- Navigieren Sie in Azure zu Connections (Verbindungen).
- Klicken Sie auf Create New Connection (Neue Verbindung erstellen).
- Geben Sie bei Name eine Bezeichnung für die Verbindung ein (z. B. JamfPrivateAccessConnection).
- Wählen Sie bei Connection Type (Verbindungstyp) die Option Site-to-Site (IPSec).
- Wählen Sie unter Virtual Network Gateway das Virtual-Network-Gateway-Objekt aus, das Sie zuvor erstellt haben.
Der vorgeschlagene Name lautete JamfPrivateAccessVirtGW.
- Wählen Sie unter Local Network Gateway das Local-Network-Gateway-Objekt aus, das Sie zuvor erstellt haben.
Der vorgeschlagene Name lautete JamfPrivateAccessLocalGW.
- Fügen Sie in das Feld Shared Key (PSK) (Freigegebener Schlüssel (PSK)) das in Jamf Security Cloud erstellte Passwort ein.
- Lassen Sie die Optionen Azure Private IP Address (Azure Private IP-Adresse) und Enable BGP (BGP aktivieren) deaktiviert.
- Wählen Sie bei IKE Protocol (IKE-Protokoll) die Option IKEv2.
- Wählen Sie in IPSec/IKE Policy (IPSec/IKE-Richtlinie) die Option Custom (Benutzerdefiniert) aus.
- Konfigurieren Sie alle erforderlichen Felder in den Abschnitten IKE Phase 1 und IKE Phase 2 (IKE).Hinweis:
Wählen Sie eine PFS Group (PFS-Gruppe) aus der Liste aus. Jamf empfiehlt, nicht die Option None (Keine) auszuwählen und nach Möglichkeit dieselbe Gruppennummer wie bei Ihrer DH Group (DH-Gruppe) zu verwenden, um Konsistenz zu gewährleisten.
- Stellen Sie sicher, dass die Felder Subscription (Abonnement), Resource (Quelle) und Region korrekt sind.
- Klicken Sie auf OK.Hinweis:
Es kann bis zu 15 Minuten dauern, bis die VPN-Verbindung verfügbar ist.
Sie können in der Zwischenzeit mit den übrigen Schritten fortfahren, doch der IPSec-Tunnel wird erst dann eingerichtet, wenn die VPN-Verbindung in der Azure Konsole als „Available“ (Verfügbar) gekennzeichnet ist.