Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du skapar en virtuell administratörsdator i enklaven kan alla resurser och värdar i enklaven nås via den virtuella administratörsdatorn.
För vissa enklaverägare kanske standardåtkomstmönstret kring den virtuella administratörsdatorn inte uppfyller dina krav av olika skäl. Enklaverägare kan till exempel ha krav som inte tillåter Azure Bastion-tjänsten.
För närvarande är Azure Bastion den Azure tjänsten för säkra fjärranslutningar med privata IP-adresser. Detta är ett förväntat beteende för Azure Enclave. Men om enklaverägare kräver en alternativ anslutningsmetod kan de manuellt distribuera en uppsättning Virtual Machines (kallas Sessionsvärdar i Azure Virtual Desktop) för att få åtkomst till din enklaver. Detta kan göras med hjälp av interna Azure molnnätverksresurser och Azure Enklaver.
Förutsättningar
Skapa en gemenskap och en Enclave.
Skapa Azure Virtual Desktop via Azure-portalen i en Azure Enclave-arbetsbelastning
-
Skapa en arbetsbelastning med ett angivet namn (till exempel
wl-avd-mgmt-pool). -
Distribuera Azure Virtual Desktop resurser till resursgruppen för arbetsbelastningen (till exempel
wl-avd-mgmt-pool).- Skapa Azure Virtual Desktop resurser med hjälp av mallen Virtuell dator i tjänstkatalogen.
- Du kan också följa distributionsinstruktionerna för Azure Virtual Desktop för att distribuera Azure Virtual Desktop. För alla steg som distribuerar Azure resurser som riktar sig till en resursgrupp väljer du resursgruppen för arbetsbelastningen (till exempel
wl-avd-mgmt-pool).
- Skapa community-slutpunkt för nödvändig URL-nätverksinformation.
- Skapa enklavslutpunkt för nödvändig information om IP/CIDR/port/protokollregelnätverk.
- Skapa enklavens anslutning så att du kan komma åt Azure Virtual Desktop-tjänsten i Azure från angivna enklaver.