Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo mostra como configurar o Link Privado com a Área de Trabalho Virtual do Azure para se conectar privadamente aos seus recursos remotos. Para obter mais informações sobre como usar o Link Privado com a Área de Trabalho Virtual do Azure, incluindo limitações, consulte Link Privado do Azure com a Área de Trabalho Virtual do Azure.
Pré-requisitos
Para usar o Link Privado com a Área de Trabalho Virtual do Azure, você precisa do seguinte:
Um pool de hosts existente com hosts de sessão, um grupo de aplicativos e um workspace.
Uma rede virtual e uma sub-rede existentes que você deseja usar para pontos de extremidade privados.
Um aplicativo com suporte em um dispositivo local para acessar uma sessão remota:
- Aplicativo de Área de Trabalho Remota em qualquer plataforma. Se você estiver usando o cliente de Área de Trabalho Remota para Windows, deverá usar a versão 1.2.4066 ou posterior para se conectar usando um ponto de extremidade privado.
- Windows App no macOS ou iOS/iPadOS.
Se você quiser usar a CLI do Azure ou o Azure PowerShell localmente, consulte Usar a CLI do Azure e o Azure PowerShell com a Área de Trabalho Virtual do Azure para verificar se você tem a extensão da CLI do Azure desktopvirtualization ou o módulo Az.DesktopVirtualization do PowerShell instalado. Como alternativa, use o Azure Cloud Shell.
Os cmdlets do Azure PowerShell para Área de Trabalho Virtual do Azure que dão suporte ao Link Privado estão em versão prévia. Você precisará baixar e instalar a versão de visualização do módulo Az.DesktopVirtualization para usar esses cmdlets, que foram adicionados na versão 5.0.0.
Habilitar o Link Privado com a Área de Trabalho Virtual do Azure em uma assinatura
Para usar o Link Privado com a Área de Trabalho Virtual do Azure, você precisa registrar novamente o provedor de recursos Microsoft.DesktopVirtualization em cada assinatura que deseja usar o Link Privado com a Área de Trabalho Virtual do Azure.
Selecione a guia relevante para seu cenário.
Registrar novamente o provedor de recursos da Área de Trabalho Virtual do Azure
Antes de usar o Link Privado com a Área de Trabalho Virtual do Azure, você precisa registrar novamente o provedor de recursos Microsoft.DesktopVirtualization. Você precisa fazer isso para cada assinatura que deseja usar para o Link Privado com a Área de Trabalho Virtual do Azure:
Entre no portal do Azure.
Na barra de pesquisa, insira Assinaturas e selecione a entrada de serviço correspondente.
Selecione o nome da sua assinatura e, na seção Configurações, selecione Provedores de recursos.
Pesquise e selecione Microsoft.DesktopVirtualization e selecione Registrar novamente.
Verifique se o status de Microsoft.DesktopVirtualization é Registrado.
Criar pontos de extremidade privados
Durante o processo de instalação, você precisa criar pontos de extremidade privados para os seguintes recursos, dependendo do cenário.
Todas as partes da conexão - descoberta de feed inicial, download de feed e conexões de sessão remota para clientes e hosts de sessão - usam rotas privadas. Você precisa dos seguintes pontos de extremidade privados:
Objetivo Tipo de recurso Sub-recurso de destino Quantidade de pontos de extremidade Conexões com pools de host Microsoft.DesktopVirtualization/hostpools de conexão Um por pool de host Download de feed Microsoft.DesktopVirtualization/workspaces Alimentação Um por workspace Descoberta de feed inicial Microsoft.DesktopVirtualization/workspaces global Apenas uma para todas as suas implantações da Área de Trabalho Virtual do Azure Download de feed e conexões de sessão remota para clientes e hosts de sessão usam rotas privadas, mas a descoberta inicial de feed usa rotas públicas. Você precisa dos pontos de extremidade privados a seguir. O ponto de extremidade para a descoberta inicial do feed não é necessário.
Objetivo Tipo de recurso Sub-recurso de destino Quantidade de pontos de extremidade Conexões com pools de host Microsoft.DesktopVirtualization/hostpools de conexão Um por pool de host Download de feed Microsoft.DesktopVirtualization/workspaces Alimentação Um por workspace Somente conexões de sessão remota para clientes e hosts de sessão usam rotas privadas, mas a descoberta inicial de feeds e o download de feeds usam rotas públicas. Você precisa dos pontos de extremidade privados a seguir. Não são necessários pontos de extremidade para workspaces.
