik ID Aplikasi dari Aplikasi Perusahaan Azure VPN yang terdaftar di penyewa Azure AD Anda.
    • Pengeluar sertifikat - https://sts.windows.net/<your Directory ID>/
    • Penyewa AAD - https://login.microsoftonline.com/<your Directory ID>
  4. Klik Buat untuk membuat konfigurasi VPN Pengguna. Anda akan memilih konfigurasi ini nanti dalam latihan.

Membuat hub kosong

Untuk latihan ini, kita membuat hub virtual kosong. Di bagian berikutnya, Anda menambahkan gateway ke hub yang sudah ada. Namun, Anda juga dapat menggabungkan langkah-langkah ini serta membuat hub dengan pengaturan gateway P2S sekaligus.

  1. Menemukan Virtual WAN yang Anda buat. Di halaman Virtual WAN, di bawah bagian Konektivitas, pilih Hub.

  2. Pada halaman Hub, klik + Hub Baru untuk membuka halaman Buat hub virtual.

    Cuplikan layar memperlihatkan kotak dialog Konfigurasi hub dengan Hub Baru dipilih.

  3. Pada tab Dasar, isi nilainya.

    Cuplikan layar memperlihatkan panel Buat hub virtual tempat Anda dapat memasukkan nilai.

    • Wilayah: Pilih wilayah tempat Anda ingin menggunakan hub virtual.
    • Nama: Nama yang Anda inginkan sebagai pengenal hub virtual.
    • Ruang alamat pribadi hub: Rentang alamat hub dalam notasi CIDR.
  4. Klik Ulas + buat.

  5. Pada halaman Validasi yang lulus, klik Buat.

Menambahkan gateway P2S ke hub

Bagian ini menunjukkan cara menambahkan gateway ke hub virtual yang sudah ada. Langkah ini membutuhkan waktu hingga 30 menit untuk menyelesaikan pembaruan hub.

  1. Arahkan ke halaman Hub di bawah virtual WAN.

  2. Pilih hub yang ingin Anda kaitkan dengan konfigurasi server VPN dan klik elipsis ( ... ) untuk menampilkan menu. Lalu, klik Edit hub virtual.

    Cuplikan layar menunjukkan Edit hub virtual yang dipilih dari menu.

  3. Pada halaman Edit hub virtual, centang kotak centang untuk Sertakan gateway vpn untuk situs vpn dan Sertakan gateway point-to-site untuk menampilkan pengaturan. Kemudian konfigurasikan nilai.

    Cuplikan layar memperlihatkan halaman Edit hub virtual.

    • Unit skala gateway: Pilih unit skala gateway. Unit skala mewakili kapasitas agregat gateway VPN Pengguna. Jika Anda memilih 40 unit skala gateway atau lebih, rencanakan kumpulan alamat klien Anda dengan baik. Untuk informasi mengenai bagaimana pengaturan ini memengaruhi kumpulan alamat klien, lihat Tentang kumpulan alamat klien. Untuk informasi mengenai unit skala gateway, lihat FAQ.
    • Konfigurasi VPN Pengguna: Pilih konfigurasi yang Anda buat sebelumnya.
    • Kumpulan alamat klien: Tentukan kumpulan alamat klien tempat klien VPN akan mendapatkan alamat IP. Pengaturan ini sesuai dengan unit skala gateway yang Anda
  4. Klik Konfirmasi. Dibutuhkan waktu hingga 30 menit untuk memperbarui hub.

Sambungkan VNet ke hub

Di bagian ini, Anda membuat koneksi antara hub virtual dengan VNet Anda.

  1. Buka Virtual WAN.

  2. Pilih Koneksi jaringan virtual.

  3. Pada halaman Koneksi jaringan virtual, pilih +Tambahkan koneksi.

    Cuplikan layar menunjukkan tambahkan.

  4. Di halaman Tambahkan koneksi, konfigurasikan pengaturan yang diperlukan. Untuk informasi lebih lanjut tentang pengaturan perutean, lihat Tentang perutean.

    Cuplikan layar memperlihatkan halaman koneksi VNet.

