Předdefinované role Azure RBAC pro Azure Virtual Desktop
Azure Virtual Desktop používá řízení přístupu na základě role (RBAC) Azure k řízení přístupu k prostředkům. Existuje mnoho předdefinovaných rolí pro použití s Azure Virtual Desktopem, které jsou kolekcí oprávnění. Role přiřadíte uživatelům a správcům a těmto rolím udělíte oprávnění k provádění určitých úkolů. Další informace o Azure RBAC najdete v tématu Co je Azure RBAC.
Standardní předdefinované role pro Azure jsou Vlastník, Přispěvatel a Čtenář. Azure Virtual Desktop má ale více rolí, které umožňují oddělit role správy pro fondy hostitelů, skupiny aplikací a pracovní prostory. Toto oddělení umožňuje podrobnější kontrolu nad úlohami správy. Tyto role jsou pojmenované v souladu se standardními rolemi Azure a metodologií s nejnižšími oprávněními. Azure Virtual Desktop nemá konkrétní roli vlastníka, ale pro objekty služby můžete použít obecnou roli Vlastník.
V tomto článku jsou podrobně popsané předdefinované role pro Azure Virtual Desktop a oprávnění pro každou z nich. Každou roli můžete přiřadit k požadovanému oboru. Některé funkce Azure Desktopu mají specifické požadavky na přiřazený obor, který najdete v dokumentaci k příslušné funkci. Další informace najdete v tématu Vysvětlení definic rolí Azure a vysvětlení rozsahu pro Azure RBAC.
Úplný seznam všech předdefinovaných rolí, které jsou k dispozici, najdete v tématu Předdefinované role Azure.
Přispěvatel virtualizace plochy
Role Přispěvatel virtualizace plochy umožňuje spravovat všechny prostředky služby Azure Virtual Desktop kromě přiřazení uživatelů nebo skupin. Pokud chcete přiřadit uživatelské účty nebo skupiny uživatelů k prostředkům, potřebujete také roli Správce uživatelských přístupů. Role Přispěvatel virtualizace plochy neuděluje uživatelům přístup k výpočetním prostředkům.
ID: 082f0a83-3be5-4ba1-904c-961cca79b387
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Čtečka virtualizace plochy
Role Čtenář virtualizace plochy umožňuje zobrazit všechny prostředky služby Azure Virtual Desktop, ale neumožňuje změny.
ID: 49a72310-ab8d-41df-bbb0-79b649203868
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Uživatel virtualizace plochy
Role uživatel virtualizace plochy umožňuje uživatelům používat aplikaci na hostiteli relace ze skupiny aplikací jako uživatele, který není správcem.
ID: 1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63
Typ akce | Oprávnění |
---|---|
akce | Nic |
notActions | Nic |
dataActions |
|
notDataActions | Nic |
Přispěvatel fondu hostitelů virtualizace plochy
Role Přispěvatel fondu hostitelů virtualizace plochy umožňuje spravovat všechny aspekty fondu hostitelů. K vytvoření virtuálních počítačů a role Přispěvatel aplikací virtualizace plochy a Přispěvatel pracovních prostorů virtualizace plochy potřebujete také roli Přispěvatel virtuálních počítačů, nebo můžete použít roli Přispěvatel virtualizace plochy.
ID: e307426c-f9b6-4e81-87de-d99efb3c32bc
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Čtečka fondu hostitelů virtualizace plochy
Role Čtenář fondu hostitelů virtualizace plochy umožňuje zobrazit všechny aspekty fondu hostitelů, ale neumožňuje změny.
ID: ceadfde2-b300-400a-ab7b-6143895aa822
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Přispěvatel skupiny aplikací virtualizace plochy
Role Přispěvatel skupiny aplikací virtualizace plochy umožňuje spravovat všechny aspekty skupiny aplikací kromě přiřazení uživatelů nebo skupin. Pokud chcete také přiřadit uživatelské účty nebo skupiny uživatelů ke skupinám aplikací, potřebujete také roli Správce uživatelských přístupů.
ID: 86240b0e-9422-4c43-887b-b61143f32ba8
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Čtečka skupin aplikací virtualizace plochy
Role Čtenář skupiny aplikací virtualizace plochy umožňuje zobrazit všechny aspekty skupiny aplikací, ale neumožňuje změny.
ID: aebf23d0-b568-4e86-b8f9-fe83a2c6ab55
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Přispěvatel pracovního prostoru virtualizace plochy
Role Přispěvatel pracovního prostoru virtualizace plochy umožňuje spravovat všechny aspekty pracovních prostorů. Pokud chcete získat informace o aplikacích přidaných do související skupiny aplikací, potřebujete také roli Čtenář skupiny aplikací virtualizace plochy.
ID: 21efdde3-836f-432b-bf3d-3e8e734d4b2b
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Čtečka pracovního prostoru virtualizace plochy
Role Čtenář pracovního prostoru virtualizace plochy umožňuje uživatelům zobrazit všechny aspekty pracovního prostoru, ale neumožňuje změny.
ID: 0fa44ee9-7a7d-466b-9bb2-2bf446b1204d
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Operátor uživatelské relace virtualizace plochy
Role Operátor uživatelské relace virtualizace plochy umožňuje odesílání zpráv, odpojení relací a použití funkce logff k odhlášení uživatelů z hostitele relace. Tato role ale neumožňuje správu hostitelů nebo hostitelů relací, jako je odebrání hostitele relace, změna režimu vyprázdnění atd. Tato role může zobrazit přiřazení, ale nemůže upravovat členy. Tuto roli doporučujeme přiřadit konkrétním fondům hostitelů. Pokud tuto roli přiřadíte na úrovni skupiny prostředků, poskytne oprávnění ke čtení pro všechny fondy hostitelů v rámci skupiny prostředků.
ID: ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Operátor hostitele relace virtualizace plochy
Role Operátor hostitele relace virtualizace plochy umožňuje zobrazovat a odebírat hostitele relací a měnit režim vyprázdnění. Tato role nemůže přidávat hostitele relací pomocí webu Azure Portal, protože nemá oprávnění k zápisu pro objekty fondu hostitelů. Pokud chcete přidat hostitele relací mimo azure Portal, pokud je registrační token platný (vygenerovaný a nevypršela jeho platnost), může tato role přidat hostitele relací do fondu hostitelů, pokud je přiřazená také role Přispěvatel virtuálních počítačů.
ID: 2ad6aaab-ead9-4eaa-8ac5-da422f562408
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Power On Pro desktopovou virtualizaci
Role Přispěvatel Power On virtualizace plochy slouží k povolení spouštění virtuálních počítačů poskytovatelem prostředků Služby Azure Virtual Desktop.
ID: 489581de-a3bd-480d-9518-53dea7416b33
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Přispěvatel zapnutí zapnutí desktopové virtualizace
Role Přispěvatel power on-off virtualizace desktopové plochy slouží k povolení spuštění a zastavení virtuálních počítačů poskytovatelem prostředků služby Azure Virtual Desktop.
ID: 40c5ff49-9181-41f8-ae61-143b0e78555e
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Nic |
Přispěvatel virtuálních počítačů virtualizace plochy
Role Přispěvatel virtuálních počítačů virtualizace plochy slouží k tomu, aby poskytovatel prostředků služby Azure Virtual Desktop mohl vytvářet, odstraňovat, aktualizovat, spouštět a zastavovat virtuální počítače.
ID: a959dbd1-f747-45e3-8ba6-dd80f235f97c
Typ akce | Oprávnění |
---|---|
akce |
|
notActions | Nic |
dataActions | Nic |
notDataActions | Žádné |