Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Die Unterstützung verwalteter Identitäten für Azure Virtual Desktop-Hostpools befindet sich derzeit in der VORSCHAU. In den ergänzenden Nutzungsbedingungen für Microsoft Azure Previews finden Sie rechtliche Bedingungen, die für Azure-Features gelten, die sich in der Betaversion, in der Vorschau oder anderweitig noch nicht für die allgemeine Verfügbarkeit freigegeben befinden.
Azure Virtual Desktop unterstützt das Zuweisen von Berechtigungen zu verwalteten Identitäten für Azure Ressourcen für Features, die Azure Resource Manager (ARM)-Vorgänge auf virtuellen Computern, Schlüsseltresor und virtuellen Netzwerken im Azure Abonnement ausführen müssen. Das folgende Feature kann eine verwaltete Identität verwenden:
- automatisch skalieren.
- Aktualisierung des Sitzungshosts.
- Starten Sie VM bei Verbinden.
- Azure Virtual Desktop für Azure Local.
Einige Features von Azure Virtual Desktop können keine verwaltete Identität verwenden. Folgende Features erfordern Folgendes: Zuweisen von Azure RBAC-Rollen für Microsoft Entra-Rollen zu einem Dienstprinzipal mithilfe des Dienstprinzipalansatzes von Azure Virtual Desktop sind:
- App-Anlage (bei Verwendung von Azure Files und Ihren Sitzungshosts, die mit Microsoft Entra ID verbunden sind).
Wenn Sie eine verwaltete Identität verwenden, haben Sie zwei Möglichkeiten:
- Systemseitig zugewiesene verwaltete Identität
- Benutzerseitig zugewiesene verwaltete Identität
Erfahren Sie mehr über die Unterschiede zwischen systemseitig zugewiesenen und benutzerseitig zugewiesenen verwalteten Identitäten.
Voraussetzungen
Zum Erstellen und Zuweisen einer systemseitig zugewiesenen verwalteten Identität zu einem Hostpool benötigen Sie Folgendes:
Ein vorhandener Hostpool.
Ein Azure-Konto, das dem Desktop Virtualization Host Pool Contributor auf Ebene des Hostpools oder höher zugewiesen ist.
Wenn Sie die Azure CLI oder Azure PowerShell lokal verwenden möchten, lesen Sie Verwenden von Azure CLI und Azure PowerShell mit Azure Virtual Desktop, um sicherzustellen, dass Sie die DesktopVirtualization Azure CLI-Erweiterung oder das Az.DesktopVirtualization PowerShell-Modul installiert haben. Alternativ können Sie die Azure Cloud Shell verwenden.
Erstellen und Zuweisen einer systemseitig zugewiesenen verwalteten Identität
Wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.
So erstellen Sie eine systemseitig zugewiesene verwaltete Identität mit dem Azure-Portal:
Melden Sie sich beim Azure-Portal an.
Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den passenden Diensteintrag aus.
Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.
Wählen Sie Identität aus (Vorschau).
Wählen Sie "Verwaltete Identität zuweisen " aus, damit das Kontrollkästchen aktiviert ist, und wählen Sie dann " Systemzugewiesene verwaltete Identität" aus.
Wählen Sie "Speichern" aus, um eine systemseitig zugewiesene verwaltete Identität zu erstellen und zuzuweisen.
Voraussetzungen
Um einem Hostpool eine benutzerseitig zugewiesene verwaltete Identität zuzuweisen, benötigen Sie Folgendes:
Ein vorhandener Hostpool.
Zugewiesenes Azure-Konto:
- Desktop Virtualization Host Pool Contributor auf Ebene des Hostpools oder höher.
- Operator für verwaltete Identitäten im Bereich der verwalteten Identität oder höher.
Wenn Sie die Azure CLI oder Azure PowerShell lokal verwenden möchten, lesen Sie Verwenden von Azure CLI und Azure PowerShell mit Azure Virtual Desktop, um sicherzustellen, dass Sie die DesktopVirtualization Azure CLI-Erweiterung oder das Az.DesktopVirtualization PowerShell-Modul installiert haben. Alternativ können Sie die Azure Cloud Shell verwenden.
Zuweisen einer benutzerseitig zugewiesenen verwalteten Identität
Wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.
