Atribuir as funções de RBAC às entidades de serviço da Área de Trabalho Virtual do Azure
Vários recursos da Área de Trabalho Virtual do Azure exigem que você atribua funções de controle de acesso baseado em função do Azure (RBAC do Azure) a uma das entidades de serviço da Área de Trabalho Virtual do Azure. Os recursos que você precisa para atribuir uma função a uma entidade de serviço da Área de Trabalho Virtual do Azure incluem:
- Dimensionamento automático.
- Iniciar VM ao Conectar.
- Anexação de aplicativo (ao usar os Arquivos do Azure e seus hosts de sessão ingressados ao Microsoft Entra ID).
Dica
Você pode localizar qual função você precisa atribuir a qual entidade de serviço no artigo de cada recurso. Para ver uma lista de todas as funções disponíveis especificamente para a Área de Trabalho Virtual do Azure, consulte Funções de RBAC internas do Azure para a Área de Trabalho Virtual do Azure. Para saber mais sobre o RBAC do Azure, consulte Documentação do RBAC do Azure.
Dependendo de quando você registrou o provedor de recursos Microsoft.DesktopVirtualization, os nomes das entidades de serviço começam com Área de Trabalho Virtual do Azure ou Área de Trabalho Virtual do Windows. Se você usou tanto a Área de Trabalho Virtual do Azure Clássico quanto a Área de Trabalho Virtual do Azure (Azure Resource Manager), você verá aplicativos com o mesmo nome. Você pode garantir de que está atribuindo funções à entidade de serviço correta verificando o ID do aplicativo. A ID do aplicativo para cada entidade de serviço está na tabela a seguir:
Entidade de serviço | ID do Aplicativo |
---|---|
Área de Trabalho Virtual do Azure Área de Trabalho Virtual do Windows |
9cdead84-a844-4324-93f2-b2e6bb768d07 |
Cliente da Área de Trabalho Virtual do Azure Cliente da Área de Trabalho Virtual do Windows |
a85cf173-4192-42f8-81fa-777a763e6e2c |
Provedor do ARM de Área de Trabalho Virtual do Azure Provedor ARM da Área de Trabalho Virtual do Windows |
50e95039-b200-4007-bc97-8d5790743a63 |
Esta unidade mostra como atribuir uma função às entidades de serviço corretas da Área de Trabalho Virtual do Azure usando o portal do Azure, a CLI do Azure ou o Azure PowerShell.
Pré-requisitos
Antes de você poder atribuir uma função a uma entidade de serviço da Área de Trabalho Virtual do Azure, você precisa atender aos seguintes pré-requisitos:
- Você deve ter a permissão Microsoft.Authorization/roleAssignments/write para uma assinatura do Azure para atribuir funções nessa assinatura. Essa permissão deve ser parte das funções internas Proprietário ou Administrador de Acesso do Usuário.
- Se você quiser usar o Azure PowerShell ou a CLI do Azure localmente, consulte Usar a CLI do Azure e o Azure PowerShell com a Área de Trabalho Virtual do Azure para garantir que você tenha o módulo do PowerShell Az.DesktopVirtualization ou a extensão da CLI do Azure desktopvirtualization instalados. Como alternativa, use o Azure Cloud Shell.
Atribuir uma função a uma entidade de serviço da Área de Trabalho Virtual do Azure
Para atribuir uma função a uma entidade de serviço da Área de Trabalho Virtual do Azure, selecione a guia relevante para o seu cenário e siga as etapas. Nesses exemplos, o escopo da atribuição de função é uma assinatura do Azure, mas você precisa usar o escopo e a função exigidos por cada recurso.
Veja como atribuir uma função a uma entidade de serviço da Área de Trabalho Virtual do Azure usando o portal do Azure.
- Entre no portal do Azure.
- Na caixa de pesquisa, insira Microsoft Entra ID e selecione a entrada de serviço correspondente.
- Na página Visão geral, na caixa de pesquisa Pesquise seu locatário, digite o ID do aplicativo da entidade de serviço que você deseja atribuir na tabela anterior.
- Nos resultados, selecione o aplicativo empresarial correspondente para a entidade de serviço que você deseja atribuir, iniciando com a Área de Trabalho Virtual do Azure ou Área de Trabalho Virtual do Windows.
- Em propriedades, anote o nome e a ID do objeto. A ID do objeto correlaciona-se à ID do aplicativo e é exclusiva do seu locatário.
- Na caixa de pesquisa, insira Assinaturas e selecione a entrada de serviço correspondente.
- Selecione a assinatura à qual você deseja adicionar a atribuição de função.
- Selecione Controle de acesso (IAM) e escolha + Adicionar seguido por Adicionar atribuição de função.
- Selecione a função que você deseja atribuir à entidade de serviço da Área de Trabalho Virtual do Azure e selecione Avançar.
- Certifique-se de que Atribuir acesso a esteja definido como Usuário, grupo ou entidade de serviço do Microsoft Entra e selecione Selecionar membros.
- Insira o nome do aplicativo empresarial que você anotou anteriormente.
- Selecione a entrada correspondente nos resultados e selecione Selecionar. Se houver duas entradas com o mesmo nome, selecione ambas por enquanto.
- Examine a lista de membros na tabela. Se você tiver duas entradas, remova a entrada que não corresponde à ID do objeto que você anotou anteriormente.
- Selecione Próximo e depois selecione Examinar + atribuir para concluir a operação de atribuição de função.