MAC 上带有 Azure AD 的 Azure VNet 点到站点 VPN 和 OpenVPN

Azure VNet Point to Site VPN and OpenVPN with Azure AD on MAC

我已经使用 OpenVPN 隧道设置了 Azure VNet 和点到站点 VPN,以保持使用 Azure AD 用户名和密码进行登录。

我有示例 .ovpn 配置文件,但它们都需要证书,Azure 无法提供证书。

Azure 为我提供了以下三个文件:

AzureVPN\azurevpnconfig.xml
Generic\VpnServerRoot.cer
Generic\VpnSettings.xml

我应该如何使用这些文件来配置 .ovpn 文档,以便我使用我的 MacBook 连接到此 VPN?

我的理解是不需要证书,因为我们使用用户名和密码登录?下载的 VpnServerRoot.cer 没有导入到 OS 钥匙串...

感谢指点!

遗憾的是,目前 MAC OS 客户端无法通过 Azure AD 身份验证连接 Azure 点到站点 VPN。下面的 table 显示了客户端操作系统和它们可用的身份验证选项。参考https://docs.microsoft.com/en-us/azure/vpn-gateway/work-remotely-support

通过使用 OpenVPN 隧道,您可以 select 为您的 MAC OS X 客户端进行 RADIUS 和 Azure 证书身份验证。对于 Mac 个客户,请阅读 Configure OpenVPN clients for Azure VPN Gateway

Only iOS 11.0 and above and MacOS 10.13 and above are supported with OpenVPN protocol.

Create and install VPN client configuration files for native Azure certificate authentication P2S configurations.