Azure Virtual Desktop gebruiken met Intune

Azure Virtual Desktop is een virtualisatieservice voor bureaubladen en apps die wordt uitgevoerd op Microsoft Azure. Hiermee kunnen eindgebruikers vanaf elk apparaat veilig verbinding maken met een volledig functionerend bureaublad. Gebruik Microsoft Intune om uw VM's met Azure Virtual Desktop te beveiligen en beheren met beleid en apps op schaal, nadat deze zijn ingeschreven.

Vereisten

Voor één sessie ondersteunt Intune Azure virtuele bureaublad-VM's die:

Zie Licenties verlenen voor Azure Virtual Desktop voor meer informatie over licentievereisten voor Azure Virtual Desktop.

Zie Windows Enterprise Externe bureaubladen met meerdere sessies voor meer informatie over het werken met externe bureaubladen met meerdere sessies.

Intune behandelt persoonlijke VM's van Azure Virtual Desktop op dezelfde manier als fysieke Windows Enterprise-desktops. Met deze behandeling kunt u enkele van uw bestaande configuraties gebruiken en de VM's beveiligen met nalevingsbeleid en voorwaardelijke toegang. Intune-beheer is niet afhankelijk van en hindert niet het beheer van Azure Virtual Desktop op dezelfde virtuele machine.

Beperkingen

Er zijn enkele beperkingen waarmee u rekening moet houden bij het beheren van externe bureaubladen van Windows Enterprise:

Inschrijving

Cross-cloud (openbaar naar soeverein) inschrijvingen worden niet ondersteund. Een Azure Virtual Desktop die is gemaakt in Azure China Cloud of Azure Azure Government Cloud kan bijvoorbeeld niet worden ingeschreven bij een Intune-tenant in de openbare cloud.

Configuratie

Alle VM-beperkingen die worden vermeld in Virtuele Windows-machines gebruiken, zijn ook van toepassing op virtuele Azure-desktop-VM's.

Daarnaast is het zo dat de volgende profielen momenteel niet worden ondersteund:

Zorg ervoor dat het beleid RemoteDesktopServices/AllowUsersToConnectRemotely policy niet is uitgeschakeld.

Fysieke en virtuele apparaten klonen

Intune biedt geen ondersteuning voor het gebruik van een gekloonde kopie van een computer die al is geregistreerd. Dit omvat zowel fysieke als virtuele apparaten, zoals Azure Virtual Desktop (AVD). Wanneer apparaatinschrijving of identiteitstokens tussen apparaten worden gerepliceerd, treden er Intune apparaatregistratie- of synchronisatiefouten op.

Externe acties

De volgende externe acties voor Windows-desktopapparaten worden niet ondersteund of aanbevolen voor virtuele desktop-VM's voor Azure:

  • Windows Autopilot opnieuw instellen
  • BitLocker-sleutelrotatie
  • Nieuwe start
  • Vergrendelen op afstand
  • Wachtwoord opnieuw instellen
  • Wissen

Verlopen

Als u VM's uit Azure verwijdert, blijven er zwevende apparaatrecords achter in Intune. Deze worden automatisch opgeschoond volgens de opschoonregels die voor de tenant zijn geconfigureerd.

Bekende problemen

De volgende tabel bevat een reeks bekende problemen, samen met meer informatie over elk probleem.

Probleem Meer informatie
Automatische inschrijving is niet mogelijk als de tenant meer dan één MDM-provider heeft Dit probleem wordt in de toekomst opgelost.
Moderne apps, zoals UWP-apps (Universeel Windows-platform), werken niet goed als FSLogix is geconfigureerd Het gebruik van FSLogix en moderne apps kan compatibiliteitsproblemen veroorzaken. Het is raadzaam Moderne apps niet te configureren wanneer FSLogix is geconfigureerd.

Volgende stappen