Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Azure Desktop virtuale ha un modello di accesso delegato che consente di definire la quantità di accesso che un determinato utente può avere assegnando loro un ruolo. Un'assegnazione di ruolo ha tre componenti: entità di sicurezza, definizione del ruolo e ambito. Il modello di accesso delegato di Desktop virtuale Azure si basa sul modello di controllo degli accessi in base al ruolo Azure. Per altre informazioni sulle assegnazioni di ruolo specifiche e sui relativi componenti, vedere la panoramica del controllo degli accessi in base al ruolo Azure.
Azure accesso delegato di Desktop virtuale supporta i valori seguenti per ogni elemento dell'assegnazione di ruolo:
- Entità di sicurezza
- Utenti
- Gruppi di utenti
- Entità servizio
- Definizione dei ruoli
- Ruoli predefiniti
- Ruoli personalizzati
- Ambito
- Pool di host
- Gruppi di applicazioni
- Aree di lavoro
Cmdlet di PowerShell per le assegnazioni di ruolo
Prima di iniziare, assicurarsi di seguire le istruzioni riportate in Configurare il modulo PowerShell per configurare il modulo PowerShell per desktop virtuale Azure, se non è già stato fatto.
Azure Desktop virtuale usa Azure controllo degli accessi in base al ruolo (Azure controllo degli accessi in base al ruolo) durante la pubblicazione di gruppi di applicazioni in utenti o gruppi di utenti. Il ruolo Utente virtualizzazione desktop viene assegnato all'utente o al gruppo di utenti e l'ambito è il gruppo di applicazioni. Questo ruolo consente all'utente di accedere ai dati speciali nel gruppo di applicazioni.
Eseguire il cmdlet seguente per aggiungere Microsoft Entra utenti a un gruppo di applicazioni:
New-AzRoleAssignment -SignInName <userupn> -RoleDefinitionName "Desktop Virtualization User" -ResourceName <appgroupname> -ResourceGroupName <resourcegroupname> -ResourceType 'Microsoft.DesktopVirtualization/applicationGroups'
Eseguire il cmdlet seguente per aggiungere Microsoft Entra gruppo di utenti a un gruppo di applicazioni:
New-AzRoleAssignment -ObjectId <usergroupobjectid> -RoleDefinitionName "Desktop Virtualization User" -ResourceName <appgroupname> -ResourceGroupName <resourcegroupname> -ResourceType 'Microsoft.DesktopVirtualization/applicationGroups'
Passaggi successivi
Per un elenco più completo dei cmdlet di PowerShell che ogni ruolo può usare, vedere le informazioni di riferimento su PowerShell.
Per un elenco completo dei ruoli supportati in Azure controllo degli accessi in base al ruolo, vedere Azure ruoli predefiniti.
Per linee guida su come configurare un ambiente desktop virtuale Azure, vedere Azure ambiente desktop virtuale.