Configurar a identidade gerenciada na Área de Trabalho Virtual do Azure (versão prévia)

Importante

O suporte de identidade gerenciada para pools de host da Área de Trabalho Virtual do Azure está atualmente em VERSÃO PRÉVIA. Consulte os Termos de Uso Complementares das Versões Prévias do Microsoft Azure para obter os termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que ainda não foram lançados em disponibilidade geral.

Azure Área de Trabalho Virtual dá suporte à atribuição de permissões a identidades gerenciadas para recursos Azure para recursos que precisam executar operações Azure Resource Manager (ARM) em máquinas virtuais, cofre de chaves e redes virtuais na assinatura Azure. O seguinte recurso pode usar uma identidade gerenciada:

Alguns recursos da Área de Trabalho Virtual do Azure não podem usar uma identidade gerenciada. Os recursos que exigem que você Atribua funções RBAC do Azure para funções do Microsoft Entra a uma entidade de serviço usando a abordagem da entidade de serviço da Área de Trabalho Virtual do Azure são:

  • Anexo de Aplicativo (ao usar Arquivos do Azure e seus hosts de sessão ingressaram no Microsoft Entra ID).

Ao usar uma identidade gerenciada, você tem duas opções:

  • Identidade gerenciada atribuída ao sistema
  • Identidade gerenciada atribuída ao usuário

Saiba mais sobre as diferenças entre identidades gerenciadas atribuídas pelo sistema e atribuídas pelo usuário.

Pré-requisitos

Para criar e atribuir uma identidade gerenciada atribuída pelo sistema a um pool de hosts, é necessário:

Criar e atribuir uma identidade gerenciada atribuída pelo sistema

Selecione a guia relevante para seu cenário.

Veja como criar uma identidade gerenciada atribuída pelo sistema com o portal do Azure:

  1. Entre no portal do Azure.

  2. Na barra de pesquisa, insira Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente

  3. Selecione Pools de host e, em seguida, selecione o nome do pool de host que você deseja configurar.

  4. Selecione Identidade (Versão prévia).

  5. Selecione Atribuir uma identidade gerenciada para que a caixa seja marcada e, em seguida, selecione Identidade gerenciada atribuída ao sistema.

  6. Selecione Salvar para criar e atribuir uma identidade gerenciada atribuída pelo sistema.

Pré-requisitos

Para atribuir uma identidade gerenciada atribuída pelo usuário a um pool de hosts, é necessário:

Atribuir uma identidade gerenciada atribuída ao usuário

Selecione a guia relevante para seu cenário.

Veja como atribuir uma identidade gerenciada atribuída pelo usuário com o portal do Azure:

  1. Entre no portal do Azure.

  2. Na barra de pesquisa, insira Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente

  3. Selecione Pools de host e, em seguida, selecione o nome do pool de host que você deseja configurar.

  4. Selecione Identidade (Versão prévia).

  5. Selecione Atribuir uma identidade gerenciada para que a caixa seja marcada e, em seguida, selecione Identidade gerenciada atribuída pelo usuário.

  6. Em Assinatura, selecione a assinatura apropriada no menu suspenso.

  7. Para Identidades gerenciadas atribuídas pelo usuário existentes, selecione a identidade gerenciada apropriada no menu suspenso.

  8. Selecione Salvar para aplicar a nova identidade gerenciada.

Remover uma identidade gerenciada

A remoção de uma identidade gerenciada de um pool de hosts tem um comportamento ligeiramente diferente, dependendo do tipo de identidade gerenciada:

  • Atribuído pelo sistema: quando você conclui a remoção, o Azure exclui automaticamente a identidade gerenciada e todos os metadados associados.
  • Atribuído pelo usuário: quando você conclui a remoção, o Azure remove a associação entre o pool de hosts e a identidade gerenciada, mas não faz outras alterações. Por exemplo, ele não altera as permissões atribuídas à identidade gerenciada.

Importante

Os pools de host configurados com uma configuração de host de sessão exigirão uma identidade gerenciada a partir de 1º de novembro de 2025 para adicionar hosts de sessão ao pool de hosts. Isso substitui a dependência da entidade de serviço da Área de Trabalho Virtual do Azure e permite uma configuração mais segura. Saiba mais sobre como usar identidades gerenciadas com pools de host da Área de Trabalho Virtual do Azure.

Selecione a guia relevante para seu cenário.

Veja como remover uma identidade gerenciada pelo portal do Azure:

  1. Entre no portal do Azure.

  2. Na barra de pesquisa, insira Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente

  3. Selecione Pools de host e, em seguida, selecione o nome do pool de host que você deseja configurar.

  4. Selecione Identidade (Versão prévia).

  5. Selecione a opção Atribuir uma identidade gerenciada para que a caixa seja desmarcada.

  6. Selecione Salvar para concluir a remoção da identidade gerenciada.

Atribuir identidade gerenciada a hosts de sessão no local

A Área de Trabalho Virtual do Azure para o Azure Local exige que a identidade gerenciada receba acesso de Leitor ao host da sessão. Essas instruções concederão acesso de leitor ao grupo de recursos que hospeda esses recursos.

Veja como atribuir acesso de leitor a uma identidade gerenciada com o portal do Azure:

  1. Entre no portal do Azure.

  2. Na barra de pesquisa, insira Grupos de Recursos e selecione a entrada correspondente

  3. Selecione o grupo de recursos que contém os hosts da sessão

  4. Selecione Controle de Acesso (IAM) na navegação do lado esquerdo.

  5. Selecione Adicionar e, em seguida, Adicionar atribuição de função

  6. Na caixa de pesquisa Pesquisar por nome, descrição, permissão ou ID da função, pesquise Leitor e clique em Avançar

  7. Para Atribuir acesso a selecionar Identidade gerenciada

  8. Para Membros , clique em Selecionar membros

  9. Selecione a Assinatura correta

  10. Na lista suspensa Identidade Gerenciada , selecione Hostpool

  11. Selecione a Identidade Gerenciada correta para o Hostpool

  12. Clique em Selecionar e depois em Avançar

  13. Selecione Examinar + atribuir

  14. Examine suas seleções e selecione Examinar + atribuir