Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Windows Admin Center unterstützt mehrere optionale Features, die in Azure-Dienste integriert werden können. Erfahren Sie mehr über die Azure-Integrationsoptionen, die in Windows Admin Center verfügbar sind.
Damit das Windows Admin Center-Gateway mit Azure kommunizieren kann, um die Microsoft Entra-Authentifizierung für den Gatewayzugriff zu nutzen oder Azure-Ressourcen für Sie zu erstellen (z. B. zum Schützen von VMs, die in Windows Admin Center unter Verwendung von Azure Site Recovery verwaltet werden), müssen Sie zuerst das Windows Admin Center-Gateway bei Azure registrieren. Sie müssen diese Aktion nur einmal für das Windows Admin Center-Gateway ausführen – die Einstellung wird beibehalten, wenn Sie das Gateway auf eine neuere Version aktualisieren.
Registrieren Ihres Gateways bei Azure
Wenn Sie zum ersten Mal versuchen, eine Azure-Integrationsfunktion in Windows Admin Center zu verwenden, werden Sie aufgefordert, das Gateway bei Azure zu registrieren. Sie können das Gateway auch registrieren, indem Sie in den Einstellungen von Windows Admin Center zur Registerkarte Azure wechseln. Nur Windows Admin Center-Gatewayadministratoren können das Windows Admin Center-Gateway bei Azure registrieren. Weitere Informationen zu Windows Admin Center-Benutzer- und Administratorberechtigungen.
Die geführten Produktschritte erstellen eine Microsoft Entra-App im Verzeichnis, mit der Windows Admin Center mit Azure kommunizieren kann. Um die automatisch erstellte Microsoft Entra-App anzuzeigen, wechseln Sie zur Azure-Registerkarte der Windows Admin Center-Einstellungen. Mit dem Link "In Azure anzeigen " können Sie die Microsoft Entra-App im Azure-Portal anzeigen.
Die erstellte Microsoft Entra-App wird für alle Azure-Integrationspunkte in Windows Admin Center verwendet, einschließlich der Microsoft Entra-Authentifizierung für das Gateway. Windows Admin Center konfiguriert automatisch die Berechtigungen, die zum Erstellen und Verwalten von Azure-Ressourcen in Ihrem Namen erforderlich sind:
- Microsoft Graph
- Application.ReadWrite.All
- Azure Dienstverwaltung
- user_impersonation
Manuelle Konfiguration der Microsoft Entra-App
Wenn Sie eine Microsoft Entra-App manuell konfigurieren möchten, anstatt die Microsoft Entra-App zu verwenden, die Windows Admin Center bei der Gatewayregistrierung automatisch erstellt, folgen Sie diesen Schritten:
Gewähren Sie der Microsoft Entra App die zuvor aufgeführten erforderlichen API-Berechtigungen. Wechseln Sie dazu im Azure-Portal zu Ihrer Microsoft Entra-App. Wechseln Sie zum Azure Portal >Microsoft Entra ID>App-Registrierungen> wählen Sie die Microsoft Entra App aus, die Sie verwenden möchten. Wechseln Sie dann zur Registerkarte "API-Berechtigungen ", und fügen Sie die erforderlichen API-Berechtigungen hinzu.
Fügen Sie die URL des Windows Admin Center-Gateways den Antwort-URLs (auch als Umleitungs-URIs bezeichnet) hinzu. Wechseln Sie zu Ihrer Microsoft Entra-App, und wechseln Sie dann zu Manifest. Suchen Sie den
replyUrlsWithTypeSchlüssel im Manifest. Fügen Sie innerhalb der Taste ein Objekt hinzu, das zwei Schlüssel enthält:urlundtype. Der Schlüsselurlsollte als Wert die Gateway-URL von Windows Admin Center mit einem Platzhalter am Ende haben. Dertype-Schlüssel sollte den WertWebhaben. Beispiel:"replyUrlsWithType": [ { "url": "http://localhost:6516/*", "type": "Single-Page Application" } ],
Note
Wenn Sie Microsoft Defender Application Guard für Ihren Browser aktivieren, können Sie Windows Admin Center nicht bei Azure registrieren oder sich bei Azure anmelden.
Fehlerbehebung bei Azure-Anmeldefehlern
Der Umleitungs-URI stimmt nicht mit den URIs überein, die für diese Anwendung konfiguriert sind.
