Usar o aplicativo Conexão de Área de Trabalho Remota para se conectar a um computador remoto usando logon único com autenticação do Microsoft Entra

Você pode usar o aplicativo MSTSC (Conexão de Área de Trabalho Remota) no Windows para se conectar a um computador remoto usando o logon único com a autenticação do Microsoft Entra. Quando você está conectado ao seu dispositivo local com sua conta do Microsoft Entra e se conecta a um computador remoto, suas credenciais passam e entram automaticamente.

Pré-requisitos

Para se conectar a um computador remoto usando o logon único com autenticação do Microsoft Entra, você precisa:

Conectar-se a um computador remoto usando o logon único com autenticação do Microsoft Entra

Veja como se conectar a um computador remoto usando o logon único com a autenticação do Microsoft Entra

  1. Inicie o aplicativo Conexão de Área de Trabalho Remota no seu dispositivo local a partir do Windows Search ou executando mstsc.exe em um prompt de comando.

  2. Selecione Mostrar Opções para expandir o cliente da Conexão de Área de Trabalho Remota e selecione a guia Avançado.

  3. Marque a caixa Usar uma conta da Web para entrar no computador remoto. Essa opção é equivalente à propriedade RDP enablerdsaadauth. Para obter mais informações, consulte Propriedades RDP suportadas com Serviços de Área de Trabalho Remota.

  4. Selecione a guia Geral e insira o nome de domínio NetBIOS ou o FQDN (nome de domínio totalmente qualificado) do computador remoto no campo Computador. O nome deve corresponder ao nome do host do computador remoto no Microsoft Entra ID e ser endereçável à rede, resolvendo para o endereço IP do computador remoto. Não é possível usar um endereço IP.

  5. Selecione Conectar.

  6. Se forem solicitadas credenciais, sua conta de usuário no Microsoft Entra ID poderá ser selecionada automaticamente. Se sua conta não for selecionada automaticamente, especifique o nome de usuário da conta no formato user@domain.com (o UPN (Nome Principal do Usuário)).

  7. Selecione OK para se conectar. Você será solicitado a permitir a conexão de área de trabalho remota ao se conectar a um novo computador remoto. O Microsoft Entra se lembra de até 15 hosts durante 30 dias antes de fazer uma nova solicitação. Se esse diálogo aparecer, selecione Sim para se conectar.

Desconexão quando a sessão está bloqueada

A tela de bloqueio do Windows na sessão remota não dá suporte a tokens de autenticação do Microsoft Entra ou métodos de autenticação sem senha, como chaves FIDO. A falta de suporte para esses métodos de autenticação significa que os usuários não podem desbloquear suas telas em uma sessão remota. Quando você tenta bloquear uma sessão remota, por meio da ação do usuário ou da política do sistema, a sessão é desconectada e o serviço envia uma mensagem ao usuário explicando que ele foi desconectado.

A desconexão da sessão também garante que, quando a conexão for lançada novamente após um período de inatividade, o Microsoft Entra ID reavaliará as políticas de acesso condicional aplicáveis.

Próximas etapas