託管電腦
託管電腦可讓您在不提供或設定任何實體電腦的情況下,建置、測試和執行有人參與和無人參與的桌面流程。
您可以直接透過 Power Automate 入口網站建立託管電腦。 Power Automate 根據您的設定自動置備 Windows 電腦,並將其註冊到您的環境。 存取您在 Power Automate 入口網站中的託管電腦,並在幾分鐘後開始建置桌面流程。 託管電腦會使用 Windows 365 進行佈建和存取。
以下是您可對託管電腦進行哪些作業的重點提示:
- 使用電腦版 Power Automate 來建置和測試桌面流程。
- 執行有人參與和無人參與的桌面流程。
- 要分配自動化工作負載,請將託管的計算機分配給 計算機組。
主要功能:
公司或學校帳戶整合:允許存取屬於和您組織相連之商務方案一部分的資源,例如 Office、SharePoint 和 Azure。
適用於您的託管電腦的普通或自訂 VM 映像:使用 Microsoft 提供的普通虛擬機器 (VM) 映像,或透過直接從 Azure 運算庫提供您自己的 Windows 映像來個人化您的託管電腦。 提供自己的 Windows 映像,可讓您在佈建的託管電腦上安裝您所有的應用程式。
連線至您自己的虛擬網路:安全地與對方、與網際網路以及與您的內部部署網路進行通訊。
注意
- 登入存取權僅供託管電腦的建立者使用。
- 您可以使用與託管電腦的建立者不同的公司或學校帳戶來執行無人參與桌面流程,前提是您在託管電腦上新增了該帳戶。
授權需求
若要使用託管電腦,您需要 Power Automate 託管程序授權 (先前稱為 Power Automate 託管 RPA 附加元件)。 根據您要在環境中執行的託管電腦數量,為您的環境指派容量。
您還需要以下必備許可證:Windows、Intune、 Microsoft Entra ID。
注意
託管程序是授權給電腦而不是使用者。 需要進階使用者計劃才能執行有人參與型 RPA,以及讓 RPA 開發人員在 Power Automate 入口網站上建置和管理桌面流程。 若要詳細瞭解 Premium 使用者方案附帶的高級 RPA 功能,請前往 Premium RPA 功能。
評估的試用版授權
若要評估主機,您需要以下其中一個試用版授權:
使用 Power Automate 託管程序授權
Power Automate 託管程序授權的試用版有效期為 30 天,並且可以延長一次,累計共 60 天。 組織管理員可以從 Microsoft 365 系統管理中心取得最多 25 個席位,並將 Power Automate 託管程序容量指派到目標環境。
使用 90 天自助進階試用版。
試用版使用者會被授與每個租用戶一台託管電腦的容量。 若要開始試用,請在 Power Automate 定價頁面或 Power Automate 入口網站的桌面流程頁面中,選取 Power Automate Premium 底下的免費試用。
先決條件
本節提出所有建立和使用託管電腦所需的先決條件。
Microsoft Entra 和 Intune 需求
- 有效且運作正常的 Intune 和 Microsoft Entra 租用戶。
- 請確定已將 Intune 裝置類型註冊限制設定為允許 Windows (MDM) 平台進行公司註冊。
若要尋找 Microsoft Entra 和 Intune 需求的詳細資訊,請移至 Windows 365 需求。
Windows 365 Cloud PC 和 Azure 虛擬桌面服務主體
注意
Windows 365 及 Azure 虛擬桌面服務主體應該會在您的租用戶中自動建立。 您可以略過此步驟,除非您在佈建託管電腦時,遇到服務主體未在您的租用戶中建立的錯誤。
確認是否已經建立 Windows 365 服務主體:
登入 Azure 入口網站。
瀏覽至 Microsoft Entra>企業應用程式>所有應用程式。
移除篩選條件應用程式類型 == 企業應用程式。
在篩選條件應用程式識別碼開頭為中填入 Windows 365 應用程式識別碼 0af06dc6-e4b5-4f28-818e-e78e62d137a5。
如果 Microsoft Entra 中已佈建服務主體,則頁面會看起像下列螢幕擷取畫面這樣:
