Konfigurieren einer verwalteten Identität in Azure Virtual Desktop (Vorschau)

Wichtig

Die Unterstützung verwalteter Identitäten für Azure Virtual Desktop-Hostpools befindet sich derzeit in der VORSCHAU. In den ergänzenden Nutzungsbedingungen für Microsoft Azure Previews finden Sie rechtliche Bedingungen, die für Azure-Features gelten, die sich in der Betaversion, in der Vorschau oder anderweitig noch nicht für die allgemeine Verfügbarkeit freigegeben befinden.

Azure Virtual Desktop unterstützt das Zuweisen von Berechtigungen zu verwalteten Identitäten für Azure Ressourcen für Features, die Azure Resource Manager (ARM)-Vorgänge auf virtuellen Computern, Schlüsseltresor und virtuellen Netzwerken im Azure Abonnement ausführen müssen. Das folgende Feature kann eine verwaltete Identität verwenden:

Einige Features von Azure Virtual Desktop können keine verwaltete Identität verwenden. Folgende Features erfordern Folgendes: Zuweisen von Azure RBAC-Rollen für Microsoft Entra-Rollen zu einem Dienstprinzipal mithilfe des Dienstprinzipalansatzes von Azure Virtual Desktop sind:

  • App-Anlage (bei Verwendung von Azure Files und Ihren Sitzungshosts, die mit Microsoft Entra ID verbunden sind).

Wenn Sie eine verwaltete Identität verwenden, haben Sie zwei Möglichkeiten:

  • Systemseitig zugewiesene verwaltete Identität
  • Benutzerseitig zugewiesene verwaltete Identität

Erfahren Sie mehr über die Unterschiede zwischen systemseitig zugewiesenen und benutzerseitig zugewiesenen verwalteten Identitäten.

Voraussetzungen

Zum Erstellen und Zuweisen einer systemseitig zugewiesenen verwalteten Identität zu einem Hostpool benötigen Sie Folgendes:

Erstellen und Zuweisen einer systemseitig zugewiesenen verwalteten Identität

Wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.

So erstellen Sie eine systemseitig zugewiesene verwaltete Identität mit dem Azure-Portal:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den passenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.

  4. Wählen Sie Identität aus (Vorschau).

  5. Wählen Sie "Verwaltete Identität zuweisen " aus, damit das Kontrollkästchen aktiviert ist, und wählen Sie dann " Systemzugewiesene verwaltete Identität" aus.

  6. Wählen Sie "Speichern" aus, um eine systemseitig zugewiesene verwaltete Identität zu erstellen und zuzuweisen.

Voraussetzungen

Um einem Hostpool eine benutzerseitig zugewiesene verwaltete Identität zuzuweisen, benötigen Sie Folgendes:

Zuweisen einer benutzerseitig zugewiesenen verwalteten Identität

Wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.

So weisen Sie eine benutzerseitig zugewiesene verwaltete Identität mit dem Azure-Portal zu:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den passenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.

  4. Wählen Sie Identität aus (Vorschau).

  5. Wählen Sie "Verwaltete Identität zuweisen " aus, damit das Kontrollkästchen aktiviert ist, und wählen Sie dann " Benutzerseitig zugewiesene verwaltete Identität" aus.

  6. Wählen Sie unter Abonnement das entsprechende Abonnement aus dem Dropdownmenü aus.

  7. Wählen Sie für Existing user assigned managed identities (Vorhandene benutzerseitig zugewiesene verwaltete Identitäten) die entsprechende verwaltete Identität aus dem Dropdownmenü aus.

  8. Klicken Sie auf "Speichern ", um die neue verwaltete Identität anzuwenden.

Entfernen einer verwalteten Identität

Das Entfernen einer verwalteten Identität aus einem Hostpool verhält sich je nach Identitätstyp der verwalteten Identität geringfügig anders:

  • Systemseitig zugewiesen: Wenn Sie das Entfernen abschließen, löscht Azure automatisch die verwaltete Identität und alle zugeordneten Metadaten.
  • Benutzerseitig zugewiesen: Wenn Sie das Entfernen abgeschlossen haben, entfernt Azure die Zuordnung zwischen dem Hostpool und der verwalteten Identität, nimmt aber keine weiteren Änderungen vor. Beispielsweise werden keine Berechtigungen geändert, die der verwalteten Identität zugewiesen sind.

Wichtig

Hostpools, die mit einer Sitzungshostkonfiguration konfiguriert sind , benötigen ab dem 1. November 2025 eine verwaltete Identität, um dem Hostpool Sitzungshosts hinzuzufügen. Dadurch wird die Abhängigkeit vom Dienstprinzipal von Azure Virtual Desktop ersetzt und eine sicherere Konfiguration ermöglicht. Erfahren Sie mehr über die Verwendung verwalteter Identitäten mit Azure Virtual Desktop-Hostpools.

Wählen Sie die entsprechende Registerkarte für Ihr Szenario aus.

So entfernen Sie eine verwaltete Identität mit dem Azure-Portal:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste "Azure Virtual Desktop" ein, und wählen Sie den passenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.

  4. Wählen Sie Identität aus (Vorschau).

  5. Wählen Sie die Option Verwaltete Identität zuweisen aus, sodass das Kontrollkästchen deaktiviert ist.

  6. Wählen Sie "Speichern" aus, um das Entfernen der verwalteten Identität abzuschließen.

Zuweisen einer verwalteten Identität zu lokalen Sitzungshosts

Azure Virtual Desktop für Azure Local erfordern, dass der verwalteten Identität Lesezugriff auf den Sitzungshost gewährt wird. Mit diesen Anweisungen wird Leserzugriff auf die Ressourcengruppe gewährt, in der diese Ressourcen gehostet werden.

So weisen Sie einer verwalteten Identität über das Azure-Portal Lesezugriff zu:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste Ressourcengruppen ein und wählen Sie den passenden Eintrag aus

  3. Wählen Sie die Ressourcengruppe aus, die die Sitzungshosts enthält.

  4. Wählen Sie in der linken Navigation Access Control (IAM).

  5. Wählen Sie "Hinzufügen" und dann "Rollenzuweisung hinzufügen" aus.

  6. Suchen Sie im Suchfeld nach Rollenname, Beschreibung, Berechtigung oder ID , nach Leser , und klicken Sie auf Weiter

  7. Wählen Sie für "Zugriff zuweisen" die Option "Verwaltete Identität" aus.

  8. Für Mitglieder klicken Sie auf Mitglieder auswählen

  9. Wählen Sie das richtige Abonnement

  10. Wählen Sie in der Dropdownliste "Verwaltete Identität" die Option Hostpool aus.

  11. Wählen Sie die richtige verwaltete Identität für den Hostpool aus.

  12. Klicken Sie auf "Auswählen" und dann auf "Weiter".

  13. Wählen Sie Überprüfen + zuweisen aus

  14. Überprüfen Sie Ihre Auswahl und wählen Sie dann Überprüfen + zuweisen