Настройка единого входа для устройств в Windows — VPN-клиент Azure — аутентификация с помощью Microsoft Entra ID

В этой статье показано, как настроить SSO для устройства. Единый вход устройства позволяет пользователям входить на свои устройства один раз и использовать эти учетные данные при использовании VPN-клиента Azure на компьютере с Windows для подключения к виртуальной сети через VPN-шлюз точка-к-сети (P2S) с использованием аутентификации Microsoft Entra ID. Дополнительные сведения о подключениях типа "точка — сеть" см. в разделе "Сведения о подключениях типа "точка — сеть".

Предпосылки

Настройте VPN-шлюз для VPN-подключений типа "точка-сайт", которые используют аутентификацию с помощью Microsoft Entra ID. См. настройку VPN-шлюза P2S для аутентификации Microsoft Entra ID.

Убедитесь, что вы также выполнили необходимые действия для настройки файла конфигурации профиля VPN-клиента Azure .xml с пользовательской аудиторией и идентификатором приложения Microsoft, как упоминалось в статье «Настройка VPN-клиента Azure — проверка подлинности Microsoft Entra ID — Windows».

Рабочий процесс

  1. После скачивания пакета конфигурации профиля VPN откройте файл .xml с текстовым редактором.

  2. Найдите раздел aad и установите значение enabledevicesso равным "true" для вышеупомянутого профиля VPN-клиента Windows Azure.

    <aad>
       <audience>{customAudienceID}</audience>
       <issuer>https://sts.windows.net/{tenant ID value}/</issuer>
       <tenant>https://login.microsoftonline.com/{tenant ID value}/</tenant>
       <applicationid>c632b3df-fb67-4d84-bdcf-b95ad541b5c8</applicationid> 
       <enabledevicesso>true</enabledevicesso>
    </aad>
    

Дальнейшие шаги