如果應用程式與提供的螢幕擷取畫面類似,就不需要執行任何額外的步驟。 不過,如果應用程式未出現,則必須建立服務主體。
建立 Windows 365 服務主體。
您可以使用 az ad sp create 命令,從 Azure 命令列介面 (CLI) 建立 Azure 服務主體。
az ad sp create --id 0af06dc6-e4b5-4f28-818e-e78e62d137a5
建立其他與 Azure 虛擬桌面相關的服務主體。
若要建立託管電腦,您必須在租用戶中建立下列 Azure 虛擬桌面服務。
應用程式名稱 Application ID Azure 虛擬桌面 9cdead84-a844-4324-93f2-b2e6bb768d07 Azure 虛擬桌面用戶端 a85cf173-4192-42f8-81fa-777a763e6e2c Azure 虛擬桌面 ARM 提供者 50e95039-b200-4007-bc97-8d5790743a63 遵循與建立 Windows 365 應用程式相同的指示,檢查並建立服務主體。
取得預設 VM 映像的存取權
若要建立託管電腦,您必須有權存取屬於環境一部分的預設 VM 映像。 您可以在監視器>電腦>VM 映像中檢視預設映像。
使用者需要系統管理員或桌面流程電腦映像管理員角色,才能查看和管理預設映像。 至於其他使用者,系統管理員或桌面流程電腦映像管理員必須先與他們共用預設映像,使用者才能使用預設映像。
共用預設映像
登入 Power Automate。
移至監視器>電腦>VM 映像。
從清單選取預設 Windows 桌面影像。
選擇管理存取權。
選取新增人員,然後輸入您要在組織中與之共用映像的人員的名稱。
選取人員的名稱,並選擇他們可用來存取電腦的權限。
選取儲存。
建立託管電腦
若要建立託管電腦:
登入 Power Automate。
移至監視器>電腦。
選取新>託管電腦。
在託管電腦建立精靈中:
注意
佈建託管電腦所需的時間因託管電腦的設定而異。 可能需要 30 多分鐘,才能讓電腦準備就緒供存取。
存取託管電腦
登入 Power Automate。
移至監視器>電腦。
選取電腦索引標籤
從電腦清單選取您的託管電腦。
在電腦詳細資料頁面中,應查看下列詳細資料:
- 電腦類型:託管電腦
- 連線狀態:已連線
- 電腦狀態:使用中
選取在瀏覽器中開啟。
瀏覽器中的新索引標籤會開啟,並載入託管電腦存取。 使用您的工作或學校帳戶登入。
託管電腦已預先註冊至 Power Automate 環境中。
使用託管電腦的自訂 VM 映像
您可以直接在 Azure Compute Gallery 中提供自己的 Windows 映像,對託管電腦進行個人化。 此功能可讓您將所有的應用程式安裝在託管電腦上。
在 Azure 中建立 Azure Compute Gallery 並新增映像
前往 Azure 入口網站。
建立新的 Azure Compute Gallery,並選取共用索引標籤中的角色型存取控制 (RBAC)
選擇查看 + 建立確認所有設定後,選擇建立。
建立 Azure Compute Gallery 後,請依照建立映像定義和映像版本中的步驟建立映像定義。 您必須在我們部署託管電腦的那個同樣位置中建立映像。 您可以在環境地理位置中找到以下對應:
- 澳洲:澳洲東部
- 亞洲:東亞
- 巴西:巴西南部
- 加拿大:加拿大中部
- 歐洲:北歐
- 法國:法國中部
- 德國:德國中西部
- 印度:印度中部
- 日本:日本東部
- 韓國:韓國中部
- 挪威:挪威東部
- 瑞士:瑞士北部
- 阿拉伯聯合大公國:阿拉伯聯合大公國北部
- 英國:英國南部
- 美國:美國東部
映像需求
自訂 VM 映像必須符合下列需求:
- Windows 10 企業版 20H2 或更新版本
- Windows 11 企業版 21H2 或更新版本
- 第 2 代影像
- 通用 VM 映像
- 單一工作階段 VM 對應 (不支援多工作階段)
- 無修復磁碟分割。 若要尋找有關如何移除修復磁碟分割的詳細資訊,請移至 Windows Server 命令:刪除修復磁碟分割
- 預設 64 GB 作業系統磁碟大小。 OS 磁碟大小會自動調整為 256 GB