So weisen Sie eine benutzerseitig zugewiesene verwaltete Identität mit dem Azure-Portal zu:
Melden Sie sich beim Azure-Portal an.
Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den passenden Diensteintrag aus.
Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.
Wählen Sie Identität aus (Vorschau).
Wählen Sie "Verwaltete Identität zuweisen " aus, damit das Kontrollkästchen aktiviert ist, und wählen Sie dann " Benutzerseitig zugewiesene verwaltete Identität" aus.
Wählen Sie unter Abonnement das entsprechende Abonnement aus dem Dropdownmenü aus.
Wählen Sie für Existing user assigned managed identities (Vorhandene benutzerseitig zugewiesene verwaltete Identitäten) die entsprechende verwaltete Identität aus dem Dropdownmenü aus.
Klicken Sie auf "Speichern ", um die neue verwaltete Identität anzuwenden.
Entfernen einer verwalteten Identität
Das Entfernen einer verwalteten Identität aus einem Hostpool verhält sich je nach Identitätstyp der verwalteten Identität geringfügig anders:
- Systemseitig zugewiesen: Wenn Sie das Entfernen abschließen, löscht Azure automatisch die verwaltete Identität und alle zugeordneten Metadaten.
- Benutzerseitig zugewiesen: Wenn Sie das Entfernen abgeschlossen haben, entfernt Azure die Zuordnung zwischen dem Hostpool und der verwalteten Identität, nimmt aber keine weiteren Änderungen vor. Beispielsweise werden keine Berechtigungen geändert, die der verwalteten Identität zugewiesen sind.
Wichtig
Hostpools, die mit einer Sitzungshostkonfiguration konfiguriert sind , benötigen ab dem 1. November 2025 eine verwaltete Identität, um dem Hostpool Sitzungshosts hinzuzufügen. Dadurch wird die Abhängigkeit vom Dienstprinzipal von Azure Virtual Desktop ersetzt und eine sicherere Konfiguration ermöglicht. Erfahren Sie mehr über die Verwendung verwalteter Identitäten mit Azure Virtual Desktop-Hostpools.
Wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.
So entfernen Sie eine verwaltete Identität mit dem Azure-Portal:
Melden Sie sich beim Azure-Portal an.
Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den passenden Diensteintrag aus.
Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.
Wählen Sie Identität aus (Vorschau).
Wählen Sie die Option Verwaltete Identität zuweisen aus, sodass das Kontrollkästchen deaktiviert ist.
Wählen Sie "Speichern" aus, um das Entfernen der verwalteten Identität abzuschließen.
Zuweisen einer verwalteten Identität zu lokalen Sitzungshosts
Azure Virtual Desktop für Azure Local erfordern, dass der verwalteten Identität Lesezugriff auf den Sitzungshost gewährt wird. Mit diesen Anweisungen wird Leserzugriff auf die Ressourcengruppe gewährt, in der diese Ressourcen gehostet werden.
So weisen Sie einer verwalteten Identität über das Azure-Portal Lesezugriff zu:
Melden Sie sich beim Azure-Portal an.
Geben Sie in der Suchleiste Ressourcengruppen ein und wählen Sie den passenden Eintrag aus
Wählen Sie die Ressourcengruppe aus, die die Sitzungshosts enthält.
Wählen Sie in der linken Navigation Access Control (IAM).
Wählen Sie "Hinzufügen" und dann "Rollenzuweisung hinzufügen" aus.
Suchen Sie im Suchfeld nach Rollenname, Beschreibung, Berechtigung oder ID , nach Leser , und klicken Sie auf Weiter
Wählen Sie für "Zugriff zuweisen" die Option "Verwaltete Identität" aus.
Für Mitglieder klicken Sie auf Mitglieder auswählen
Wählen Sie das richtige Abonnement
Wählen Sie in der Dropdownliste "Verwaltete Identität" die Option Hostpool aus.
Wählen Sie die richtige verwaltete Identität für den Hostpool aus.
Klicken Sie auf "Auswählen" und dann auf "Weiter".
Wählen Sie Überprüfen + zuweisen aus
Überprüfen Sie Ihre Auswahl und wählen Sie dann Überprüfen + zuweisen