Freigeben über


Bereitstellen des Hostpoolzugriffs auf externe Identitäten

In diesem Artikel wird das Verfahren zum Bereitstellen des Hostpoolzugriffs auf externe Identitäten erläutert.

Voraussetzungen

Überprüfen Sie vor dem Bereitstellen des Hostpoolzugriffs die Anforderungen und Einschränkungen für externe Identitäten.

Bereitstellen des Hostpoolzugriffs für externe Identitäten

So gewähren Sie Hostpoolzugriff für externe Identitäten:

  1. Führen Sie die Schritte zum Konfigurieren des einmaligen Anmeldens für Azure Virtual Desktop mithilfe Microsoft Entra Authentifizierung für Folgendes aus:

    1. Stellen Sie sicher, dass einmaliges Anmelden in Ihrem Mandanten aktiviert ist.
    2. (Optional) Blenden Sie die Zustimmungsaufforderung aus.
  2. Führen Sie die Schritte zum Bereitstellen Microsoft Entra verknüpfter VMs mit den folgenden Überlegungen aus:

    1. Sie können in Entra eingebundene VMs in einem neuen oder vorhandenen Hostpool bereitstellen.
    2. Verwenden Sie ein Betriebssystemimage, das ein unterstütztes Betriebssystem ausführt (definiert in den Anforderungen und Einschränkungen für externe Identitäten).
    3. Stellen Sie sicher, dass Sie die folgenden Zuweisungen mit der Microsoft Entra Benutzergruppe vornehmen, die die externen Identitäten enthält:
      1. Weisen Sie die Gruppe der Anwendungsgruppe zu.
      2. Weisen Sie der Gruppe entweder die Vm-Benutzeranmeldung oder die VM-Administratoranmeldung Azure Rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC) für jede Sitzungshost-VM im Hostpool zu. Wenn Sie eine Sitzungshostkonfiguration verwenden, ist diese Zuweisung nicht erforderlich.
  3. Konfigurieren Sie den Hostpool so, dass einmaliges Anmelden aktiviert wird.

    Hinweis

    Sie müssen einmaliges Anmelden für externe Identitäten aktivieren, um eine Verbindung herzustellen. Verbindungsversuche mit Legacyauthentifizierungsprotokollen schlagen fehl.

Hinweis

Die Verwendung von FSLogix-Profilcontainern für externe Identitäten befindet sich in der Vorschauphase.

Herstellen einer Verbindung mit Azure Virtual Desktop-Ressourcen mit einer externen Identität

Führen Sie die Schritte unter Verwalten von Benutzerkonten in Windows App aus, um sich bei einem unterstützten Windows App-Client mit einer externen Identität anzumelden und eine Verbindung mit Azure Virtual Desktop-Ressourcen herzustellen.

Nächste Schritte