تعيين أدوار Azure RBAC أو أدوار Microsoft Entra إلى أساسيات خدمة Azure Virtual Desktop
تتطلب العديد من ميزات Azure Virtual Desktop تعيين أدوار التحكم في الوصول استنادا إلى الدور في Azure (Azure RBAC) أو أدوار Microsoft Entra لأحد أساسيات خدمة Azure Virtual Desktop. تتضمن الميزات التي تحتاجها لتعيين دور إلى كيان خدمة Azure Virtual Desktop ما يلي:
- إرفاق التطبيق (عند استخدام ملفات Azure ومضيفي الجلسة المنضمين إلى معرف Microsoft Entra).
- مقياس تلقائي.
- تحديث مضيف جلسة العمل
- بدء تشغيل الجهاز الظاهري على الاتصال.
تلميح
يمكنك العثور على الدور أو الأدوار التي تحتاج إلى تعيينها إلى كيان الخدمة في المقالة لكل ميزة. للحصول على قائمة بجميع أدوار Azure RBAC المتوفرة التي تم إنشاؤها خصيصا ل Azure Virtual Desktop، راجع أدوار Azure RBAC المضمنة ل Azure Virtual Desktop. لمعرفة المزيد حول Azure RBAC، راجع وثائق Azure RBAC أو لأدوار Microsoft Entra، راجع وثائق أدوار Microsoft Entra.
اعتمادا على وقت تسجيل موفر موارد Microsoft.DesktopVirtualization ، تبدأ الأسماء الأساسية للخدمة إما ب Azure Virtual Desktop أو Windows Virtual Desktop. أيضا، إذا استخدمت سابقا كلا من Azure Virtual Desktop الكلاسيكي وAzure Virtual Desktop (Azure Resource Manager)، فسترى التطبيقات بنفس الاسم. يمكنك التأكد من تعيين أدوار إلى كيان الخدمة الصحيح عن طريق التحقق من معرف التطبيق الخاص به. معرف التطبيق لكل كيان خدمة موجود في الجدول التالي:
كيان الخدمة | مُعرّف التطبيق |
---|---|
Azure Virtual Desktop Windows Virtual Desktop |
9cdead84-a844-4324-93f2-b2e6bb768d07 |
Azure Virtual Desktop Client Windows Virtual Desktop Client |
a85cf173-4192-42f8-81fa-777a763e6e2c |
Azure Virtual Desktop ARM Provider Windows Virtual Desktop ARM Provider |
50e95039-b200-4007-bc97-8d5790743a63 |
توضح هذه المقالة كيفية تعيين أدوار Azure RBAC أو أدوار Microsoft Entra إلى أساسيات خدمة Azure Virtual Desktop الصحيحة باستخدام مدخل Azure أو Azure CLI أو Azure PowerShell.
المتطلبات الأساسية
قبل أن تتمكن من تعيين دور إلى كيان خدمة Azure Virtual Desktop، تحتاج إلى تلبية المتطلبات الأساسية التالية:
لتعيين أدوار Azure RBAC، يجب أن يكون لديك
Microsoft.Authorization/roleAssignments/write
الإذن لاشتراك Azure من أجل تعيين أدوار على هذا الاشتراك. هذا الإذن هو جزء من أدوار المالك أو مسؤول وصول المستخدم المضمنة.لتعيين أدوار Microsoft Entra، يجب أن يكون لديك دور مسؤول الدور المتميز أو دور المسؤول العام.
إذا كنت ترغب في استخدام Azure PowerShell أو Azure CLI محليا، فشاهد استخدام Azure CLI وAzure PowerShell مع Azure Virtual Desktop للتأكد من تثبيت الوحدة النمطية Az.DesktopVirtualization PowerShell أو ملحق Azure CLI الظاهري لسطح المكتب . بدلا من ذلك، استخدم Azure Cloud Shell.