Wenn Sie Ihre Daten kürzlich von einer älteren Version von Windows Admin Center zu Windows Admin Center Version 2410 migriert haben, sind Ihre Umleitungs-URIs möglicherweise falsch konfiguriert. Diese Fehlkonfiguration kann auftreten, wenn Sie den Schritt Azure Registrierung im Migrations-Assistenten nicht abgeschlossen haben. Diese Fehlkonfiguration tritt auf, weil Windows Admin Center die Art und Weise geändert hat, wie die Authentifizierung auf Grundlage der allgemeinen Microsoft-Richtlinien durchgeführt wird. Während zuvor der implizite Grant-Flow verwendet wurde, wird jetzt der Autorisierungscode-Flow verwendet.
Sie müssen der Single-Page Application(SPA)-Plattform zwei Umleitungs-URIs hinzufügen. Ein Beispiel für diese Umleitungs-URIs ist:
https://myMachineName.domain.com:6600
https://myMachineName.domain.com:6600/signin-oidc
In diesem Beispiel bezieht sich der numerische Wert auf den Port, auf den in Ihrer Windows Admin Center-Installation verwiesen wird.
Alle Umleitungs-URIs für Windows Admin Center müssen Folgendes enthalten:
- Der vollqualifizierte Domänenname (Fully Qualified Domain Name, FQDN) oder Hostname Ihres Gateway-Rechners, ohne Nennung von localhost
- Das HTTPS-Präfix, nicht HTTP
Erfahren Sie, wie Sie Ihre Umleitungs-URIs neu konfigurieren.
Bereinigen Sie nach dem Hinzufügen der richtigen Umleitungs-URIs alte, nicht verwendete Umleitungs-URIs.
Die ursprungsübergreifende Tokeneinlösung ist nur für Single-Page-Anwendungen erlaubt.
Wenn Sie Ihre Windows Admin Center Instanz kürzlich auf eine neuere Version aktualisiert und Ihr Gateway zuvor bei Azure registriert haben, tritt möglicherweise ein Fehler auf: "Die einlösung von ursprungsübergreifenden Token ist nur für den Clienttyp "Single-Page Anwendung" zulässig, wenn Sie sich bei Azure anmelden. Dieser Fehler wird angezeigt, da Windows Admin Center die Art und Weise geändert hat, wie sie die Authentifizierung basierend auf general Microsoft Anleitungen durchführt. Anstelle des zuvor verwendeten Implicit-Grant-Flows wird jetzt der Authorization-Code-Flow verwendet.
Wenn Sie ihre vorhandene App-Registrierung für Ihre Windows Admin Center Anwendung weiterhin verwenden möchten, verwenden Sie Microsoft Entra Admin Center, um die Umleitungs-URIs der Registrierung auf die Single-Page Application(SPA)-Plattform zu aktualisieren. Diese Änderung ermöglicht den Autorisierungscodefluss mit Proof Key for Code Exchange (PKCE) und cross-origin resource sharing (CORS)-Unterstützung für Anwendungen, die diese Registrierung verwenden.
Führen Sie die folgenden Schritte für Anwendungsregistrierungen aus, die derzeit mit Webplattformumleitungs-URIs konfiguriert sind:
- Melden Sie sich beim Microsoft Entra Admin Center an.
- Navigieren Sie zu Identity>Applications>App-Registrierungen, wählen Sie Ihre Anwendung aus, und wählen Sie dann Authentication aus.
- Wählen Sie in der Webplattformkachel unter Umleitungs-URIs das Warnbanner aus, das angibt, dass Sie Ihre URIs migrieren sollten.
- Wählen Sie den Umleitungs-URI für Ihre Anwendung und dann "Konfigurieren" aus. Diese Umleitungs-URIs werden nun auf der Kachel der Plattform für die Einzelseitenanwendung angezeigt, die zeigt, dass CORS-Unterstützung mit dem Autorisierungscodefluss und PKCE für diese URIs aktiviert ist.
Anstatt vorhandene URIs zu aktualisieren, können Sie eine neue Anwendungsregistrierung für Ihr Gateway erstellen. App-Registrierungen, die neu für Windows Admin Center über den Gateway-Registrierungs-Flow erstellt wurden, erstellen Umleitungs-URIs für die Single-Page-Webanwendungsplattform.
Wenn Sie die Umleitungs-URIs Ihrer Anwendungsregistrierung nicht migrieren können, um den Authentifizierungscode-Flow zu verwenden, können Sie die vorhandene Anwendungsregistrierung weiterhin unverändert verwenden. Dazu müssen Sie die Registrierung Ihres Windows Admin Center-Gateways aufheben und mit derselben Anwendungsregistrierungs-ID erneut registrieren.