Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
O suporte de identidade gerenciada para pools de host da Área de Trabalho Virtual do Azure está atualmente em VERSÃO PRÉVIA. Consulte os Termos de Uso Complementares das Versões Prévias do Microsoft Azure para obter os termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou que ainda não foram lançados em disponibilidade geral.
Azure Área de Trabalho Virtual dá suporte à atribuição de permissões a identidades gerenciadas para recursos Azure para recursos que precisam executar operações Azure Resource Manager (ARM) em máquinas virtuais, cofre de chaves e redes virtuais na assinatura Azure. O seguinte recurso pode usar uma identidade gerenciada:
- dimensionamento automático.
- Atualização do host da sessão.
- Iniciar VM na Conexão.
- Área de Trabalho Virtual do Azure para o Azure Local.
Alguns recursos da Área de Trabalho Virtual do Azure não podem usar uma identidade gerenciada. Os recursos que exigem que você Atribua funções RBAC do Azure para funções do Microsoft Entra a uma entidade de serviço usando a abordagem da entidade de serviço da Área de Trabalho Virtual do Azure são:
- Anexo de Aplicativo (ao usar Arquivos do Azure e seus hosts de sessão ingressaram no Microsoft Entra ID).
Ao usar uma identidade gerenciada, você tem duas opções:
- Identidade gerenciada atribuída ao sistema
- Identidade gerenciada atribuída ao usuário
Saiba mais sobre as diferenças entre identidades gerenciadas atribuídas pelo sistema e atribuídas pelo usuário.
Pré-requisitos
Para criar e atribuir uma identidade gerenciada atribuída pelo sistema a um pool de hosts, é necessário:
Um pool de hosts existente.
Uma conta do Azure atribuída ao Colaborador do Pool de Host de Virtualização de Área de Trabalho no escopo do pool de host ou superior.
Se você quiser usar a CLI do Azure ou o Azure PowerShell localmente, consulte Usar a CLI do Azure e o Azure PowerShell com a Área de Trabalho Virtual do Azure para verificar se você tem a extensão da CLI do Azure desktopvirtualization ou o módulo Az.DesktopVirtualization do PowerShell instalado. Como alternativa, use o Azure Cloud Shell.
Criar e atribuir uma identidade gerenciada atribuída pelo sistema
Selecione a guia relevante para seu cenário.
Veja como criar uma identidade gerenciada atribuída pelo sistema com o portal do Azure:
Entre no portal do Azure.
Na barra de pesquisa, insira Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente
Selecione Pools de host e, em seguida, selecione o nome do pool de host que você deseja configurar.
Selecione Identidade (Versão prévia).
Selecione Atribuir uma identidade gerenciada para que a caixa seja marcada e, em seguida, selecione Identidade gerenciada atribuída ao sistema.
Selecione Salvar para criar e atribuir uma identidade gerenciada atribuída pelo sistema.
Pré-requisitos
Para atribuir uma identidade gerenciada atribuída pelo usuário a um pool de hosts, é necessário:
Um pool de hosts existente.
Uma conta do Azure atribuída:
- Colaborador do Pool de Host de Virtualização de Área de Trabalho no escopo do pool de host ou superior.
- Operador de Identidade Gerenciada no escopo da identidade gerenciada ou superior.
Se você quiser usar a CLI do Azure ou o Azure PowerShell localmente, consulte Usar a CLI do Azure e o Azure PowerShell com a Área de Trabalho Virtual do Azure para verificar se você tem a extensão da CLI do Azure desktopvirtualization ou o módulo Az.DesktopVirtualization do PowerShell instalado. Como alternativa, use o Azure Cloud Shell.
Atribuir uma identidade gerenciada atribuída ao usuário
Selecione a guia relevante para seu cenário.
Veja como atribuir uma identidade gerenciada atribuída pelo usuário com o portal do Azure:
Entre no portal do Azure.
Na barra de pesquisa, insira Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente
Selecione Pools de host e, em seguida, selecione o nome do pool de host que você deseja configurar.
Selecione Identidade (Versão prévia).
Selecione Atribuir uma identidade gerenciada para que a caixa seja marcada e, em seguida, selecione Identidade gerenciada atribuída pelo usuário.
Em Assinatura, selecione a assinatura apropriada no menu suspenso.
Para Identidades gerenciadas atribuídas pelo usuário existentes, selecione a identidade gerenciada apropriada no menu suspenso.
Selecione Salvar para aplicar a nova identidade gerenciada.
Remover uma identidade gerenciada
A remoção de uma identidade gerenciada de um pool de hosts tem um comportamento ligeiramente diferente, dependendo do tipo de identidade gerenciada:
- Atribuído pelo sistema: quando você conclui a remoção, o Azure exclui automaticamente a identidade gerenciada e todos os metadados associados.
- Atribuído pelo usuário: quando você conclui a remoção, o Azure remove a associação entre o pool de hosts e a identidade gerenciada, mas não faz outras alterações. Por exemplo, ele não altera as permissões atribuídas à identidade gerenciada.
Importante
Os pools de host configurados com uma configuração de host de sessão exigirão uma identidade gerenciada a partir de 1º de novembro de 2025 para adicionar hosts de sessão ao pool de hosts. Isso substitui a dependência da entidade de serviço da Área de Trabalho Virtual do Azure e permite uma configuração mais segura. Saiba mais sobre como usar identidades gerenciadas com pools de host da Área de Trabalho Virtual do Azure.
Selecione a guia relevante para seu cenário.
Veja como remover uma identidade gerenciada pelo portal do Azure:
Entre no portal do Azure.
Na barra de pesquisa, insira Área de Trabalho Virtual do Azure e selecione a entrada de serviço correspondente
Selecione Pools de host e, em seguida, selecione o nome do pool de host que você deseja configurar.
Selecione Identidade (Versão prévia).
Selecione a opção Atribuir uma identidade gerenciada para que a caixa seja desmarcada.
Selecione Salvar para concluir a remoção da identidade gerenciada.
Atribuir identidade gerenciada a hosts de sessão no local
A Área de Trabalho Virtual do Azure para o Azure Local exige que a identidade gerenciada receba acesso de Leitor ao host da sessão. Essas instruções concederão acesso de leitor ao grupo de recursos que hospeda esses recursos.
Veja como atribuir acesso de leitor a uma identidade gerenciada com o portal do Azure:
Entre no portal do Azure.
Na barra de pesquisa, insira Grupos de Recursos e selecione a entrada correspondente
Selecione o grupo de recursos que contém os hosts da sessão
Selecione Controle de Acesso (IAM) na navegação do lado esquerdo.
Selecione Adicionar e, em seguida, Adicionar atribuição de função
Na caixa de pesquisa Pesquisar por nome, descrição, permissão ou ID da função, pesquise Leitor e clique em Avançar
Para Atribuir acesso a selecionar Identidade gerenciada
Para Membros , clique em Selecionar membros
Selecione a Assinatura correta
Na lista suspensa Identidade Gerenciada , selecione Hostpool
Selecione a Identidade Gerenciada correta para o Hostpool
Clique em Selecionar e depois em Avançar
Selecione Examinar + atribuir
Examine suas seleções e selecione Examinar + atribuir