تعيين دور Azure RBAC إلى كيان خدمة Azure Virtual Desktop
لتعيين دور Azure RBAC إلى أساس خدمة Azure Virtual Desktop، حدد علامة التبويب ذات الصلة للسيناريو الخاص بك واتبع الخطوات. في هذه الأمثلة، يكون نطاق تعيين الدور هو اشتراك Azure، ولكن تحتاج إلى استخدام النطاق والدور المطلوبين من قبل كل ميزة.
فيما يلي كيفية تعيين دور Azure RBAC إلى كيان خدمة Azure Virtual Desktop الذي تم تحديد نطاقه لاشتراك باستخدام مدخل Microsoft Azure.
قم بتسجيل الدخول إلى بوابة Azure.
في مربع البحث، أدخل معرف Microsoft Entra وحدد إدخال الخدمة المطابق.
في صفحة نظرة عامة، في مربع البحث عن البحث عن المستأجر، أدخل معرف التطبيق لكيان الخدمة الذي تريد تعيينه من الجدول السابق.
في النتائج، حدد تطبيق المؤسسة المطابق لكيان الخدمة الذي تريد تعيينه، بدءا من Azure Virtual Desktop أو Windows Virtual Desktop.
ضمن properties، دون ملاحظة بالاسم ومعرف الكائن. يرتبط معرف الكائن معرف التطبيق، وهو فريد للمستأجر الخاص بك.
ارجع إلى مربع البحث، وأدخل الاشتراكات وحدد إدخال الخدمة المطابق.
حدد الاشتراك الذي تريد إضافة تعيين الدور إليه.
حدد Access control (IAM)، ثم حدد + Add متبوعا بإضافة تعيين دور.
حدد الدور الذي تريد تعيينه إلى كيان خدمة Azure Virtual Desktop، ثم حدد التالي.
تأكد من تعيين تعيين الوصول إلى إلى مستخدم Microsoft Entra أو مجموعة أو كيان الخدمة، ثم حدد Select members.
أدخل اسم تطبيق المؤسسة الذي قمت بتدوينه سابقا.
حدد الإدخال المطابق من النتائج، ثم حدد تحديد. إذا كان لديك إدخالان بالاسم نفسه، فحددهما معا في الوقت الحالي.
راجع قائمة الأعضاء في الجدول. إذا كان لديك إدخالان، فقم بإزالة الإدخال الذي لا يتطابق مع معرف الكائن الذي قمت بتدوينه سابقا.
حدد التالي، ثم حدد مراجعة + تعيين لإكمال تعيين الدور.
تعيين دور Microsoft Entra إلى أساس خدمة Azure Virtual Desktop
لتعيين دور Microsoft Entra إلى أساس خدمة Azure Virtual Desktop، حدد علامة التبويب ذات الصلة للسيناريو الخاص بك واتبع الخطوات. في هذه الأمثلة، يكون نطاق تعيين الدور هو اشتراك Azure، ولكن تحتاج إلى استخدام النطاق والدور المطلوبين من قبل كل ميزة.
فيما يلي كيفية تعيين دور Microsoft Entra إلى كيان خدمة Azure Virtual Desktop محدد النطاق لمستأجر باستخدام مدخل Microsoft Azure.
قم بتسجيل الدخول إلى بوابة Azure.
في مربع البحث، أدخل معرف Microsoft Entra وحدد إدخال الخدمة المطابق.
حدد الأدوار والمسؤولين.
ابحث عن اسم الدور الذي تريد تعيينه وحدده. إذا كنت تريد تعيين دور مخصص، فشاهد إنشاء دور مخصص لإنشائه أولا.
حدد "إضافة التعيينات".
في مربع البحث، أدخل معرف التطبيق لكيان الخدمة الذي تريد تعيينه من الجدول السابق، على سبيل المثال 9cdead84-a844-4324-93f2-b2e6bb768d07.
حدد المربع بجوار الإدخال المطابق، ثم حدد إضافة لإكمال تعيين الدور.
الخطوات التالية
تعرف على المزيد حول أدوار Azure RBAC المضمنة ل Azure Virtual Desktop.