Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour certaines opérations, Windows 365 a besoin d’autorisations sur d’autres services. Ces opérations sont les suivantes :
- Créer une connexion réseau Azure (ANC)
- Ajouter une image d’appareil personnalisée
Windows 365 utilise les autorisations de contrôle d’accès en fonction du rôle (RBAC) Azure requises pour les opérations correspondantes.
Créer des connexions réseau Azure
Vous créez des ANC pour définir la connexion entre votre réseau et le système Windows 365 afin que les PC cloud puissent être correctement approvisionnés. Lorsque vous créez un ANC, le principal de service Windows 365 nécessite les autorisations suivantes :
- Autorisation de lecteur sur l’abonnement Azure : cette autorisation est utilisée pour simplifier le flux lors de l’ajout d’une image personnalisée.
- Rôle Contributeur d’interface réseau Windows365 sur le groupe de ressources spécifié : cette autorisation est utilisée pour créer des cartes d’interface réseau dans le groupe de ressources sélectionné.
- Rôle d’utilisateur réseau Windows365 sur le réseau virtuel : cette autorisation est utilisée pour attacher les cartes d’interface réseau créées au réseau virtuel sélectionné.
Lorsque vous créez une ANC, vous devez être connecté avec un compte propriétaire de l’abonnement.
Conseil
Lorsque vous utilisez l’option de réseau hébergé Microsoft avec une image de galerie, vous n’avez pas besoin d’accorder ces autorisations au principal de service Windows 365.
Pour plus d’informations, consultez Créer une connexion réseau Azure.
Ajouter une image d’appareil personnalisée
Si vous avez déjà créé un ANC pour l’abonnement Azure associé à l’image, aucune nouvelle autorisation n’est nécessaire.
Lorsque vous utilisez Windows 365 avec un réseau hébergé par Microsoft et une image personnalisée, le principal de service Windows 365 nécessite l’autorisation suivante pour charger une image personnalisée :
- Lecteur de l’abonnement
Lorsque vous chargez une image personnalisée, vous devez être connecté avec un compte propriétaire ou administrateur de l’abonnement.
Pour plus d’informations, consultez Ajouter et supprimer des images d’appareil personnalisées.
Étapes suivantes
Qu’est-ce que le contrôle d’accès en fonction du rôle Azure (Azure RBAC) ?