Styra en Azure Virtual Desktop-miljö
Cloud Adoption Framework tillhandahåller en metod för att systematiskt och stegvis förbättra styrningen av din molnportfölj. Den här artikeln visar hur du kan utöka styrningsmetoden till Azure Virtual Desktop-miljöer som distribuerats till Azure.
Initial styrningsgrund
Styrningen börjar med en inledande styrningsgrund som ofta kallas en styrnings-MVP. Den här grunden distribuerar de grundläggande Azure-produkter som krävs för att leverera styrning i din molnmiljö.
Den inledande styrningsgrunden fokuserar på följande aspekter av styrningen:
- Grundläggande hybridnätverk och -anslutning.
- Rollbaserad åtkomstkontroll i Azure (RBAC) för identitets- och åtkomstkontroll.
- Namngivnings- och taggningsstandarder för konsekvent identifiering av resurser.
- Organisation av resurser med hjälp av resursgrupper, prenumerationer och hanteringsgrupper.
- Azure Policy för att tillämpa styrningsprinciper.
Utöka styrningsområden
För Azure Virtual Desktop måste baslinjen utökas så att den innehåller kontroller för funktioner som är specifika för virtuella skrivbord:
- Användarenhet som används för att komma åt det virtuella skrivbordet
- Programsäkerhet
- Sessionsvärdoperativsystem
- Distributionskonfiguration
Säkerhetsbaslinje
Följande guider innehåller metodtips för att implementera säkerhetskontroller för Azure Virtual Desktop-miljöer:
- Säkerhetsbaslinje för Azure Virtual Desktop.
- Säkerhetsguide för Azure Virtual Desktop: metodtips.