Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Azure Виртуальный рабочий стол имеет модель делегированного доступа, которая позволяет определить объем доступа, который может иметь конкретный пользователь, назначив ему роль. Назначение роли состоит из трех компонентов: субъекта безопасности, определения роли и область. Модель делегированного доступа Azure виртуального рабочего стола основана на модели Azure RBAC. Дополнительные сведения о конкретных назначениях ролей и их компонентах см. в обзоре управления доступом на основе ролей Azure.
Azure делегированный доступ виртуального рабочего стола поддерживает следующие значения для каждого элемента назначения роли:
- Участник безопасности
- Пользователи
- Группы пользователей
- Субъекты-службы
- Определение роли
- Встроенные роли
- Настраиваемые роли
- Scope
- Пулы узлов
- Группы приложений
- Рабочие области
Командлеты PowerShell для назначений ролей
Прежде чем начать, следуйте инструкциям в разделе Настройка модуля PowerShell, чтобы настроить модуль PowerShell Azure виртуального рабочего стола, если вы еще этого не сделали.
Azure Виртуальный рабочий стол использует Azure управление доступом на основе ролей (Azure RBAC) при публикации групп приложений для пользователей или групп пользователей. Роль пользователя виртуализации рабочего стола назначается пользователю или группе пользователей, а область — это группа приложений. Эта роль предоставляет пользователю специальный доступ к данным в группе приложений.
Выполните следующий командлет, чтобы добавить Microsoft Entra пользователей в группу приложений:
New-AzRoleAssignment -SignInName <userupn> -RoleDefinitionName "Desktop Virtualization User" -ResourceName <appgroupname> -ResourceGroupName <resourcegroupname> -ResourceType 'Microsoft.DesktopVirtualization/applicationGroups'
Выполните следующий командлет, чтобы добавить Microsoft Entra группу пользователей в группу приложений:
New-AzRoleAssignment -ObjectId <usergroupobjectid> -RoleDefinitionName "Desktop Virtualization User" -ResourceName <appgroupname> -ResourceGroupName <resourcegroupname> -ResourceType 'Microsoft.DesktopVirtualization/applicationGroups'
Дальнейшие действия
Более полный список командлетов PowerShell, которые может использовать каждая роль, см. в справочнике по PowerShell.
Полный список ролей, поддерживаемых в Azure RBAC, см. в разделе Azure встроенных ролей.
Рекомендации по настройке среды виртуального рабочего стола Azure см. в разделе среда виртуального рабочего стола Azure.