Objetivo Tipo de recurso Sub-recurso de destino Quantidade de pontos de extremidade Conexões com pools de host Microsoft.DesktopVirtualization/hostpools de conexão Um por pool de host Tanto os clientes quanto as VMs de host de sessão usam rotas públicas. O Link Privado não é usado neste cenário.
Importante
Se você criar um ponto de extremidade privado para descoberta inicial de feed, o workspace usado para o sub-recurso global controlará o FQDN (Nome de Domínio Totalmente Qualificado) compartilhado, facilitando a descoberta inicial de feeds em todos os workspaces. Você deve criar um workspace separado que seja usado apenas para essa finalidade e não tenha nenhum grupo de aplicativos registrado nele. A exclusão desse workspace fará com que todos os processos de descoberta de feed parem de funcionar.
Não é possível controlar o acesso ao workspace usado para a descoberta inicial do feed (sub-recurso global). Se você configurar esse workspace para permitir somente acesso privado, a configuração será ignorada. Este espaço de trabalho está sempre acessível de rotas públicas.
As alocações de endereços IP estão sujeitas a alterações à medida que a demanda por endereços IP aumenta. Durante as expansões de capacidade, endereços adicionais são necessários para pontos de extremidade privados. É importante considerar o possível esgotamento do espaço de endereçamento e garantir espaço suficiente para crescimento. Para obter mais informações sobre como determinar a configuração de rede apropriada para pontos de extremidade privados em uma topologia hub ou spoke, consulte Árvore de decisão para implantação de Link Privado.
Conexões com pools de host
Para criar um ponto de extremidade privado para o sub-recurso de conexão para conexões com um pool de hosts, selecione a guia relevante para seu cenário e siga as etapas.
Veja como criar um ponto de extremidade privado para o sub-recurso de conexão para conexões com um pool de hosts usando o portal do Azure.
Entre no portal do Azure.
Na barra de pesquisa, digite Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente para ir para a visão geral da Área de Trabalho Virtual do Azure.
Selecione Pools de host e, em seguida, selecione o nome do pool de host para o qual você deseja criar um sub-recurso de conexão .
Na visão geral do pool de hosts, selecione Rede, Conexões de ponto de extremidade privado e, por fim, Novo ponto de extremidade privado.
Na guia Informações básicas , preencha as seguintes informações:
Parâmetro Valor/Descrição Assinatura Selecione a assinatura na qual você deseja criar o ponto de extremidade privado na lista suspensa. Grupo de recursos O padrão é automaticamente o mesmo grupo de recursos que seu espaço de trabalho para o ponto de extremidade privado, mas você também pode selecionar uma alternativa existente na lista suspensa ou criar uma nova. Nome Insira um nome para o novo ponto de extremidade privado. Nome da interface de rede O nome da interface de rede é preenchido automaticamente com base no nome que você deu ao ponto de extremidade privado, mas você também pode especificar um nome diferente. Região Esse padrão é automaticamente a mesma região do Azure que o espaço de trabalho e é onde o ponto de extremidade privado é implantado. Deve ser a mesma região que a rede virtual e os hosts da sessão. Depois de concluir essa guia, selecione Avançar: Recurso.
Na guia Recurso , valide os valores para Assinatura, Tipo de recurso e Recurso e, em seguida, para Sub-recurso de destino, selecione Conexão. Depois de concluir essa guia, selecione Avançar: Rede Virtual.
Na guia Rede Virtual, preencha as seguintes informações:
Parâmetro Valor/Descrição Rede virtual Selecione a rede virtual na qual você deseja criar o ponto de extremidade privado na lista suspensa. Sub-rede Selecione a sub-rede da rede virtual na qual você deseja criar o ponto de extremidade privado na lista suspensa. Política de rede para pontos de extremidade privados Selecione editar se quiser escolher uma política de rede de sub-rede. Para obter mais informações, consulte Gerenciar políticas de rede para pontos de extremidade privados. Configuração de IP privado Selecione Alocar endereço IP dinamicamente ou Alocar endereço IP estaticamente. O espaço de endereço é da sub-rede selecionada.
Se você optar por alocar endereços IP estaticamente, precisará preencher o Nome e o IP Privado para cada membro listado.Grupo de segurança de aplicativo Opcional: selecione um grupo de segurança de aplicativo existente para o ponto de extremidade privado na lista suspensa ou crie um novo. Você também pode adicionar um mais tarde. Depois de concluir esta guia, selecione Avançar: DNS.