- 影像定義必須將可信啟動啟用為安全性類型
與 Windows 365 服務主體共用 Azure 訂閱的讀者權限
要將 VM 映像用於託管電腦,您需要向 Windows 365 服務主體授予以下權限:
- Azure 訂閱的讀者權限。
上傳自訂對應時,您必須使用訂閱擁有者或管理員的帳戶登入。
與 Power Automate 製作者共用 Azure Compute Gallery
在 Power Automate 中使用您的映像之前的最後一個步驟是,與 Power Automate 製作者共用映像。
在 Azure 入口網站中,移至 Azure Compute Gallery。
移至存取控制項 (IAM) 設定。
選取新增>新增角色指派。
至少為您要與之共用資源庫的 Power Automate 製作者指派讀者權限存取。 然後選取下一步。
選擇選取成員,然後搜尋您要與之共用的 Power Automate 製作者。
選擇要新增的所有成員後,檢查權限和使用者並指派它們。
新增自訂 VM 映像
登入 Power Automate。
移至監視器>電腦。
選取新>VM 映像。
輸入 VM 映像名稱、描述和使用方式。
- VM 映像名稱:用於識別影像的唯一名稱。
- VM 映像描述:影像的選擇性描述。
- 搭配使用:選取託管電腦或兩者 (如果要讓映像同時使用託管電腦與電腦託管電腦群組)。
從 Azure Compute Gallery 選取其中一個您有權存取的影像。
注意
- 映像必須在與託管電腦所在相同的 Azure 區域中進行複寫。
- 視選取的使用方式而定,可用的映像清單可能會不同。
共用映像
登入 Power Automate。
移至監視器>電腦>VM 映像。
選取您已建立的影像。
選擇管理存取權。
選取新增人員,然後輸入您要在組織中與之共用映像的人員的名稱。
選取人員的名稱,並選擇他們可用來存取映像的權限。
選取儲存。
注意
當使用者不再是環境的一部分時,您可以繼續將該使用者視為已停用的使用者。 如果映像與已停用的使用者共用,您會在映像的管理存取部分中收到通知。 在這種情況下,請刪除對它們的存取權。
為您的託管電腦使用自訂虛擬網路
可以使用託管電腦連接到自己的虛擬網路,以安全地相互通訊、網際網路和內部部署網路。 透過從 Azure 訂閱提供自己的虛擬網路,可以自動使用虛擬網路預配託管電腦。
注意
每個租用戶最多可以設定 30 個自訂虛擬網路。
一般網路要求
要將您自己的網路與託管電腦一起使用,您必須滿足以下要求:
- Azure 訂閱中必須有一個虛擬網路,位於建立託管計算機的同一區域中。
- 遵循 Azure 的網路指導方針。
- 虛擬網路中的子網路和可用的 IP 位址空間。
- 允許網路連線到所需服務。
虛擬網路需要在與託管電腦相同的位置建立。 您可以在環境地理位置中找到以下對應:
- 澳洲:澳洲東部
- 亞洲:東亞
- 巴西:巴西南部
- 加拿大:加拿大中部
- 歐洲:北歐
- 法國:法國中部
- 德國:德國中西部
- 印度:印度中部
- 日本:日本東部
- 韓國:韓國中部
- 挪威:挪威東部
- 瑞士:瑞士北部
- 阿拉伯聯合大公國:阿拉伯聯合大公國北部
- 英國:英國南部
- 美國:美國東部
Microsoft Entra 混合連結託管電腦的附加需求
要使用您自己的網路並佈建 Microsoft Entra 混合連接的計算機,您必須滿足以下要求:
網域要求
- 您必須將基礎結構設定為自動將 Microsoft Entra 混合加入網域加入本機 Active Directory 的任何裝置。 此設定允許在雲端中識別和管理它們。
- Microsoft Entra 混合加入的託管電腦需要定期與本機網域控制器建立網路視線。 如果沒有此連接,設備將無法使用。 如需詳細資訊,請參閱規劃 Microsoft Entra 混合加入部署。
- 如果指定了組織單位,請確保它存在且有效。
- 具有足夠許可權將計算機加入 Active Directory 網域中指定組織單位的 Active Directory 使用者帳戶。 如果您未指定單位部門,則使用者帳戶必須具有足夠的許可權才能將計算機加入 Active Directory 網域。
