مشاركة عبر


تعيين أدوار Azure RBAC أو أدوار Microsoft Entra إلى أساسيات خدمة Azure Virtual Desktop

تتطلب العديد من ميزات Azure Virtual Desktop تعيين أدوار التحكم في الوصول استنادا إلى الدور في Azure (Azure RBAC) أو أدوار Microsoft Entra لأحد أساسيات خدمة Azure Virtual Desktop. تتضمن الميزات التي تحتاجها لتعيين دور إلى كيان خدمة Azure Virtual Desktop ما يلي:

تلميح

يمكنك العثور على الدور أو الأدوار التي تحتاج إلى تعيينها إلى كيان الخدمة في المقالة لكل ميزة. للحصول على قائمة بجميع أدوار Azure RBAC المتوفرة التي تم إنشاؤها خصيصا ل Azure Virtual Desktop، راجع أدوار Azure RBAC المضمنة ل Azure Virtual Desktop. لمعرفة المزيد حول Azure RBAC، راجع وثائق Azure RBAC أو لأدوار Microsoft Entra، راجع وثائق أدوار Microsoft Entra.

اعتمادا على وقت تسجيل موفر موارد Microsoft.DesktopVirtualization ، تبدأ الأسماء الأساسية للخدمة إما ب Azure Virtual Desktop أو Windows Virtual Desktop. أيضا، إذا استخدمت سابقا كلا من Azure Virtual Desktop الكلاسيكي وAzure Virtual Desktop (Azure Resource Manager)، فسترى التطبيقات بنفس الاسم. يمكنك التأكد من تعيين أدوار إلى كيان الخدمة الصحيح عن طريق التحقق من معرف التطبيق الخاص به. معرف التطبيق لكل كيان خدمة موجود في الجدول التالي:

كيان الخدمة مُعرّف التطبيق
Azure Virtual Desktop
Windows Virtual Desktop
9cdead84-a844-4324-93f2-b2e6bb768d07
Azure Virtual Desktop Client
Windows Virtual Desktop Client
a85cf173-4192-42f8-81fa-777a763e6e2c
Azure Virtual Desktop ARM Provider
Windows Virtual Desktop ARM Provider
50e95039-b200-4007-bc97-8d5790743a63

توضح هذه المقالة كيفية تعيين أدوار Azure RBAC أو أدوار Microsoft Entra إلى أساسيات خدمة Azure Virtual Desktop الصحيحة باستخدام مدخل Azure أو Azure CLI أو Azure PowerShell.

المتطلبات الأساسية

قبل أن تتمكن من تعيين دور إلى كيان خدمة Azure Virtual Desktop، تحتاج إلى تلبية المتطلبات الأساسية التالية:

تعيين دور Azure RBAC إلى كيان خدمة Azure Virtual Desktop

لتعيين دور Azure RBAC إلى أساس خدمة Azure Virtual Desktop، حدد علامة التبويب ذات الصلة للسيناريو الخاص بك واتبع الخطوات. في هذه الأمثلة، يكون نطاق تعيين الدور هو اشتراك Azure، ولكن تحتاج إلى استخدام النطاق والدور المطلوبين من قبل كل ميزة.

فيما يلي كيفية تعيين دور Azure RBAC إلى كيان خدمة Azure Virtual Desktop الذي تم تحديد نطاقه لاشتراك باستخدام مدخل Microsoft Azure.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. في مربع البحث، أدخل معرف Microsoft Entra وحدد إدخال الخدمة المطابق.

  3. في صفحة نظرة عامة، في مربع البحث عن البحث عن المستأجر، أدخل معرف التطبيق لكيان الخدمة الذي تريد تعيينه من الجدول السابق.

  4. في النتائج، حدد تطبيق المؤسسة المطابق لكيان الخدمة الذي تريد تعيينه، بدءا من Azure Virtual Desktop أو Windows Virtual Desktop.

  5. ضمن properties، دون ملاحظة بالاسم ومعرف الكائن. يرتبط معرف الكائن معرف التطبيق، وهو فريد للمستأجر الخاص بك.

  6. ارجع إلى مربع البحث، وأدخل الاشتراكات وحدد إدخال الخدمة المطابق.

  7. حدد الاشتراك الذي تريد إضافة تعيين الدور إليه.

  8. حدد Access control (IAM)، ثم حدد + Add متبوعا بإضافة تعيين دور.

  9. حدد الدور الذي تريد تعيينه إلى كيان خدمة Azure Virtual Desktop، ثم حدد التالي.

  10. تأكد من تعيين تعيين الوصول إلى إلى مستخدم Microsoft Entra أو مجموعة أو كيان الخدمة، ثم حدد Select members.

  11. أدخل اسم تطبيق المؤسسة الذي قمت بتدوينه سابقا.

  12. حدد الإدخال المطابق من النتائج، ثم حدد تحديد. إذا كان لديك إدخالان بالاسم نفسه، فحددهما معا في الوقت الحالي.

  13. راجع قائمة الأعضاء في الجدول. إذا كان لديك إدخالان، فقم بإزالة الإدخال الذي لا يتطابق مع معرف الكائن الذي قمت بتدوينه سابقا.

  14. حدد التالي، ثم حدد مراجعة + تعيين لإكمال تعيين الدور.

تعيين دور Microsoft Entra إلى أساس خدمة Azure Virtual Desktop

لتعيين دور Microsoft Entra إلى أساس خدمة Azure Virtual Desktop، حدد علامة التبويب ذات الصلة للسيناريو الخاص بك واتبع الخطوات. في هذه الأمثلة، يكون نطاق تعيين الدور هو اشتراك Azure، ولكن تحتاج إلى استخدام النطاق والدور المطلوبين من قبل كل ميزة.

فيما يلي كيفية تعيين دور Microsoft Entra إلى كيان خدمة Azure Virtual Desktop محدد النطاق لمستأجر باستخدام مدخل Microsoft Azure.

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. في مربع البحث، أدخل معرف Microsoft Entra وحدد إدخال الخدمة المطابق.

  3. حدد الأدوار والمسؤولين.

  4. ابحث عن اسم الدور الذي تريد تعيينه وحدده. إذا كنت تريد تعيين دور مخصص، فشاهد إنشاء دور مخصص لإنشائه أولا.

  5. حدد "إضافة التعيينات".

  6. في مربع البحث، أدخل معرف التطبيق لكيان الخدمة الذي تريد تعيينه من الجدول السابق، على سبيل المثال 9cdead84-a844-4324-93f2-b2e6bb768d07.

  7. حدد المربع بجوار الإدخال المطابق، ثم حدد إضافة لإكمال تعيين الدور.

الخطوات التالية

تعرف على المزيد حول أدوار Azure RBAC المضمنة ل Azure Virtual Desktop.