使用Azure AD目录服务进行远程访问,无需组策略

我正在使用Azure AD域服务,并希望能够在新服务器上使用RemoteAccess连接到Azure上的虚拟networking。 但是,远程访问设置需要创build一些目前不受AADDS支持的策略。

有没有一种方法可以在不创build新的GPO的情况下设置RemoteAccess?

我的理想解决scheme是能够使用用户的AD凭证连接到VPN。 我想避免必须build立与证书authentication的点对点连接。

RRAS支持隧道协议的L2TP / IPSec,您可以使用预共享密钥代替证书authentication。 然后,客户端可以使用AD凭证访问VPN服务器。

下面概述了在RRAS服务器上configurationL2TP / IPSec的步骤。

  1. 默认情况下,RRAS支持L2TP / IPSec,但您需要在RRAS服务器上手动设置预共享密钥。

在这里输入图像说明

  1. 打开networking策略服务器MMCpipe理单元

  2. configuration名为“Microsoft路由和远程访问服务策略”的策略,为EAPtypes添加PEAP和EAP-MSCHAP v2

在这里输入图像说明 4.configuration名为连接到Microsoft路由和远程访问服务器的策略,select授予访问权限。

在这里输入图像说明

另外,您需要在VPN客户端上设置预共享密钥。 build立VPN连接后,可以从“属性” – >“安全性” – >“高级设置”中设置预共享密钥。

在这里输入图像说明