Compartir a través de


Permisos de cliente

Para algunas operaciones, Windows 365 necesita permisos para otros servicios. Estas operaciones incluyen:

  • Cargar una conexión de red de Azure (ANC)
  • Agregar una imagen personalizada

Windows 365 usa los permisos de control de acceso basado en roles (RBAC) de Azure necesarios para las operaciones correspondientes.

Crear conexiones de red de Azure

Las ANC se crean para definir la conexión entre la red y el sistema Windows 365 para que los equipos en la nube se puedan aprovisionar correctamente. Al crear un ANC, la entidad de servicio Windows 365 requiere los permisos siguientes:

  • Lector de permisos en la suscripción de Azure: este permiso se usa para simplificar el flujo al agregar una imagen personalizada.
  • Rol Colaborador de interfaz de red de Windows365 en el grupo de recursos especificado: este permiso se usa para crear tarjetas de interfaz de red en el grupo de recursos seleccionado.
  • Rol usuario de red de Windows365 en la red virtual: este permiso se usa para adjuntar las tarjetas de interfaz de red creadas a la red virtual seleccionada.

Al crear una ANC, debe iniciar sesión con una cuenta que sea propietaria de la suscripción.

Sugerencia

Al usar la opción de red hospedada de Microsoft con una imagen de galería, no es necesario conceder estos permisos a la entidad de servicio Windows 365.

Para más información, consulte Crear conexión de red de Azure.

Agregar una imagen personalizada

Si ya ha creado una ANC para la suscripción de Azure asociada a la imagen, no se necesitan permisos nuevos.

Al usar Windows 365 con una red hospedada de Microsoft y una imagen personalizada, la entidad de servicio Windows 365 requiere el permiso siguiente para cargar una imagen personalizada:

  • Lector de la suscripción

Al cargar una imagen personalizada, debe haber iniciado sesión con una cuenta que sea propietaria o administrador de la suscripción.

Para más información, consulte Agregar o eliminar imágenes de dispositivo personalizadas.

Siguientes pasos

¿Qué es el control de acceso basado en roles de Azure (RBAC de Azure)?