分享方式:


將 Azure RBAC 角色或Microsoft Entra 角色指派給 Azure 虛擬桌面服務主體

數個 Azure 虛擬桌面功能需要您將 Azure 角色型存取控制 (Azure RBAC) 角色或Microsoft Entra 角色指派給其中一個 Azure 虛擬桌面服務主體。 需要您將角色指派給 Azure 虛擬桌面服務主體的功能包括:

提示

您可以找到每個功能一文中指派哪些服務主體所需的角色或角色。 如需專為 Azure 虛擬桌面建立的所有可用 Azure RBAC 角色清單,請參閱 Azure 虛擬桌面的內建 Azure RBAC 角色。 若要深入瞭解 Azure RBAC,請參閱 Azure RBAC 檔 或 Microsoft Entra 角色,請參閱 Microsoft Entra 角色檔

根據您註冊 Microsoft.DesktopVirtualization 資源提供者的時間,服務主體名稱會以 Azure Virtual Desktop 或 Windows Virtual Desktop 開頭。 如果您使用 Azure 虛擬桌面傳統版和 Azure 虛擬桌面 (Azure Resource Manager),您會看到具有相同名稱的應用程式。 您可以藉由檢查其應用程式識別碼,來確定您將角色指派給正確的服務主體。 下表列出每個服務主體的應用程式識別碼:

服務主體 Application ID
Azure Virtual Desktop
Windows Virtual Desktop
9cdead84-a844-4324-93f2-b2e6bb768d07
Azure Virtual Desktop Client
Windows Virtual Desktop Client
a85cf173-4192-42f8-81fa-777a763e6e2c
Azure Virtual Desktop ARM Provider
Windows Virtual Desktop ARM Provider
50e95039-b200-4007-bc97-8d5790743a63

本文說明如何使用 Azure 入口網站、Azure CLI 或 Azure PowerShell,將 Azure RBAC 角色或Microsoft Entra 角色指派給正確的 Azure 虛擬桌面服務主體。

必要條件

您必須先符合下列必要條件,才能將角色指派給 Azure 虛擬桌面服務主體:

將 Azure RBAC 角色指派給 Azure 虛擬桌面服務主體

若要將 Azure RBAC 角色指派給 Azure 虛擬桌面服務主體,請選取案例的相關索引標籤,並遵循步驟。 在這些範例中,角色指派的範圍是 Azure 訂用帳戶,但您必須使用每項功能所需的範圍和角色。

以下說明如何使用 Azure 入口網站,將 Azure RBAC 角色指派給限定為訂用帳戶的 Azure 虛擬桌面服務主體。

  1. 登入 Azure 入口網站

  2. 在搜尋方塊中,輸入 Microsoft Entra ID,然後選取相符的服務項目。

  3. 在 [概觀] 頁面上的 [搜尋您的租用戶] 搜尋方塊中,輸入先前資料表中您想要指派的服務主體應用程式識別碼。

  4. 在結果中,針對您想要指派的服務主體,選取相符的企業應用程式,從 Azure Virtual DesktopWindows Virtual Desktop 開始。

  5. 在 [屬性] 底下,記下名稱物件識別碼。 物件識別碼會與應用程式識別碼相互關聯,而且對您的租用戶而言是唯一的。

  6. 在搜尋方塊中,輸入訂用帳戶,然後選取相符的服務項目。

  7. 選取您要對其新增角色指派的訂用帳戶。

  8. 選取 [存取控制 (IAM)],然後依序選取 [+新增] 和 [新增角色指派]

  9. 選取您要指派給 Azure 虛擬桌面服務主體的角色,然後選取 [下一步]

  10. 確定 [存取權指派對象] 已設定為 [Microsoft Entra 使用者、群組或服務主體],然後選取 [選取成員]

  11. 輸入您稍早記下的企業應用程式名稱。

  12. 從結果中選取相符的項目,然後選取 [選取]。 如果您有兩個具有相同名稱的項目,請選取這兩個項目。

  13. 檢閱資料表中的成員清單。 如果您有兩個項目,請移除不符合稍早所記下物件識別碼的項目。

  14. 選取 [下一步],然後選取 [檢閱 + 指派] 以完成角色指派。

將Microsoft Entra 角色指派給 Azure 虛擬桌面服務主體

若要將Microsoft Entra 角色指派給 Azure 虛擬桌面服務主體,請為您的案例選取相關的索引標籤,並遵循步驟。 在這些範例中,角色指派的範圍是 Azure 訂用帳戶,但您必須使用每項功能所需的範圍和角色。

以下說明如何使用 Azure 入口網站,將Microsoft Entra 角色指派給限定為租使用者的 Azure 虛擬桌面服務主體。

  1. 登入 Azure 入口網站

  2. 在搜尋方塊中,輸入 Microsoft Entra ID,然後選取相符的服務項目。

  3. 選取 [角色和系統管理員]。

  4. 搜尋並選取您要指派的角色名稱。 如果您想要指派自定義角色,請參閱 建立自定義角色以先建立自定義角色

  5. 選取 [新增指派]

  6. 在搜尋方塊中,輸入您想要從先前數據表指派之服務主體的應用程式標識碼,例如 9cdead84-a844-4324-93f2-b2e6bb768d07

  7. 核取比對專案旁的方塊,然後選取 [新增 ] 以完成角色指派。

下一步

深入了解 Azure 虛擬桌面的內建 Azure RBAC 角色