Na guia DNS, escolha se deseja usar Azure DNS privado Zona selecionando Sim ou Não para Integrar com a zona DNS privada. Se você selecionar Sim, selecione a assinatura e o grupo de recursos nos quais criar a zona
privatelink.wvd.microsoft.comDNS privada. Para obter mais informações, consulte Configuração DNS do Ponto de Extremidade Privado do Azure.Depois de concluir esta guia, selecione Avançar: Marcas.
Opcional: na guia Marcas , você pode inserir os pares de nome/valor necessários e selecionar Avançar: Examinar + criar.
Na guia Revisar + criar , certifique-se de que a validação seja aprovada e revise as informações usadas durante a implantação.
Selecione Criar para criar o ponto de extremidade privado para o sub-recurso de conexão.
Importante
Você precisa criar um ponto de extremidade privado para o sub-recurso de conexão para cada pool de hosts que deseja usar com o Link Privado.
Download de feed
Para criar um ponto de extremidade privado para o sub-recurso de feed de um workspace, selecione a guia relevante para seu cenário e siga as etapas.
Na visão geral da Área de Trabalho Virtual do Azure, selecione Workspaces e, em seguida, selecione o nome do workspace para o qual você deseja criar um sub-recurso de feed.
Na visão geral do workspace, selecione Rede, Conexões de ponto de extremidade privado e, por fim, Novo ponto de extremidade privado.
Na guia Informações básicas , preencha as seguintes informações:
Parâmetro Valor/Descrição Assinatura Selecione a assinatura na qual você deseja criar o ponto de extremidade privado na lista suspensa. Grupo de recursos O padrão é automaticamente o mesmo grupo de recursos que seu espaço de trabalho para o ponto de extremidade privado, mas você também pode selecionar uma alternativa existente na lista suspensa ou criar uma nova. Nome Insira um nome para o novo ponto de extremidade privado. Nome da interface de rede O nome da interface de rede é preenchido automaticamente com base no nome que você deu ao ponto de extremidade privado, mas você também pode especificar um nome diferente. Região Esse padrão é automaticamente a mesma região do Azure que o espaço de trabalho e é onde o ponto de extremidade privado é implantado. Deve ser a mesma região da sua rede virtual. Depois de concluir essa guia, selecione Avançar: Recurso.
Na guia Recurso , valide os valores para Assinatura, Tipo de recurso e Recurso e, em seguida, para Sub-recurso de destino, selecione feed. Depois de concluir essa guia, selecione Avançar: Rede Virtual.
Na guia Rede Virtual, preencha as seguintes informações:
Parâmetro Valor/Descrição Rede virtual Selecione a rede virtual na qual você deseja criar o ponto de extremidade privado na lista suspensa. Sub-rede Selecione a sub-rede da rede virtual na qual você deseja criar o ponto de extremidade privado na lista suspensa. Política de rede para pontos de extremidade privados Selecione editar se quiser escolher uma política de rede de sub-rede. Para obter mais informações, consulte Gerenciar políticas de rede para pontos de extremidade privados. Configuração de IP privado Selecione Alocar endereço IP dinamicamente ou Alocar endereço IP estaticamente. O espaço de endereço é da sub-rede selecionada.
Se você optar por alocar endereços IP estaticamente, precisará preencher o Nome e o IP Privado para cada membro listado.Grupo de segurança de aplicativo Opcional: selecione um grupo de segurança de aplicativo existente para o ponto de extremidade privado na lista suspensa ou crie um novo. Você também pode adicionar um mais tarde. Depois de concluir esta guia, selecione Avançar: DNS.
Na guia DNS, escolha se deseja usar Azure DNS privado Zona selecionando Sim ou Não para Integrar com a zona DNS privada. Se você selecionar Sim, selecione a assinatura e o grupo de recursos nos quais criar a zona
privatelink.wvd.microsoft.comDNS privada. Para obter mais informações, consulte Configuração DNS do Ponto de Extremidade Privado do Azure.Depois de concluir esta guia, selecione Avançar: Marcas.
Opcional: na guia Marcas , você pode inserir os pares de nome/valor necessários e selecionar Avançar: Examinar + criar.
Na guia Revisar + criar , certifique-se de que a validação seja aprovada e revise as informações usadas durante a implantação.
Selecione Criar para criar o ponto de extremidade privado para o sub-recurso de feed.
Importante
Você precisa criar um ponto de extremidade privado para o sub-recurso de feed para cada workspace que deseja usar com o Link Privado.
