Устранение неполадок клиента удаленного рабочего стола для iOS и iPadOS при подключении к виртуальному рабочему столу Azure

В этой статье описаны проблемы, с которыми вы можете столкнуться с клиентом удаленного рабочего стола для iOS и iPadOS при подключении к виртуальному рабочему столу Azure и их устранению.

Общие

В этом разделе вы найдете рекомендации по устранению неполадок с клиентом удаленного рабочего стола.

Ожидаемые ресурсы не отображаются

Если вы не видите удаленные ресурсы, которые вы ожидаете увидеть в приложении, проверка используемой учетной записи. Если вы уже вошли с учетной записью, отличной от учетной записи, которую вы хотите использовать для виртуального рабочего стола Azure, сначала выйдите из системы, а затем снова войдите с помощью правильной учетной записи. Если вы используете веб-клиент удаленного рабочего стола, можно использовать окно браузера InPrivate, чтобы попробовать другую учетную запись.

Если вы используете правильную учетную запись, убедитесь, что группа приложений связана с рабочей областью.

Ограничения вашей учетной записи запрещают вход в систему с данного устройства

При возникновении ошибки с сообщением Ограничения вашей учетной записи запрещают вход в систему с данного устройства. За дополнительными сведениями обратитесь к своему системному администратору, убедитесь, что учетной записи пользователя была присвоена роль "Пользователь виртуальной машины" на виртуальных машинах.

Неправильное имя пользователя или пароль

Если вы не можете войти в систему и постоянно получаете сообщение о неверных учетных данных, первым делом обязательно убедитесь, что правильные учетные данные. Если вы постоянно видите сообщения об ошибках, убедитесь, что выполнены следующие требования:

  • Назначены ли каждому пользователю разрешения входа пользователя виртуальной машины в системе RBAC (управления доступом на основе ролей) для виртуальной машины или группы ресурсов?
  • Исключает ли политика условного доступа многофакторную проверку подлинности для облачного приложения виртуальной машины Azure?

Если вы не ответили ни на один из этих вопросов, вам потребуется перенастроить многофакторную проверку подлинности. Чтобы перенастроить многофакторную проверку подлинности, следуйте инструкциям в статье "Принудительное применение многофакторной проверки подлинности Microsoft Entra для виртуального рабочего стола Azure с помощью условного доступа".

Важно!

Входы виртуальных машин не поддерживают проверку подлинности microsoft Entra с поддержкой многофакторной проверки подлинности для каждого пользователя. Если вы попытаетесь выполнить вход в виртуальную машину с помощью многофакторной проверки подлинности, вы получите сообщение об ошибке.

Если вы интегрировали журналы Microsoft Entra с журналами Azure Monitor для доступа к журналам входа Microsoft Entra через Log Analytics, вы можете увидеть, включена ли многофакторная проверка подлинности и какая политика условного доступа активирует событие. Отображаемые события — это неинтерактивные события входа пользователя для виртуальной машины, что означает, что IP-адрес будет поступать из внешнего IP-адреса, из которого виртуальная машина обращается к идентификатору Microsoft Entra.

Вы можете получить журналы входов, выполнив следующий запрос Kusto:

let UPN = "userupn";
AADNonInteractiveUserSignInLogs
| where UserPrincipalName == UPN
| where AppId == "372140e0-b3b7-4226-8ef9-d57986796201"
| project ['Time']=(TimeGenerated), UserPrincipalName, AuthenticationRequirement, ['MFA Result']=ResultDescription, Status, ConditionalAccessPolicies, DeviceDetail, ['Virtual Machine IP']=IPAddress, ['Cloud App']=ResourceDisplayName
| order by ['Time'] desc

Аутентификация и идентификация

В этом разделе описано, как устранить неполадки с проверкой подлинности и удостоверениями клиента удаленного рабочего стола.

Удаление существующих маркеров безопасности

Если у вас возникли проблемы при входе из-за кэшированного токена, истекшему, выполните следующие действия.

  1. Откройте приложение Параметры для iOS или iPadOS.

  2. В списке приложений выберите клиент RD.

  3. В разделе маркеров безопасности AVD переключите кнопку "Удалить" при запуске приложения включено.

  4. Повторите попытку подписаться на рабочую область. Дополнительные сведения см. в статье Подключение виртуального рабочего стола Azure с клиентом удаленного рабочего стола для iOS и iPadOS.

  5. Переключите кнопку "Удалить" при запуске приложения на "Выкл ." после повторного подключения.

Проблема не указана здесь

Если проблема не указана здесь, ознакомьтесь с общими сведениями об устранении неполадок, отзывом и поддержкой виртуального рабочего стола Azure, чтобы узнать, как открыть вариант поддержка Azure для виртуального рабочего стола Azure.