使用 Azure Active Directory 作为 VPN 网关的 RADIUS 服务器?

Her*_*ill 6 radius azure-active-directory azure-networking

我正在使用 Azure Active Directory(高级版,具有完整的 MFA)。我已经设置了一个 VPN 网关,并希望用户能够使用他们的 Azure AD 用户名和密码(而不是证书)对其进行身份验证。

从我读到的所有内容来看,这应该是可能的——Azure MFA 提供了一个 RADIUS 服务器,Azure VPN 网关可以连接到一个 RADIUS 服务器。

但我不知道如何进行适配——在网关的 P2S 配置中,我需要提供一个 IP 地址和一个秘密。我可以从哪里获得 Azure AD MFA 服务器的那些?

在此处输入图片说明

小智 1

好吧,我猜您希望所有内容都托管在云上,并且没有现有的服务器 NPS、Radius 等,因此您要做的就是下载 MFA 服务器并将其托管在天蓝色虚拟机上。然后,您可以从 FMA 控制台启动 RADIUS 服务器。

遗憾的是,具有 MFA dos 的 Azure AD 有一个 Radius 服务器,它仅具有用户身份验证。

或者,如果您想要一个真正基于云的系统,您可以使用附加到您的天蓝色广告的多租户 Radius 服务器之一。

没有人加入外科手术小组真是太疯狂了。

https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/8816272-authenticating-wireless-access-points-radius-thr