Включение единого входа для сред разработки

В этой статье вы узнаете, как включить единый вход (SSO) для ящиков разработки в пулах Microsoft Dev Box.

С помощью единого входа (SSO) можно пропустить запрос учетных данных при подключении к разработческой среде и автоматически войти в Windows через проверку подлинности Microsoft Entra. Проверка подлинности Microsoft Entra также обеспечивает проверку подлинности без пароля и поддержку сторонних поставщиков удостоверений. Чтобы приступить к работе, ознакомьтесь с инструкциями по настройке единого входа.

Предварительные условия

Чтобы включить единый вход для полей разработки, необходимо настроить единый вход для вашей организации. Дополнительные сведения см. в статье "Настройка единого входа для Виртуального рабочего стола Azure" с помощью проверки подлинности идентификатора Microsoft Entra ID .

Включение единой аутентификации для разработческих систем

Включена система единого входа на уровне пула. Dev Box поддерживает единый вход для пулов средств разработки, использующих сети, присоединенные к Microsoft Entra, и сети, размещенные Microsoft, но не пулы, использующие гибридные сети, присоединенные к Microsoft Entra.

При включении единого входа для пула все новые поля разработки, созданные из этого пула, используют единый вход. Существующие разработческие боксы продолжают использовать существующий метод входа. Вы можете включить единый вход для контейнеров разработки при создании нового пула. Вы также можете включить единый вход (SSO) для существующего пула.

Включите единый вход при создании нового пула

Чтобы включить Единый вход (Single Sign-On) для разработческих коробок при создании пула, выполните следующие действия.

  1. Войдите на портал Azure.

  2. В поле поиска введите проекты.

  3. В списке результатов выберите "Проекты".

  4. Выберите проект, для которого нужно создать пул.

  5. В меню слева в разделе Управление выберите пулы ящиков разработчиков.

  6. На панели инструментов нажмите кнопку "Создать".

  7. На странице "Создание пула поля разработки " настройте необходимые параметры на вкладке "Основы " и на вкладке "Управление ".

  8. На вкладке "Управление" в разделе Access выберите параметр "Включить единый вход ":

    Снимок экрана: вкладка

  9. Нажмите кнопку "Создать".

Включение SSO (единого входа) для существующего пула

Чтобы включить единый вход (SSO) для коробок для разработки в существующем пуле, выполните следующие действия.

  1. Войдите на портал Azure.

  2. В поле поиска введите проекты.

  3. В списке результатов выберите "Проекты".

  4. Выберите проект, содержащий пул, для которого требуется включить единый вход (SSO).

  5. В меню слева в разделе Управление выберите пулы ящиков разработчиков.

  6. Выберите пул, для которого требуется отключить SSO (единый вход), выберите Другие действия (...), а затем выберите Изменить.

    Снимок экрана, показывающий список пулов в проекте с выделенной опцией

  7. На странице "Изменить пул" на вкладке "Управление " выберите параметр "Включить единый вход ":

    Снимок экрана, на котором показана страница

  8. Нажмите кнопку "Сохранить".

Отключение единого входа для разработческих сред

Вы можете отключить единый вход для пула в любое время, сняв флажок "Включить единый вход" на странице "Изменение пула".

Чтобы отключить единую систему входа для разработческих боксов в существующем пуле, выполните указанные ниже действия.

  1. Войдите на портал Azure.

  2. В поле поиска введите проекты.

  3. В списке результатов выберите "Проекты".

  4. Выберите проект, содержащий пул, для которого вы хотите отключить SSO.

  5. В меню слева в разделе Управление выберите пулы ящиков разработчиков.

  6. Выберите пул, для которого требуется отключить SSO (единый вход), выберите Другие действия (...), а затем выберите Изменить.

    Снимок экрана, показывающий пулы в проекте с выделенной опцией

  7. На странице "Изменить пул" на вкладке "Управление " снимите флажок "Включить единый вход ":

    Снимок экрана, показывающий страницу

  8. Нажмите кнопку "Сохранить".

Если отключить единый вход для пула, новые поля разработки, созданные из этого пула, запрашивают у пользователя учетные данные. Существующие коробки для разработки продолжают использовать единую систему входа.

Изучите пользовательский опыт единого входа

Когда для пула подключен единый вход (SSO), вот краткий обзор вашего опыта входа.

  • При первом подключении к среде разработки с включенным единым входом (SSO) вы выполняете вход на ваш физический компьютер. Затем подключитесь к поле разработки на портале разработчика. При запуске поля разработки необходимо ввести учетные данные для доступа к поле разработки.

  • При следующем подключении к поле разработки вам не нужно вводить учетные данные.

  • Если подключение к вашему окну разработки прерывается, так как клиентский компьютер переходит в спящий режим, появится сообщение, объясняющее проблему. Чтобы повторно подключиться, выберите "Повторное подключение". Вам не нужно повторно ввести свои учетные данные.