Tilldela RBAC-roller till Tjänstens huvudnamn för Azure Virtual Desktop
Flera Azure Virtual Desktop-funktioner kräver att du tilldelar rollbaserade åtkomstkontrollroller i Azure (Azure RBAC) till ett av Azure Virtual Desktop-tjänstens huvudnamn. Funktioner som du behöver för att tilldela en roll till tjänstens huvudnamn för Azure Virtual Desktop är:
- Autoskalning.
- Starta den virtuella datorn i Anslut.
- Appanslutning (när du använder Azure Files och dina sessionsvärdar som är anslutna till Microsoft Entra-ID).
Dricks
Du hittar vilken roll du behöver tilldela till vilket tjänsthuvudnamn i artikeln för varje funktion. En lista över alla tillgängliga roller specifikt för Azure Virtual Desktop finns i Inbyggda Azure RBAC-roller för Azure Virtual Desktop Mer information om Azure RBAC finns i Dokumentation om Azure RBAC.
Beroende på när du registrerade resursprovidern Microsoft.DesktopVirtualization börjar tjänstens huvudnamn med antingen Azure Virtual Desktop eller Windows Virtual Desktop. Om du har använt både Klassisk Azure Virtual Desktop och Azure Virtual Desktop (Azure Resource Manager) visas appar med samma namn. Du kan se till att du tilldelar roller till rätt huvudnamn för tjänsten genom att kontrollera dess program-ID. Program-ID:t för varje huvudnamn för tjänsten finns i följande tabell:
Tjänstens huvud | Program-ID |
---|---|
Azure Virtual Desktop Windows Virtual Desktop |
9cdead84-a844-4324-93f2-b2e6bb768d07 |
Azure Virtual Desktop klient Windows Virtual Desktop-klient |
a85cf173-4192-42f8-81fa-777a763e6e2c |
Azure Virtual Desktop ARM leverantör Windows Virtual Desktop ARM-provider |
50e95039-b200-4007-bc97-8d5790743a63 |
Den här lektionen visar hur du tilldelar en roll till rätt Azure Virtual Desktop-tjänstens huvudnamn med hjälp av Azure-portalen, Azure CLI eller Azure PowerShell.
Förutsättningar
Innan du kan tilldela en roll till tjänstens huvudnamn för Azure Virtual Desktop måste du uppfylla följande krav:
- Du måste ha behörigheten Microsoft.Authorization/roleAssignments/write till en Azure-prenumeration för att kunna tilldela roller för den prenumerationen. Den här behörigheten är en del av den inbyggda rollen Ägare eller Administratör för användaråtkomst.
- Om du vill använda Azure PowerShell eller Azure CLI lokalt kan du läsa Använda Azure CLI och Azure PowerShell med Azure Virtual Desktop för att se till att du har Azure.DesktopVirtualization PowerShell-modulen eller Azure CLI-tillägget desktopvirtualization installerat. Du kan också använda Azure Cloud Shell.
Tilldela en roll till tjänstens huvudnamn för Azure Virtual Desktop
Om du vill tilldela en roll till tjänstens huvudnamn för Azure Virtual Desktop väljer du relevant flik för ditt scenario och följer stegen. I de här exemplen är rolltilldelningens omfattning en Azure-prenumeration, men du måste använda omfånget och den roll som krävs för varje funktion.
Så här tilldelar du en roll till ett huvudnamn för Azure Virtual Desktop-tjänsten med hjälp av Azure-portalen.
- Logga in på Azure-portalen.
- I sökrutan anger du Microsoft Entra-ID och väljer posten matchande tjänst.
- På sidan Översikt i sökrutan för Sök efter din klientorganisation anger du program-ID:t för tjänstens huvudnamn som du vill tilldela från den tidigare tabellen.
- I resultatet väljer du det matchande företagsprogrammet för tjänstens huvudnamn som du vill tilldela, med start antingen Azure Virtual Desktop eller Windows Virtual Desktop.
- Anteckna namnet och objekt-ID:t under egenskaper. Objekt-ID:t korrelerar med program-ID:t och är unikt för din klientorganisation.
- I sökrutan anger du Prenumerationer och väljer posten matchande tjänst.
- Välj den prenumeration som du vill lägga till rolltilldelningen i.
- Välj Åtkomstkontroll (IAM) och välj sedan + Lägg till följt av Lägg till rolltilldelning.
- Välj den roll som du vill tilldela tjänstens huvudnamn för Azure Virtual Desktop och välj sedan Nästa.
- Se till att Tilldela åtkomst till är inställt på Microsoft Entra-användare, grupp eller tjänstprincipal och välj sedan Välj medlemmar.
- Ange namnet på det företagsprogram som du antecknade tidigare.
- Välj den matchande posten i resultatet och välj sedan Välj. Om du har två poster med samma namn väljer du dem båda för tillfället.
- Granska listan över medlemmar i tabellen. Om du har två poster tar du bort posten som inte matchar objekt-ID:t som du antecknade tidigare.
- Välj Nästa och välj sedan Granska + tilldela för att slutföra rolltilldelningen.