Descoberta de feed inicial
Para criar um ponto de extremidade privado para o sub-recurso global usado para a descoberta inicial do feed, selecione a guia relevante para seu cenário e siga as etapas.
Importante
Crie apenas um ponto de extremidade privado para o sub-recurso global para todas as suas implantações da Área de Trabalho Virtual do Azure.
Um ponto de extremidade privado para o sub-recurso global de qualquer workspace controla o FQDN (nome de domínio totalmente qualificado) compartilhado para a descoberta inicial do feed. Isso, por sua vez, permite a descoberta de feeds para todos os workspaces. Como o workspace conectado ao ponto de extremidade privado é muito importante, excluí-lo fará com que todos os processos de descoberta de feed parem de funcionar. Recomendamos que você crie um espaço de trabalho de espaço reservado não utilizado para o sub-recurso global.
Na visão geral da Área de Trabalho Virtual do Azure, selecione Workspaces e, em seguida, selecione o nome de um workspace que você deseja usar para o sub-recurso global.
- Opcional: em vez disso, crie um espaço reservado para encerrar o ponto de extremidade global seguindo as instruções para Criar um espaço de trabalho.
Na visão geral do workspace, selecione Rede, Conexões de ponto de extremidade privado e, por fim, Novo ponto de extremidade privado.
Na guia Informações básicas , preencha as seguintes informações:
Parâmetro Valor/Descrição Assinatura Selecione a assinatura na qual você deseja criar o ponto de extremidade privado na lista suspensa. Grupo de recursos O padrão é automaticamente o mesmo grupo de recursos que seu espaço de trabalho para o ponto de extremidade privado, mas você também pode selecionar uma alternativa existente na lista suspensa ou criar uma nova. Nome Insira um nome para o novo ponto de extremidade privado. Nome da interface de rede O nome da interface de rede é preenchido automaticamente com base no nome que você deu ao ponto de extremidade privado, mas você também pode especificar um nome diferente. Região O padrão é automaticamente a mesma região do Azure que o espaço de trabalho e é onde o ponto de extremidade privado será implantado. Deve ser a mesma região da sua rede virtual. Depois de concluir essa guia, selecione Avançar: Recurso.
Na guia Recurso , valide os valores para Assinatura, Tipo de recurso e Recurso e, em seguida, para Sub-recurso de destino, selecione global. Depois de concluir essa guia, selecione Avançar: Rede Virtual.
Na guia Rede Virtual, preencha as seguintes informações:
Parâmetro Valor/Descrição Rede virtual Selecione a rede virtual na qual você deseja criar o ponto de extremidade privado na lista suspensa. Sub-rede Selecione a sub-rede da rede virtual na qual você deseja criar o ponto de extremidade privado na lista suspensa. Política de rede para pontos de extremidade privados Selecione editar se quiser escolher uma política de rede de sub-rede. Para obter mais informações, consulte Gerenciar políticas de rede para pontos de extremidade privados. Configuração de IP privado Selecione Alocar endereço IP dinamicamente ou Alocar endereço IP estaticamente. O espaço de endereço é da sub-rede selecionada.
Se você optar por alocar endereços IP estaticamente, precisará preencher o Nome e o IP Privado para cada membro listado.Grupo de segurança de aplicativo Opcional: selecione um grupo de segurança de aplicativo existente para o ponto de extremidade privado na lista suspensa ou crie um novo. Você também pode adicionar um mais tarde. Depois de concluir esta guia, selecione Avançar: DNS.
Na guia DNS, escolha se deseja usar Azure DNS privado Zona selecionando Sim ou Não para Integrar com a zona DNS privada. Se você selecionar Sim, selecione a assinatura e o grupo de recursos nos quais criar a zona
privatelink-global.wvd.microsoft.comDNS privada. Para obter mais informações, consulte Configuração DNS do Ponto de Extremidade Privado do Azure.Depois de concluir esta guia, selecione Avançar: Marcas.
Opcional: na guia Marcas , você pode inserir os pares de nome/valor necessários e selecionar Avançar: Examinar + criar.
Na guia Revisar + criar , certifique-se de que a validação seja aprovada e revise as informações usadas durante a implantação.
Selecione Criar para criar o ponto de extremidade privado para o sub-recurso global.
Fechar rotas públicas
Depois de criar pontos de extremidade privados, você também pode controlar se o tráfego tem permissão para vir de rotas públicas. Você pode controlar isso em um nível granular usando a Área de Trabalho Virtual do Azure ou, de forma mais ampla, usando um NSG (grupo de segurança de rede) ou o Firewall do Azure.
