Habilitación del inicio de sesión único para equipos de desarrollo
En este artículo, aprenderá a habilitar el inicio de sesión único (SSO) para equipos de desarrollo en grupos de Microsoft Dev Box.
El inicio de sesión único permite omitir la solicitud de credenciales al conectarse a un equipo de desarrollo e iniciar sesión automáticamente en Windows a través de la autenticación de Microsoft Entra. La autenticación de Microsoft Entra proporciona otras ventajas, incluida la autenticación sin contraseña y la compatibilidad con proveedores de identidades de terceros. Para empezar, revise los pasos para configurar el inicio de sesión único.
Requisitos previos
- Para habilitar el inicio de sesión único para los equipos de desarrollo configure el inicio de sesión único para la organización. Para obtener más información, consulte: Configuración del inicio de sesión único para Azure Virtual Desktop con la autenticación de Microsoft Entra ID.
Habilitación del inicio de sesión único para equipos de desarrollo
El inicio de sesión único está habilitado en el nivel de grupo. Dev Box admite el inicio de sesión único para grupos de equipos de desarrollo que usen redes unidas a Microsoft Entra y la red hospedada por Microsoft, pero no para grupos que usen redes unidas a Microsoft Entra híbrido.
Al habilitar el inicio de sesión único para un grupo, todos los equipos de desarrollo nuevos creados a partir de ese grupo usarán el inicio de sesión único. Los equipos de desarrollo existentes seguirán usando el método de inicio de sesión existente. Habilite el inicio de sesión único para los equipos de desarrollo a medida que cree grupos o para grupos existentes.
Habilitación del inicio de sesión único al crear nuevos grupos
Para habilitar el inicio de sesión único para los equipos de desarrollo a medida que cree grupos, siga estos pasos:
Inicie sesión en Azure Portal.
En el cuadro de búsqueda, escriba proyectos.
En la lista de resultados, seleccione Proyectos.
Seleccione el proyecto en el que quiera crear el grupo.
En el menú de la izquierda, en Administrar, seleccione Grupos de equipos de desarrollo.
En la barra de herramientas, seleccione Crear.
En la página Crear grupo, en Administración, seleccione Habilitar el inicio de sesión único.
Escriba los detalles restantes del nuevo grupo y, a continuación, seleccione Crear.
Habilitación del inicio de sesión único para grupos existentes
Para habilitar el inicio de sesión único para los equipos de desarrollo en grupos existentes, siga estos pasos:
Inicie sesión en Azure Portal.
En el cuadro de búsqueda, escriba proyectos.
En la lista de resultados, seleccione Proyectos.
Seleccione el proyecto que contenga el grupo para el que quiera habilitar el inicio de sesión único.
En el menú de la izquierda, en Administrar, seleccione Grupos de equipos de desarrollo.
Seleccione el grupo para el que quiera habilitar el inicio de sesión único.
En la línea del grupo, en el extremo derecho, seleccione ... y, a continuación, seleccione Editar.
En la página Editar grupo, en Administración, seleccione Habilitar el inicio de sesión único y, a continuación, seleccione Guardar.
Deshabilitar el inicio de sesión único para equipos de desarrollo
Para deshabilitar el inicio de sesión único para un grupo en cualquier momento, deseleccione la opción Habilitar el inicio de sesión único en la página Editar grupo.
Para deshabilitar el inicio de sesión único para los equipos de desarrollo en grupos existentes, siga estos pasos:
Inicie sesión en Azure Portal.
En el cuadro de búsqueda, escriba proyectos.
En la lista de resultados, seleccione Proyectos.
Seleccione el proyecto que contenga el grupo para el que quiera deshabilitar el inicio de sesión único.
En el menú de la izquierda, en Administrar, seleccione Grupos de equipos de desarrollo.
Seleccione el grupo para el que quiera deshabilitar el inicio de sesión único.
En la línea del grupo, en el extremo derecho, seleccione ... y, a continuación, seleccione Editar.
En la página Editar grupo, en Administración, desactive Habilitar el inicio de sesión único y, a continuación, seleccione Guardar.
Si se deshabilita el inicio de sesión único para un grupo, los nuevos equipos de desarrollo creados a partir de ese grupo solicitarán al usuario las credenciales. Los equipos de desarrollo existentes siguen usando el inicio de sesión único.
Descripción de la experiencia de usuario del SSO
Cuando el inicio de sesión único se habilita para un grupo, la experiencia de inicio de sesión es la siguiente:
La primera vez que se conecta a un equipo de desarrollo con el inicio de sesión único habilitado, primero inicie sesión en la máquina física. Después, conéctese al equipo de desarrollo desde un cliente de escritorio remoto como la Aplicación Windows universal o el portal para desarrolladores. Cuando se inicie el equipo de desarrollo, escriba las credenciales para acceder a el.
La próxima vez que se conecte al equipo de desarrollo, ya sea a través de la Aplicación Windows universal o el portal para desarrolladores, no tendrá que escribir las credenciales.
Si la conexión al equipo de desarrollo se interrumpiese porque la máquina cliente se suspendiera, verá un mensaje explicando el problema y podrá volver a conectarse seleccionando el botón Volver a conectar. No es necesario que vuelva a escribir las credenciales.