Предоставление доступа к пулу узлов к внешним удостоверениям

В этой статье описывается процесс предоставления доступа к пулу узлов к внешним удостоверениям.

Предварительные условия

Перед предоставлением доступа к пулу узлов ознакомьтесь с требованиями и ограничениями для внешних удостоверений.

Предоставление доступа к пулу узлов для внешних удостоверений

Чтобы предоставить доступ к пулу узлов для внешних удостоверений, выполните следующие действия:

  1. Выполните действия, описанные в разделе Настройка единого входа для Azure Виртуального рабочего стола с помощью Microsoft Entra проверки подлинности, чтобы:

    1. Убедитесь, что в клиенте включен единый вход.
    2. (Необязательно) Скрыть запрос на согласие.
  2. Выполните действия по развертыванию виртуальных машин, присоединенных к Microsoft Entra, со следующими рекомендациями:

    1. Виртуальные машины, присоединенные к Entra, можно развернуть в новом или существующем пуле узлов.
    2. Используйте образ ОС под управлением поддерживаемой ОС (определенные в требованиях и ограничениях для внешних удостоверений).
    3. Убедитесь, что вы выполняете следующие назначения с Microsoft Entra группой пользователей, содержащей внешние удостоверения:
      1. Назначьте группу группе приложений.
      2. Назначьте группе роль входа пользователя виртуальной машины или имени входа администратора виртуальной машины Azure роли управления доступом на основе ролей (RBAC) для каждой виртуальной машины узла сеанса в пуле узлов. Если вы используете конфигурацию узла сеансов, это назначение не требуется.
  3. Настройте пул узлов для включения единого входа.

    Примечание.

    Для подключения необходимо включить внешние удостоверения единого входа. Попытки подключения с использованием устаревших протоколов проверки подлинности завершатся ошибкой.

Примечание.

Использование контейнеров профилей FSLogix для внешних удостоверений находится в предварительной версии.

Подключение к ресурсам Azure виртуального рабочего стола с помощью внешнего удостоверения

Выполните действия, описанные в разделе Управление учетными записями пользователей в Windows App, чтобы войти в поддерживаемый клиент Windows App с внешним удостоверением и подключиться к ресурсам Azure виртуального рабочего стола.

Дальнейшие действия