Azure Vnet に配置されたメイン DC とオンプレミス DC2 があります。すべてのスタッフのコンピューターとラップトップがドメインに参加しています。
私の同僚は、オフサイトにいるときに Azure 上のリソースにアクセスしたいと考えています。したがって、Vnet へのポイント対サイト VPN を確立する必要があります。Point-to-Site VPN 接続を行うために、コンピューターはドメイン管理者権限を提供するように求めます。
私は調査を行い、人々はドメインユーザーにローカル管理者権限を与えることを提案しましたが、これは適切ではないと思います。この場合、会社のラップトップを制御することはできません。
この問題を修正して、ドメイン管理者権限を提供せずにポイント ツー サイト VPN 接続を実行できるようにする方法はありますか? ありがとう。