Controlar rotas com a Área de Trabalho Virtual do Azure
Com a Área de Trabalho Virtual do Azure, você pode controlar de forma independente o tráfego público para workspaces e pools de host. Selecione a guia relevante para seu cenário e siga as etapas. Você não pode configurar isso na CLI do Azure. Você precisa repetir essas etapas para cada workspace e pool de host que usar com o Link Privado.
Espaços de trabalho
Na visão geral da Área de Trabalho Virtual do Azure, selecione Workspaces e, em seguida, selecione o nome do workspace para controlar o tráfego público.
Na visão geral do pool de hosts, selecione Rede e, em seguida, selecione a guia Acesso público .
Selecione uma das opções a seguir:
Configuração Descrição Habilitar o acesso público de todas as redes Os usuários finais podem acessar o feed pela Internet pública ou pelos pontos de extremidade privados. Desabilitar o acesso público e usar o acesso privado Os usuários finais só podem acessar o feed por meio de pontos de extremidade privados. Selecione Salvar.
Pools de hosts
Na visão geral da Área de Trabalho Virtual do Azure, selecione Pools de host e, em seguida, selecione o nome do pool de host para controlar o tráfego público.
Na visão geral do pool de hosts, selecione Rede e, em seguida, selecione a guia Acesso público .
Selecione uma das opções a seguir:
Configuração Descrição Habilitar o acesso público de todas as redes Os usuários finais podem acessar o feed e os hosts da sessão com segurança pela Internet pública ou pelos pontos de extremidade privados. Habilitar o acesso público para usuários finais, usar o acesso privado para hosts de sessão Os usuários finais podem acessar o feed com segurança pela Internet pública, mas devem usar pontos de extremidade privados para acessar hosts de sessão. Desabilitar o acesso público e usar o acesso privado Os usuários finais só podem acessar o feed e os hosts da sessão nos pontos de extremidade privados. Selecione Salvar.
Importante
Alterar o acesso dos hosts da sessão não afetará as sessões existentes. Depois de alterar um ponto de extremidade privado para um pool de hosts, você deve reiniciar o serviço RDAgentBootLoader (RemoteDesktop Agent Loader) em cada host de sessão no pool de hosts. Você também precisa reiniciar esse serviço sempre que alterar a configuração de rede de um pool de hosts. Em vez de reiniciar o serviço, você pode reiniciar cada host de sessão.
Bloquear rotas públicas com grupos de segurança de rede ou o Firewall do Azure
Se você estiver usando grupos de segurança de rede ou o Firewall do Azure para controlar conexões de dispositivos cliente de usuário ou hosts de sessão para os pontos de extremidade privados, poderá usar a marca de serviço WindowsVirtualDesktop para bloquear o tráfego da Internet pública. Se você bloquear o tráfego público da Internet usando essa marca de serviço, todo o tráfego de serviço usará somente rotas privadas.
Cuidado
Certifique-se de não bloquear o tráfego entre seus pontos de extremidade privados e os endereços na lista de URLs necessárias.
Não bloqueie determinadas portas dos dispositivos cliente do usuário ou dos hosts da sessão para o ponto de extremidade privado de um recurso do pool de hosts usando o sub-recurso de conexão . Todo o intervalo de portas dinâmicas TCP de 1 a 65535 para o ponto de extremidade privado é necessário porque o mapeamento de porta é usado para todos os gateways globais por meio do endereço IP de ponto de extremidade privado único correspondente ao sub-recurso de conexão . Se você restringir as portas ao ponto de extremidade privado, os usuários poderão não conseguir se conectar com êxito à Área de Trabalho Virtual do Azure.
Validar o Link Privado com a Área de Trabalho Virtual do Azure
Depois de fechar as rotas públicas, você deve validar se o Link Privado com a Área de Trabalho Virtual do Azure está funcionando. Você pode fazer isso verificando o estado de conexão de cada ponto de extremidade privado, o status dos hosts da sessão e testando se os usuários podem atualizar e se conectar aos recursos remotos.
Verifique o estado de conexão de cada ponto de extremidade privado
Para marcar o estado de conexão de cada ponto de extremidade privado, selecione a guia relevante para seu cenário e siga as etapas. Você deve repetir essas etapas para cada workspace e pool de host que usar com o Link Privado.
Espaços de trabalho
Na visão geral da Área de Trabalho Virtual do Azure, selecione Workspaces e, em seguida, selecione o nome do workspace para o qual você deseja marcar o estado da conexão.