- 作為託管電腦的建立者的使用者帳戶必須具有 Active Directory 和 Microsoft Entra 識別碼中可用的同步身分。
角色和身分要求
託管電腦使用者必須設定混合身分,以便他們可以使用本機和雲端中的資源進行驗證。
DNS 需求
作為 Microsoft Entra 混合加入需求的一部分,您的託管電腦必須能夠加入本機 Active Directory。 這要求託管電腦能夠解析本機 AD 環境的 DNS 記錄。 設定託管計算機預配的 Azure 虛擬網路,如下所示:
- 確保 Azure 虛擬網路具有與可解析 Active Directory 域的 DNS 伺服器的網路連接。
- 從 Azure 虛擬網路的「設定」中,選擇「DNS 伺服器」,然後選擇「自訂」。
- 輸入可以解析您的 AD DS 網域的環境中的 DNS 伺服器的 IP 位址。
與 Windows 365 服務主體共用虛擬網路
若要將虛擬網路用於託管計算機,需要向 Windows 365 服務主體授予以下許可權:
- Azure 訂閱的讀者權限
- 指定資源群組的 Windows 365 網路介面參與者權限
- 虛擬網路上的 Windows 365 網路使用者權限
注意
對於 2023 年 11 月 26 日之前建立的虛擬網路,會使用「網路參與者」角色來對資源群組和虛擬網路套用權限。 新的 RBAC 角色具有更具體的權限。 若要手動刪除現有角色並新增角色,請參閱下表以了解每個 Azure 資源上使用的現有角色。 在刪除現有角色之前,請確保已指派更新的角色。
Azure 資源 | 現有角色 (2023 年 11 月 26 日之前) | 更新的角色 (2023 年 11 月 26 日後) |
---|---|---|
Resource group | 網路參與者 | Windows 365 網路介面參與者 |
虛擬網路 | 網路參與者 | Windows 365 網路使用者 |
訂閱 | 讀者 | 讀者 |
與 Power Automate 製作者共用虛擬網路
可從 Power Automate 參考虛擬網路之前的最後一個步驟是,與 Power Automate 製作者共用虛擬網路。
前往 Azure 入口網站。
在 Azure 入口網站中,移至虛擬網路。
移至存取控制項 (IAM) 設定。
選取新增>新增角色指派。
至少為您要與之共用虛擬網路的 Power Automate 製作者指派讀者權限存取。 然後選取下一步。
選擇選取成員,然後搜尋您要與之共用的 Power Automate 製作者。
選擇要新增的所有成員後,檢查權限和使用者並指派它們。
新增新的網站連線
登入 Power Automate。
移至監視器>電腦。
選取新>網路連線。
輸入網路連線名稱、描述和使用方式。
- 網路連線名稱:用來識別網路連線的唯一名稱。
- 描述:網站連線的選擇性描述。
選擇 Azure 中可用且符合網路需求的 Azure 虛擬網路之一。
選擇託管計算機使用的子網。
選擇計算機使用的域加入類型。
如果選擇 Microsoft Entra 混合加入,則需要以下資訊:
- DNS 網域名稱:您希望用來連接和設定託管電腦的 Active Directory 網域的 DNS 名稱。 例如:corp.contoso.com。
- 組織單位 (選用): 組織單位 (OU) 是 Active Directory 網域中的一個容器,可以容納使用者、群組和電腦。 確保此 OU 已啟用以與 Microsoft Entra Connect 同步。 如果此 OU 未同步,預配將失敗。
- 使用者名稱 UPN:您希望用來將託管電腦連接到 Active Directory 網域的使用者名稱,格式為使用者主體名稱 (UPN)。 例如:svcDomainJoin@corp.contoso.com。 此服務帳戶必須具有將計算機加入域和目標 OU (如果已設定) 的許可權。
- 網域密碼:使用者的密碼。
注意
使用 Microsoft Entra 混合聯結網域聯結類型佈建新的網路連線需要 10-15 分鐘。
共用網路連線
登入 Power Automate。
移至監視器> 電腦>網路連線。
選取您所建立的網路連線。
選擇管理存取權。
選取新增人員,然後輸入您要在組織中與之共用網路連線的人員的名稱。
