Předdefinované role Azure RBAC pro Azure Virtual Desktop
Článek
Azure Virtual Desktop používá řízení přístupu na základě role (RBAC) Azure k řízení přístupu k prostředkům. Existuje mnoho předdefinovaných rolí pro použití s Azure Virtual Desktopem, které jsou kolekcí oprávnění. Role přiřadíte uživatelům a správcům a těmto rolím udělíte oprávnění k provádění určitých úkolů. Další informace o Azure RBAC najdete v tématu Co je Azure RBAC?.
Standardní předdefinované role pro Azure jsou Vlastník, Přispěvatel a Čtenář. Azure Virtual Desktop má ale více rolí, které umožňují oddělit role správy pro fondy hostitelů, skupiny aplikací a pracovní prostory. Toto oddělení umožňuje podrobnější kontrolu nad úlohami správy. Tyto role jsou pojmenované v souladu se standardními rolemi Azure a metodologií s nejnižšími oprávněními. Azure Virtual Desktop nemá konkrétní roli vlastníka, ale pro objekty služby můžete použít obecnou roli Vlastník.
V tomto článku jsou podrobně popsané předdefinované role pro Azure Virtual Desktop a oprávnění pro každou z nich. Každou roli můžete přiřadit k požadovanému oboru. Některé funkce Azure Desktopu mají specifické požadavky na přiřazený obor, který najdete v dokumentaci k příslušné funkci. Další informace najdete v tématu Vysvětlení definic rolí Azure a vysvětlení rozsahu pro Azure RBAC.
Přispěvatel virtualizace plochy
Role Přispěvatel virtualizace plochy umožňuje spravovat všechny prostředky služby Azure Virtual Desktop. K přiřazení skupin aplikací k uživatelským účtům nebo skupinám uživatelů potřebujete také roli Správce uživatelských přístupů. Tato role neuděluje uživatelům přístup k výpočetním prostředkům.
Role Přispěvatel fondu hostitelů virtualizace plochy umožňuje spravovat všechny aspekty fondu hostitelů. K vytvoření virtuálních počítačů a role Přispěvatel aplikací virtualizace plochy a Přispěvatel pracovních prostorů virtualizace plochy potřebujete také roli Přispěvatel virtuálních počítačů, nebo můžete použít roli Přispěvatel virtualizace plochy.
Role Přispěvatel skupiny aplikací virtualizace plochy umožňuje spravovat všechny aspekty skupiny aplikací. Pokud chcete také přiřadit uživatelské účty nebo skupiny uživatelů ke skupinám aplikací, potřebujete také roli Správce uživatelských přístupů.
Přispěvatel pracovního prostoru virtualizace plochy
Role Přispěvatel pracovního prostoru virtualizace plochy umožňuje spravovat všechny aspekty pracovních prostorů. Pokud chcete získat informace o aplikacích přidaných do související skupiny aplikací, potřebujete také roli Čtenář skupiny aplikací virtualizace plochy.
Role Operátor uživatelské relace virtualizace plochy umožňuje odesílání zpráv, odpojení relací a použití funkce logff k odhlášení uživatelů z hostitele relace. Tato role ale neumožňuje správu hostitelů nebo hostitelů relací, jako je odebrání hostitele relace, změna režimu vyprázdnění atd. Tato role může zobrazit přiřazení, ale nemůže upravovat členy. Tuto roli doporučujeme přiřadit konkrétním fondům hostitelů. Pokud tuto roli přiřadíte na úrovni skupiny prostředků, poskytne oprávnění ke čtení pro všechny fondy hostitelů v rámci skupiny prostředků.
Role Operátor hostitele relace virtualizace plochy umožňuje zobrazovat a odebírat hostitele relací a měnit režim vyprázdnění. Tato role nemůže přidávat hostitele relací pomocí webu Azure Portal, protože nemá oprávnění k zápisu pro objekty fondu hostitelů. Pokud chcete přidat hostitele relací mimo azure Portal, pokud je registrační token platný (vygenerovaný a nevypršela jeho platnost), může tato role přidat hostitele relací do fondu hostitelů, pokud je přiřazená také role Přispěvatel virtuálních počítačů.
Role Přispěvatel power on-off virtualizace desktopové plochy slouží k povolení spuštění a zastavení virtuálních počítačů poskytovatelem prostředků služby Azure Virtual Desktop.
Přispěvatel virtuálních počítačů virtualizace plochy
Role Přispěvatel virtuálních počítačů virtualizace plochy slouží k tomu, aby poskytovatel prostředků služby Azure Virtual Desktop mohl vytvářet, odstraňovat, aktualizovat, spouštět a zastavovat virtuální počítače.