Проверка целевой зоны высадки для Виртуального рабочего стола Azure

Прежде чем реализовать виртуальный рабочий стол Azure, среда должна иметь целевую зону Azure, которая может размещать рабочие столы и любые вспомогательные рабочие нагрузки. Следующий контрольный список поможет команде оценить зону приземления на совместимость. Руководство по методологии Ready этой платформы может помочь команде создать совместимую посадочную зону Azure, если она не была предоставлена.

Оценка совместимости

  • План организации ресурсов: Целевая зона должна содержать ссылки на используемые подписки или подписки, рекомендации по использованию группы ресурсов, а также стандарты тегов и именования, которые будут использоваться при развертывании ресурсов командой.
  • Идентификатор Microsoft Entra: Для проверки подлинности конечных пользователей необходимо предоставить экземпляр Microsoft Entra или клиент Microsoft Entra. Кроме того, пользователи должны быть синхронизированы из доменных служб Active Directory (AD DS) или доменных служб Microsoft Entra с идентификатором Microsoft Entra.
  • Сеть: Перед миграцией необходимо установить любую необходимую конфигурацию сети в целевой зоне.
  • VPN или ExpressRoute: Кроме того, для любой целевой зоны, поддерживающей виртуальные рабочие столы, потребуется сетевое подключение, чтобы конечные пользователи могли подключаться к целевой зоне и размещенным ресурсам. Если для виртуальных рабочих столов настроен существующий набор конечных точек, конечные пользователи по-прежнему могут направляться через эти локальные устройства через VPN или подключение Azure ExpressRoute. Если подключение еще не существует, может потребоваться просмотреть рекомендации по настройке параметров сетевого подключения в методологии Ready.
  • Управление, пользователи и удостоверения: Для обеспечения согласованного применения все требования к управлению доступом с виртуальных рабочих столов и управлению пользователями и их удостоверениями должны быть настроены в качестве политик Azure и применяются к целевой зоне.
  • Безопасность: Группа безопасности рассмотрела конфигурации целевой зоны и одобрила каждую целевую зону для его предполагаемого использования, включая целевые зоны для внешних подключений и целевых зон для любых критически важных приложений или конфиденциальных данных.
  • Виртуальный рабочий стол Azure: Платформа виртуального рабочего стола Azure в качестве службы включена.

Любая посадочная зона, разработанная командой с использованием лучших практик в методологии готовности и способная удовлетворить ранее упомянутые специализированные требования, будет считаться посадочной зоной для этой миграции.

Чтобы понять, как разработать виртуальный рабочий стол Azure, ознакомьтесь с требованиями к виртуальному рабочему столу Azure.

Дальнейшие действия

Инструкции по конкретным элементам пути внедрения облака см. в следующих руководствах.