Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье показано, как настроить SSO для устройства. Единый вход устройства позволяет пользователям входить на свои устройства один раз и использовать эти учетные данные при использовании VPN-клиента Azure на компьютере с Windows для подключения к виртуальной сети через VPN-шлюз точка-к-сети (P2S) с использованием аутентификации Microsoft Entra ID. Дополнительные сведения о подключениях типа "точка — сеть" см. в разделе "Сведения о подключениях типа "точка — сеть".
Предпосылки
Настройте VPN-шлюз для VPN-подключений типа "точка-сайт", которые используют аутентификацию с помощью Microsoft Entra ID. См. настройку VPN-шлюза P2S для аутентификации Microsoft Entra ID.
Убедитесь, что вы также выполнили необходимые действия для настройки файла конфигурации профиля VPN-клиента Azure .xml с пользовательской аудиторией и идентификатором приложения Microsoft, как упоминалось в статье «Настройка VPN-клиента Azure — проверка подлинности Microsoft Entra ID — Windows».
Рабочий процесс
После скачивания пакета конфигурации профиля VPN откройте файл .xml с текстовым редактором.
Найдите раздел
aadи установите значениеenabledevicessoравным "true" для вышеупомянутого профиля VPN-клиента Windows Azure.<aad> <audience>{customAudienceID}</audience> <issuer>https://sts.windows.net/{tenant ID value}/</issuer> <tenant>https://login.microsoftonline.com/{tenant ID value}/</tenant> <applicationid>c632b3df-fb67-4d84-bdcf-b95ad541b5c8</applicationid> <enabledevicesso>true</enabledevicesso> </aad>
Дальнейшие шаги
- Продолжайте работу с настройкой VPN-клиента Azure — проверка подлинности идентификатора Microsoft Entra — Windows для импорта параметров профиля и подключения к Azure.
- Дополнительные сведения о подключениях типа "точка — сеть".