Azure client VPN pour Linux : vue d’ensemble de la mise hors service et guide de migration - Virtual WAN

Le client VPN Azure pour Linux (aperçu), l’application client VPN fournie par Microsoft utilisée pour établir des connexions Point-to-Site (P2S) depuis les appareils Linux vers les passerelles VPN Azure (pour Virtual WAN et passerelle VPN), a été retirée du service le 31 août 2026.

Le client est resté en préversion publique depuis sa sortie et n’a pas de perspective de disponibilité générale (GA). Dans le cadre de l'effort continu de Microsoft pour aligner Azure services de mise en réseau avec les normes de sécurité et de fiabilité actuelles, nous avons pris la décision de mettre hors service ce client en préversion plutôt que de continuer à conserver une préversion non prise en charge indéfiniment.

Cette mise hors service n'affecte pas Azure passerelle VPN elle-même, Azure client VPN pour Windows, Azure client VPN pour macOS ou toute fonctionnalité VPN de site à site. Seule l’application client de prévisualisation Linux (paquet microsoft-azurevpn) a été retirée.

  • Consultez la section FAQ et ressources supplémentaires de cet article pour plus d’informations sur la justification, le moment, les alternatives et l’impact de cette mise hors service.
  • Pour passerelle VPN, consultez l’article passerelle VPN.

Quelles sont les étapes à suivre ?

Faites passer vos utilisateurs VPN Linux vers l’une des alternatives suivantes prises en charge pour les connexions Azure Virtual WAN P2S, car le client VPN Azure pour Linux a été retiré le 31 août 2026.

Notez que certains liens de cette section pointent vers Passerelle VPN Azure documentation. Les étapes de migration et les alternatives prises en charge sont identiques pour les deux Virtual WAN et passerelle VPN, de sorte que les articles de configuration liés s’appliquent aux deux services.

Client Type de tunnel Type d’authentification Configuration de la passerelle Configuration client
Client OpenVPN OpenVPN Certificat Configurer votre passerelle VPN Azure pour prendre en charge l’authentification par certificat Configurer le client OpenVPN pour les connexions d’authentification par certificat P2S - Linux
strongSwan IKEv2 Certificat Configurer votre passerelle VPN Azure pour prendre en charge l’authentification par certificat Configurer strongSwan pour P2S IKEv2 — Linux
Authentification RADIUS Configurer votre passerelle VPN Azure pour prendre en charge l’authentification RADIUS Configurer strongSwan pour P2S IKEv2 — Linux

Étapes de migration de haut niveau

Le processus de mise à jour de votre passerelle et du client Linux est le suivant :

  1. Mettez à jour votre configuration de passerelle P2S pour prendre en charge le type de tunnel requis par votre alternative choisie (IKEv2 pour strongSwan, OpenVPN pour le client OpenVPN).
  2. Générez de nouveaux fichiers de configuration de profil client VPN à partir de la passerelle.
  3. Installez et configurez le client VPN de remplacement sur chaque appareil Linux.
  4. Testez la connectivité et déployez-la sur votre base d’utilisateurs.
  5. Désinstallez le client VPN Azure pour Linux.

FAQ et ressources supplémentaires

Quand le client VPN Azure pour Linux a-t-il été retiré du service ?

Le client VPN Azure pour Linux a été retiré le 31 août 2026. Microsoft ne prend plus en charge le client pour les connexions passerelle VPN Point-to-Site (P2S).

Pourquoi le client VPN Azure pour Linux a-t-il été retiré du service ?

Le client VPN Azure pour Linux est resté en préversion publique tout au long de son cycle de vie et n'avait pas de chemin vers une disponibilité générale. Pour s'aligner sur les normes de sécurité et de fiabilité de Microsoft, Microsoft a retiré le client de prévisualisation.

Que se passe-t-il si je continue d’utiliser le client VPN Azure pour Linux après le 31 août 2026 ?

Le client n’est plus pris en charge. Bien que les installations existantes puissent continuer à fonctionner, Microsoft ne propose plus de corrections de bugs, de correctifs de sécurité ni de support technique. Le paquet est également retiré du dépôt Microsoft Linux. Ne comptez pas dessus pour la connectivité en production.

Cette mise hors service affecte-t-elle le client VPN Azure sur Windows ou macOS ?

Non. Le client VPN Azure pour Windows et macOS sont généralement disponibles et ne sont pas affectés par cette mise hors service.

Cette mise hors service affecte-t-elle ma passerelle VPN ou mon VPN de site à site ?

Non. Seule l’application client de prévisualisation Linux a été retirée. Votre passerelle VPN, votre configuration de passerelle P2S et toutes les connexions VPN Site-to-Site (S2S) restent intactes.

L’authentification Microsoft Entra ID (AAD) fonctionne-t-elle avec les autres clients Linux ?

Non. Les clients open-source OpenVPN et strongSwan ne supportent pas l'authentification Microsoft Entra ID (AAD) avec les connexions P2S Passerelle VPN Azure. L’authentification Microsoft Entra ID sous Linux n’était disponible que via le client VPN Azure pour Linux.

Si vous avez besoin d’une authentification Microsoft Entra ID pour les utilisateurs Linux, vous devez envisager des approches alternatives telles que l’authentification basée sur un certificat ou la connexion via un client Windows ou macOS qui prend en charge l’authentification Microsoft Entra ID.

Le client VPN Azure pour Linux prenait-il en charge les groupes d’utilisateurs et les pools d’adresses IP pour les configurations point-to-site ?

Non. Les groupes d’utilisateurs et les pools d’adresses IP pour les configurations Point-to-Site n’étaient pas pris en charge sur le client VPN Linux.

Dois-je modifier ma configuration de passerelle VPN ?

Cela dépend du paramètre de type de tunnel actuel et de la méthode d’authentification. Si votre passerelle est configurée uniquement pour OpenVPN avec des certificats, vous pouvez migrer vers le client OpenVPN open source sans changer la configuration de la passerelle.

Si vous choisissez d’utiliser strongSwan, assurez-vous que IKEv2 est activé sur la passerelle. Vous pouvez activer plusieurs types de tunnels, comme IKEv2 et OpenVPN, simultanément sur la même passerelle.

Si votre passerelle a été configurée pour utiliser uniquement l’authentification Microsoft Entra ID (AAD), vous devez configurer une méthode d’authentification alternative, telle que l’authentificationpar certificat ou RADIUS, pour les clients Linux.

Le package VPN Microsoft Azure Client pour Linux est-il toujours disponible en téléchargement ?

Non. Le paquet a été retiré du dépôt de logiciels Linux de Microsoft. Utilisez l’une des alternatives prises en charge pour la connectivité Linux.

Quelles sont les alternatives prises en charge pour se connecter depuis Linux ?

Les options prises en charge suivantes sont disponibles :

Les deux options prennent en charge plus de distributions Linux que le client de prévisualisation, qui était limité à Ubuntu 20.04 et 22.04.

Où puis-je obtenir de l’aide sur la migration ?

Consultez la documentation Azure Virtual WAN pour obtenir des conseils de configuration ou contactez Azure Support pour la migration.

Étapes suivantes