Настройка управляемого удостоверения в виртуальном рабочем столе Azure (предварительная версия)

Важно!

Поддержка управляемых удостоверений для пулов узлов Azure Виртуального рабочего стола в настоящее время доступна в предварительной версии. Дополнительные условия использования для предварительных версий Microsoft Azure см. в разделе Юридические условия, применимые к Azure функциям, которые находятся в бета-версии, предварительной версии или еще не выпущены в общедоступную версию.

Azure Виртуальный рабочий стол поддерживает назначение разрешений управляемым удостоверениям для Azure ресурсов для функций, которым необходимо выполнять операции Azure Resource Manager (ARM) на виртуальных машинах, хранилище ключей и виртуальных сетях в Azure подписке. С помощью управляемого удостоверения можно использовать следующую функцию:

Некоторые Azure функции Виртуального рабочего стола не могут использовать управляемое удостоверение. Ниже перечислены функции, требующие назначения Azure ролей RBAC для Microsoft Entra ролей субъекту-службе с помощью подхода Azure виртуального рабочего стола:

При использовании управляемого удостоверения у вас есть два варианта:

  • Управляемое удостоверение, назначаемое системой
  • Управляемое удостоверение, назначаемое пользователем

Узнайте больше о различиях между управляемыми удостоверениями, назначаемых системой и пользователем.

Предварительные условия

Чтобы создать и назначить управляемое удостоверение, назначаемое системой пулу узлов, необходимо:

Создание и назначение управляемого удостоверения, назначаемого системой

Выберите соответствующую вкладку для своего сценария.

Вот как создать управляемое удостоверение, назначаемое системой, с помощью портал Azure:

  1. Войдите на портал Azure.

  2. В строке поиска введите Azure Виртуальный рабочий стол и выберите соответствующую запись службы.

  3. Выберите Пулы узлов, а затем выберите имя пула узлов, который требуется настроить.

  4. Выберите Удостоверение (предварительная версия).

  5. Выберите Назначить управляемое удостоверение , чтобы установить флажок, а затем выберите Управляемое удостоверение, назначаемое системой.

  6. Нажмите кнопку Сохранить , чтобы создать и назначить управляемое удостоверение, назначаемое системой.

Предварительные условия

Чтобы назначить управляемое удостоверение, назначаемое пользователем, пулу узлов необходимо:

Назначение управляемого удостоверения, назначаемого пользователем

Выберите соответствующую вкладку для своего сценария.

Вот как назначить управляемое удостоверение, назначаемое пользователем, с помощью портал Azure:

  1. Войдите на портал Azure.

  2. В строке поиска введите Azure Виртуальный рабочий стол и выберите соответствующую запись службы.

  3. Выберите Пулы узлов, а затем выберите имя пула узлов, который требуется настроить.

  4. Выберите Удостоверение (предварительная версия).

  5. Выберите Назначить управляемое удостоверение , чтобы установить флажок, а затем выберите Управляемое удостоверение, назначаемое пользователем.

  6. В поле Подписка выберите соответствующую подписку в раскрывающемся меню.

  7. Для параметра Существующие управляемые удостоверения, назначаемые пользователем, выберите соответствующее управляемое удостоверение в раскрывающемся меню.

  8. Нажмите кнопку Сохранить , чтобы применить новое управляемое удостоверение.

Удаление управляемого удостоверения

Удаление управляемого удостоверения из пула узлов немного отличается в зависимости от типа управляемого удостоверения:

  • Назначаемое системой. После завершения удаления Azure автоматически удаляет управляемое удостоверение и все связанные метаданные.
  • Назначаемое пользователем. После удаления Azure удаляет связь между пулом узлов и управляемым удостоверением, но не вносит никаких других изменений. Например, он не изменяет разрешения, назначенные управляемому удостоверению.

Важно!

Пулам узлов, настроенным с конфигурацией узла сеансов , потребуется управляемое удостоверение с 1 ноября 2025 г. для добавления узлов сеансов в пул узлов. Это заменяет зависимость от субъекта-службы Azure Виртуального рабочего стола и обеспечивает более безопасную конфигурацию. Дополнительные сведения об использовании управляемых удостоверений с Azure пулами узлов Виртуального рабочего стола.

Выберите соответствующую вкладку для своего сценария.

Вот как удалить управляемое удостоверение с помощью портал Azure:

  1. Войдите на портал Azure.

  2. В строке поиска введите Azure Виртуальный рабочий стол и выберите соответствующую запись службы.

  3. Выберите Пулы узлов, а затем выберите имя пула узлов, который требуется настроить.

  4. Выберите Удостоверение (предварительная версия).

  5. Установите флажок Назначить управляемое удостоверение , чтобы снять флажок.

  6. Нажмите кнопку Сохранить , чтобы завершить удаление управляемого удостоверения.

Назначение управляемого удостоверения локальным узлам сеансов

Azure Виртуального рабочего стола для Azure Local требуется, чтобы управляемому удостоверению был предоставлен доступ читателя к узлу сеанса. Эти инструкции предоставят читателю доступ к группе ресурсов, в котором размещаются эти ресурсы.

Вот как назначить доступ для чтения управляемому удостоверению с помощью портал Azure:

  1. Войдите на портал Azure.

  2. В строке поиска введите Группы ресурсов и выберите соответствующую запись.

  3. Выберите группу ресурсов , содержащую узлы сеансов.

  4. Выберите контроль доступа (IAM) в области навигации слева.

  5. Выберите Добавить, а затем — Добавить назначение ролей.

  6. В поле Поиска по имени роли, описанию, разрешению или идентификатору найдите читателя и нажмите кнопку Далее.

  7. Для параметра Назначить доступ выберитеУправляемое удостоверение.

  8. Для параметра Члены нажмите кнопку Выбрать участников.

  9. Выберите правильную подписку

  10. В раскрывающемся списке Управляемое удостоверение выберите Hostpool

  11. Выберите правильное управляемое удостоверение для пула узлов.

  12. Нажмите кнопку Выбрать, а затем — Далее.

  13. Выберите Проверить и назначить.

  14. Проверьте выбранные параметры и выберите Проверить и назначить.