    • Nama koneksi: Beri nama koneksi Anda.
    • Hub: Pilih hub yang ingin dikaitkan dengan koneksi ini.
    • Langganan: Verifikasi langganan.
    • Grup sumber daya: Grup sumber daya yang berisi VNet.
    • Jaringan virtual: Pilih jaringan virtual yang ingin dihubungkan ke hub ini. Jaringan virtual yang Anda pilih tidak boleh memiliki gateway jaringan virtual yang sudah ada.
    • Sebarkan ke tak satu pun: Opsi ini diatur ke Tidak secara default. Mengubah tombol ke Ya akan membuat opsi konfigurasi untuk Sebarkan ke Tabel Rute dan Sebarkan ke label menjadi tidak dapat dikonfigurasi.
    • Kaitkan Tabel Rute: Anda dapat memilih tabel rute yang ingin dikaitkan.
    • Rute statik: Anda dapat menggunakan pengaturan ini untuk menentukan hop berikutnya.
  5. Setelah menyelesaikan pengaturan yang ingin dikonfigurasi, pilih Buat untuk membuat koneksi.

Unduh profil VPN Pengguna

Semua pengaturan konfigurasi yang diperlukan untuk klien VPN ada dalam file zip konfigurasi klien VPN. Pengaturan dalam file zip membantu Anda mengonfigurasi klien VPN dengan mudah. File konfigurasi klien VPN yang Anda buat khusus untuk konfigurasi VPN Pengguna untuk gateway Anda. Di bagian ini, Anda menghasilkan dan mengunduh file yang digunakan untuk mengonfigurasi klien VPN Anda.

  1. Di halaman WAN virtual Anda, pilih Konfigurasi VPN pengguna.

  2. Pada halaman Konfigurasi VPN Pengguna, pilih konfigurasi, lalu pilih Unduh profil VPN pengguna WAN virtual.

    Cuplikan layar Unduh profil VPN pengguna WAN virtual.

    • Ketika Anda mengunduh konfigurasi tingkat WAN, Anda mendapatkan profil VPN Pengguna berbasis Traffic Manager bawaan.

    • Untuk informasi selengkapnya tentang profil Global atau profil berbasis hub, lihat Profil hub. Skenario failover disederhanakan dengan profil global.

    • Jika karena alasan tertentu hub tidak tersedia, pengelolaan lalu lintas bawaan yang disediakan oleh layanan memastikan konektivitas (melalui hub yang berbeda) ke sumber daya Azure untuk pengguna point-to-site. Anda selalu dapat mengunduh konfigurasi VPN khusus hub dengan menavigasi ke hub. Di bawah VPN (point to site) pengguna, unduh profil VPN Pengguna hub virtual.

  3. Di halaman Unduh profil VPN pengguna WAN virtual, pilih Jenis autentikasi yang Anda inginkan, lalu klik Buat dan unduh profil.

    Paket profil (file zip) yang berisi pengaturan konfigurasi klien dihasilkan dan diunduh ke komputer Anda.

    Cuplikan layar pembuatan dan pengunduhan profil.

Mengonfigurasi klien VPN Pengguna

Setiap komputer yang tersambung harus sudah menginstal klien. Anda mengonfigurasi setiap klien dengan menggunakan file profil klien Pengguna VPN yang Anda unduh pada langkah-langkah sebelumnya. Gunakan artikel yang berkaitan dengan sistem operasi yang ingin Anda sambungkan.

Untuk mengonfigurasi klien VPN macOS (Pratinjau)

Untuk instruksi klien macOS, lihat Mengonfigurasi klien VPN - macOS (Pratinjau).

Untuk mengonfigurasi klien VPN Windows

  1. Unduh Klien Azure VPN ke setiap komputer.

  2. Verifikasi bahwa Azure VPN Client memiliki izin untuk berjalan di latar belakang. Untuk memeriksa dan mengaktifkan izin, navigasikan ke Mulai -> Pengaturan -> Privasi -> Aplikasi Latar Belakang.

    • Di bagian Aplikasi Latar Belakang, pastikan Biarkan aplikasi berjalan di latar belakang Diaktifkan.