Na visão geral do espaço de trabalho, selecione Rede e, em seguida, Conexões de ponto de extremidade privado.
Para o ponto de extremidade privado listado, marque se o estado de conexão é Aprovado.
Pools de hosts
Na visão geral da Área de Trabalho Virtual do Azure, selecione Pools de host e, em seguida, selecione o nome do pool de host para o qual você deseja marcar o estado da conexão.
Na visão geral do pool de hosts, selecione Rede e, em seguida, Conexões de ponto de extremidade privado.
Para o ponto de extremidade privado listado, marque se o estado de conexão é Aprovado.
Verifique o status dos hosts da sessão
Verifique o status dos hosts da sessão na Área de Trabalho Virtual do Azure.
Na visão geral da Área de Trabalho Virtual do Azure, selecione Pools de host e, em seguida, selecione o nome do pool de hosts.
Na seção Gerenciar , selecione Hosts de sessão.
Revise a lista de hosts de sessão e Marque seu status como Disponível.
Verifique se os usuários podem se conectar
Para testar se os usuários podem se conectar aos recursos remotos:
Use o cliente da Área de Trabalho Remota e verifique se você pode assinar e atualizar os workspaces.
Por fim, verifique se os usuários podem se conectar a uma sessão remota.
Habilitar UDP sobre Link Privado (aceitação)
Para usar transportes baseados em UDP, como o RDP Shortpath, para redes gerenciadas pelo Link Privado da Área de Trabalho Virtual do Azure, você deve habilitar explicitamente a UDP no workspace ou no pool de hosts e garantir que as opções de shortpath público estejam desabilitadas
No portal do Azure, abra os pools de Host da Área de Trabalho Virtual do Azure ou o recurso Espaços de Trabalho.
Vá para Rede → Acesso público.
Em Acesso público, escolha uma das seguintes opções:
Habilite o acesso público para usuários finais, use o acesso privado para hosts de sessão ou
Desabilitar o acesso público e usar o acesso privado
When either of these options is selected, the portal displays an additional opt‑in checkbox:
Ative Permitir caminho de rede UDP direto por Link Privado para permitir transportes baseados em UDP (por exemplo, RDP Shortpath para redes gerenciadas).
Vá para a guia RDP Shortpath e desative as opções de shortpath público:
RDP Shortpath para redes públicas (via STUN)
RDP Shortpath para redes públicas (via TURN) O portal bloqueará Salvar e mostrará um Erro de Configuração se essas opções públicas ainda estiverem habilitadas.
Selecione Salvar.
RDP Shortpath para redes gerenciadas – validação de configuração
Quando o RDP Shortpath para redes gerenciadas está habilitado, o portal impede a habilitação de opções públicas de Shortpath (STUN ou TURN) e bloqueia Salvar até que você resolve o conflito.
Se a opção somente privada não estiver habilitada, todas as opções do Shortpath devem ser desabilitadas; os blocos de portal Salve se não estiverem
Pré-requisitos e limitações
A aceitação é necessária para transportes UDP por Link Privado: permitir que o caminho de rede UDP direto por Link Privado precise ser habilitado na página Rede do workspace/pool de hosts.
O Shortpath de rede pública (STUN/TURN) não é compatível com o Link Privado; use o RDP Shortpath para redes gerenciadas ou o RDP Shortpath para redes gerenciadas (STUN) com o Link Privado.
Importante
A caixa de seleção de aceitação do UDP se tornará obrigatória para habilitar o RDP Shortpath com link privado. Se a caixa de seleção não estiver marcada, o RDP Shortpath será bloqueado para conexões de Link Privado.
Próximas etapas
Saiba mais sobre como configurar o RDP Shortpath em Configurar o RDP Shortpath.
Saiba mais sobre como o Link Privado para Área de Trabalho Virtual do Azure em Usar o Link Privado com a Área de Trabalho Virtual do Azure.
Saiba como configurar o DNS do Ponto de Extremidade Privado do Azure no Link Privado Integração DNS.
Para obter guias gerais de solução de problemas do Link Privado, consulte Solucionar problemas de conectividade do Ponto de Extremidade Privado do Azure.
Entenda como a conectividade do serviço da Área de Trabalho Virtual do Azure funciona na conectividade de rede da Área de Trabalho Virtual do Azure.
Consulte a lista de URLs necessárias para obter a lista de URLs que você precisa desbloquear para garantir o acesso de rede ao serviço da Área de Trabalho Virtual do Azure.