開始使用 AWS Client VPN - AWS 用戶端 VPN

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

開始使用 AWS Client VPN

建立VPN工作階段之前,您的用戶端VPN管理員必須建立和設定用戶端VPN端點。您的管理員會控制您在建立VPN工作階段時可以存取哪些網路和資源。然後,您可以使用VPN用戶端應用程式連線到用戶端VPN端點並建立安全VPN連線。

如果您是需要建立用戶端VPN端點的管理員,請參閱AWS Client VPN 管理員指南

使用 Client 的先決條件 VPN

若要建立VPN連線,您必須具有下列項目:

  • 存取網際網路

  • 支援的裝置

  • 支援的 WindowsmacOSLinux 版本。

  • 對於使用 SAML型聯合身分驗證 (單一登入) 的用戶端VPN端點,以下其中一個瀏覽器:

    • Apple Safari

    • Google Chrome

    • Microsoft Edge

    • Mozilla Firefox

步驟 1:取得VPN用戶端應用程式

您可以使用 AWS 提供的用戶端或其他開放VPN型用戶端應用程式,連線至用戶端VPN端點並建立VPN連線。

您可以透過兩種方法之一下載用戶端VPN應用程式,取決於管理員是否為應用程式建立端點組態檔案:

或者,在您打算建立VPN連線的裝置上下載並安裝 OpenVPN 用戶端應用程式。

步驟 2:取得用戶端VPN端點組態檔案

您可以從管理員取得用戶端VPN端點組態檔案。組態檔案包含用戶端VPN端點的相關資訊,以及建立VPN連線所需的憑證。

或者,如果您的用戶端VPN管理員已為用戶端VPN端點設定自助式入口網站,您可以自行下載最新版本的 AWS 用戶端和最新版本的用戶端VPN端點組態檔案。如需詳細資訊,請參閱AWS Client VPN 從自助式入口網站下載

步驟 3:連線至 VPN

將用戶端VPN端點組態檔案匯入至 AWS 提供的用戶端或 Open VPN用戶端應用程式,並連線至 VPN。如需連線至 的步驟VPN,包括匯入端點組態檔案,請參閱下列主題:

對於使用 Active Directory 身分驗證的用戶端VPN端點,系統會提示您輸入使用者名稱和密碼。如果目錄已啟用多重要素驗證 (MFA),系統也會提示您輸入MFA程式碼。

對於使用 SAML型聯合身分驗證 (單一登入) 的用戶端VPN端點, AWS 提供的用戶端會在電腦上開啟瀏覽器視窗。系統會提示您輸入公司登入資料,然後才能連線至用戶端VPN端點。