    • Di bagian Pilih aplikasi mana yang dapat berjalan di latar belakang, ubah pengaturan untuk Azure VPN Client ke Aktif.

      Cuplikan layar memperlihatkan izin latar belakang.

Untuk mengimpor profil klien VPN (Windows)

  1. Pada halaman tersebut, pilih Impor.

    Cuplikan layar memperlihatkan halaman impor.

  2. Telusuri ke file xml profil dan pilih file tersebut. Dengan file yang dipilih, pilih Buka.

    Cuplikan layar memperlihatkan kotak dialog Buka tempat Anda dapat memilih file.

  3. Tentukan nama profil dan pilih Simpan.

    Cuplikan layar menunjukkan Nama Sambungan ditambahkan dan tombol Simpan dipilih.

  4. Pilih Sambungkan untuk menyambungkan ke VPN.

    Cuplikan layar menunjukkan tombol Hubungkan untuk koneksi yang baru saja Anda buat.

  5. Setelah tersambung, ikon akan berubah menjadi hijau dan memperlihatkan Tersambung.

    Cuplikan layar menunjukkan koneksi dalam status Terhubung dengan opsi untuk memutuskan sambungan.

Untuk menghapus profil klien - Windows

  1. Pilih elipsis (...) di samping profil klien yang ingin Anda hapus. Lalu, pilih Hapus.

    Cuplikan layar menunjukkan Hapus yang dipilih dari menu.

  2. Pilih Hapus untuk menghapus.

    Cuplikan layar memperlihatkan kotak dialog konfirmasi dengan opsi Hapus atau Batal.

Mendiagnosis masalah koneksi - Windows

  1. Untuk mendiagnosis masalah koneksi, Anda dapat menggunakan alat Diagnosis. Pilih elipsis (...) di sebelah koneksi VPN yang ingin Anda diagnosa untuk membuka menu. Lalu pilih Diagnosis.

    Cuplikan layar menunjukkan Diagnosis yang dipilih dari menu.

  2. Pada halaman Properti Koneksi, pilih Jalankan Diagnosis.

    Cuplikan layar menunjukkan tombol Jalankan Diagnosis untuk sambungan.

  3. Masuk dengan info masuk Anda.

    Cuplikan layar memperlihatkan kotak dialog Masuk untuk tindakan ini.

  4. Lihat hasil diagnosis.

    Cuplikan layar menunjukkan hasil diagnosis.

Melihat Virtual WAN Anda

  1. Arahkan ke Virtual WAN.
  2. Pada halaman Ringkasan, setiap titik pada peta mewakili sebuah hub.
  3. Di bagian Hub dan koneksi, Anda dapat melihat status hub, situs, wilayah, status koneksi VPN, dan byte masuk dan keluar.

Membersihkan sumber daya

Ketika Anda tidak lagi memerlukan sumber daya yang dibuat, hapus sumber daya tersebut. Beberapa sumber daya Virtual WAN harus dihapus dalam urutan tertentu akibat asertaya ketergantungan. Penghapusan dapat memakan waktu sekitar 30 menit.

  1. Buka virtual WAN yang Anda buat.

  2. Pilih hub virtual yang terkait dengan WAN virtual untuk membuka halaman hub.

  3. Hapus semua entitas gateway mengikuti urutan di bawah ini untuk jenis gateway. Agar selesai perlu waktu 30 menit.

    VPN:

    1. Putuskan Sambungan Situs VPN
    2. Hapus koneksi VPN
    3. Hapus VPN Gateway

    ExpressRoute:

    1. Hapus Koneksi ExpressRoute
    2. Hapus Gateway ExpressRoute
  4. Anda dapat menghapus hub pada titik ini, atau menghapusnya nanti saat Anda menghapus grup sumber daya.

  5. Ulangi untuk semua hub yang terkait dengan WAN virtual.

  6. Navigasikan ke grup sumber daya di portal Azure.

  7. Pilih Hapus grup sumber daya. Ini menghapus semua yang ada di grup sumber daya, termasuk hub dan WAN virtual.

Langkah berikutnya

Untuk mempelajari lebih lanjut tentang Virtual WAN, lihat halaman Gambaran Umum Virtual WAN.