Activer l’authentification unique pour les dev boxes
Dans cet article, vous apprenez à activer l’authentification unique (SSO) pour les dev boxes dans les pools Microsoft Dev Box.
L’authentification unique vous permet d’ignorer la demande d’informations d’identification lors de la connexion à une dev box et de vous connecter automatiquement à Windows via l’authentification Microsoft Entra. L’authentification Microsoft Entra offre d’autres avantages, notamment l’authentification sans mot de passe et la prise en charge des fournisseurs d’identité tiers. Pour commencer, passez en revue les étapes de configuration de l’authentification unique.
Prérequis
- Pour activer l’authentification unique pour les dev boxes, vous devez configurer l’authentification unique pour votre organisation. Pour plus d’information, consultez : Configurer l’authentification unique pour Azure Virtual Desktop avec l’authentification Microsoft Entra ID.
Activer l’authentification unique pour les dev boxes
L’authentification unique est activée au niveau du pool. Dev Box prend en charge l’authentification unique pour les pools de dev box qui utilisent des réseaux joints à Microsoft Entra, et un réseau hébergé par Microsoft, mais pas les pools utilisant des réseaux joints hybrides Microsoft Entra.
Lorsque vous activez l’authentification unique pour un pool, toutes les nouvelles dev boxes créées depuis ce pool utilisent l’authentification unique. Les dev boxes existantes continuent d’utiliser la méthode d’authentification existante. Vous pouvez activer l’authentification unique pour les dev boxes lorsque vous créez un pool ou pour un pool existant.
Activer l’authentification unique lors de la création d’un nouveau pool
Pour activer l’authentification unique pour les dev boxes lorsque vous créez un pool, procédez comme suit :
Connectez-vous au portail Azure.
Dans la zone de recherche, entrez projets.
Dans la liste des résultats, sélectionnez Projets.
Sélectionnez le projet dans lequel vous voulez créer le pool.
Dans le menu de gauche, sous Gérer, sélectionnez Pools dev box.
Dans la barre d’outils, sélectionnez Créer.
Sur la page Créer un pool, sous Gestion , sélectionnezActiver l’authentification unique.
Entrez les autres détails de votre nouveau pool, puis sélectionnez Créer.
Activer l’authentification unique pour un pool existant
Pour activer l’authentification unique pour les dev boxes dans un pool existant, procédez comme suit :
Connectez-vous au portail Azure.
Dans la zone de recherche, entrez projets.
Dans la liste des résultats, sélectionnez Projets.
Sélectionnez le projet qui contient le pool pour lequel vous voulez activer l’authentification unique.
Dans le menu de gauche, sous Gérer, sélectionnez Pools dev box.
Sélectionnez le pool pour lequel vous voulez activer l’authentification unique.
Sur la ligne du pool, à l’extrémité droite, sélectionnez ... puis sélectionnez Modifier.
Sur la page Modifier le pool, sousGestion , sélectionnez Activer l’authentification unique, puis sélectionnez Enregistrer.
Désactiver l’authentification unique pour les dev boxes
Vous pouvez désactiver l’authentification unique pour un pool à tout moment en désélectionnant l’option Activer l’authentification unique sur la page Modifier le pool.
Pour désactiver l’authentification unique pour les dev boxes dans un pool existant, procédez comme suit :
Connectez-vous au portail Azure.
Dans la zone de recherche, entrez projets.
Dans la liste des résultats, sélectionnez Projets.
Sélectionnez le projet qui contient le pool pour lequel vous voulez désactiver l’authentification unique.
Dans le menu de gauche, sous Gérer, sélectionnez Pools dev box.
Sélectionnez le pool pour lequel vous voulez désactiver l’authentification unique.
Sur la ligne du pool, à l’extrémité droite, sélectionnez ... puis sélectionnez Modifier.
Sur la page Modifier le pool, sousGestion , désactivez Activer l’authentification unique, puis sélectionnez Enregistrer.
Si vous désactivez l’authentification unique pour un pool, les nouvelles dev boxes créées depuis ce pool invitent l’utilisateur à entrer ses informations d’identification. Les dev boxes existantes continuent d’utiliser l’authentification unique.
Comprendre l’expérience utilisateur de l’authentification unique
Lorsque l’authentification unique est activée pour un pool, votre expérience d’authentification est la suivante :
La première fois que vous vous connectez à une dev box avec l’authentification unique activée, vous vous connectez d’abord à votre machine physique. Ensuite, vous vous connectez à votre boîte de développement à partir d’un client Bureau à distance tel que l’application Windows ou le portail des développeurs. Lorsque la dev box démarre, vous devez entrer vos informations d’identification pour y accéder.
La prochaine fois que vous vous connecterez à votre dev box, que ce soit via l’Application Windows ou via le portail des développeurs, vous n’aurez pas besoin d’entrer vos informations d’identification.
Si la connexion à votre dev box est interrompue en raison de la mise en veille de votre ordinateur, vous voyez un message expliquant le problème et vous pouvez vous reconnecter en sélectionnant le bouton Reconnecter . Vous n’avez pas besoin d’entrer vos informations d’identification une nouvelle fois.