Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lorsque vous créez une machine virtuelle d’administration dans votre enclave, toutes les ressources et les hôtes de votre enclave sont accessibles via la machine virtuelle d’administration.
Pour certains propriétaires d’enclave, le modèle d’accès par défaut entourant la machine virtuelle d’administration peut ne pas répondre à vos besoins pour différentes raisons. Par exemple, les propriétaires d’enclaves peuvent avoir des exigences qui interdisent le service Azure Bastion.
Actuellement, Azure Bastion est le service Azure pour sécuriser les connexions à distance à l’aide d’adresses IP privées. Ce comportement est attendu pour Azure enclave. Toutefois, si les propriétaires d’enclaves nécessitent une autre méthode de connexion, ils peuvent déployer manuellement un ensemble de Machines Virtuelles (appelés hôtes de session dans Azure Virtual Desktop) pour accéder à votre enclave. Cette opération peut être effectuée à l’aide de ressources de mise en réseau cloud natives Azure et d’enclaves Azure.
Prerequisites
Créez une communauté et une enclave.
Créer Azure Virtual Desktop à l’aide du portail Azure dans une charge de travail Azure Enclave
-
Créez une charge de travail avec n’importe quel nom spécifié (par exemple).
wl-avd-mgmt-pool -
Déployez les ressources Azure Virtual Desktop dans le groupe de ressources de la charge de travail (par exemple,
wl-avd-mgmt-pool).- Créez les ressources Azure Virtual Desktop à l’aide du modèle machine virtuelle dans le catalogue de services.
- Vous pouvez également suivre les instructions de déploiement Azure Virtual Desktop pour déployer Azure Virtual Desktop. Pour toutes les étapes qui déploient des ressources Azure ciblant un groupe de ressources, sélectionnez le groupe de ressources de charge de travail (par exemple,
wl-avd-mgmt-pool).
- Créez un endpoint communautaire pour obtenir les informations d’URL réseau nécessaires.
- Créer un point de terminaison d’enclave pour les informations réseau nécessaires concernant les règles IP/CIDR/port/protocole.
- Créez la connexion d’enclave pour pouvoir accéder au service Azure Virtual Desktop dans Azure à partir d’enclaves spécifiées.