選取人員的名稱,並選擇他們可用來存取網路連線的權限。
選取儲存。
注意
當使用者不再是環境的一部分時,您可以繼續將該使用者視為已停用的使用者。 如果映像與已停用的使用者共用,您會在網路連線的管理存取部分中收到通知。 在這種情況下,請刪除對它們的存取權。
檢視託管電腦清單
在環境中建立託管電腦之後,您可以在 Power Automate 入口網站中查看其詳細資料。
- 登入 Power Automate。
- 移至監視器>電腦。
- 選取電腦。
此清單會包含託管電腦與標準電腦。 在清單中的每個項目上,您都可以檢視:
- 電腦的名稱。
- 電腦的描述。
- 電腦的電腦版 Power Automate 版本
- 其所屬的電腦群組 (如果是電腦群組的一部分)。
- 在電腦中執行的流程數目。
- 在電腦中排入佇列的流程數目。
- 您對電腦的存取類型。
- 電腦的負責人。
在清單中選擇託管計算機將轉到託管計算機詳細資訊頁面,您可以在其中執行以下操作:
- 檢視和編輯電腦的詳細資料。
- 存取電腦。
- 將電腦新增至電腦群組。
- 監視執行佇列。
- 檢視過去的執行。
- 列出參考電腦的現有連線。
- 檢視電腦上的佈建錯誤 (如果有)。
- 管理電腦的存取。
- 刪除電腦。
共用託管電腦
您可以與其他使用者共用託管電腦,這樣他們就可以在這些電腦上透過建立者的連線來執行桌面流程。 若要共用託管電腦:
登入 Power Automate。
移至監視器>電腦。
選取電腦索引標籤。
選取清單中的託管電腦,並瀏覽至其詳細資料頁面。
選擇管理存取權。
輸入您要與之共用託管電腦的使用者名稱或電子郵件,然後選取要新增的使用者。
您可以為每個使用者授與不同的權限:使用者或共同擁有者。
使用者權限只允許目標使用者在選取的託管電腦上執行桌面流程。 共同擁有者也可以編輯託管電腦詳細資料。
注意
- 登入存取權僅供託管電腦的建立者使用。
- 您可以使用與託管電腦的建立者不同的公司或學校帳戶來執行無人參與桌面流程,前提是您在託管電腦上新增了該帳戶。
- 當使用者不再是環境的一部分時,您可以繼續將該使用者視為已停用的使用者。 如果託管電腦是與已停用的使用者共用,則會在其管理存取權區段中收到通知。 在這種情況下,請刪除對它們的存取權。
在託管電腦上執行桌面流程
Power Automate 可讓您能像在標準電腦上一樣在託管電腦上觸發桌面流程。 若要實作此功能,您需要與託管電腦的桌面流程連線。
如需從雲端流程觸發桌面流程的更多資訊,請移至從雲端流程觸發桌面流程。
附註
如果您打算使用預設虛擬機器 (VM) 映像選項在託管電腦上執行無人值守的桌面流程,則需要在電腦上停用網路層級驗證預覽域加入類型。
重新啟動託管電腦
Power Automate 可讓您從 Power Automate 入口網站重新啟動託管電腦。 若要重新啟動託管電腦:
登入 Power Automate。
移至監視器>電腦。
選取電腦索引標籤。
選取清單中的託管電腦,並瀏覽至其詳細資料頁面。
許犬重新啟動電腦。
注意
重新啟動託管電腦可能需要幾分鐘才能完成。 請等待幾分鐘,然後再嘗試存取託管電腦。
以資訊安全角色為基礎的權限
託管電腦權限和角色是桌面流程電腦管理權限和角色之上的反覆項目。 託管電腦群組遵循與一般群組相同的規則及權限。
建立託管電腦和權限
本節描述託管電腦的權限。
環境建立者角色
根據預設,環境建立者角色可在其環境中建立託管電腦。 需要可使用託管電腦之權限的實體包括:
- 流程電腦
- 流程電腦群組
- 流程電腦映像
- 流程電腦網路 (如果對託管電腦使用自訂虛擬網路)
環境建立者角色可以建立和共用自訂 VM 映像,因為這些動作需要在流程電腦映像上建立和附加權限。
環境建立者角色可以建立和共用自訂虛擬網路,因為這些操作需要在流程電腦網路上建立和追加授權。
管理員還可以使用提供的角色做為桌面流程的一部分。 您可以在管理電腦中找到更多有關桌面流程資訊安全角色的詳細資訊。
桌面流程電腦擁有者角色
預設情況下,桌面流程電腦擁有者可以建立託管電腦,但無法建立自訂 VM 映像或自訂虛擬網路。 他們只能在自己的託管電腦中使用以前共用的自訂 VM 映像或自訂虛擬網路。
桌面流程電腦設定管理員角色
桌面流程電腦設定管理員角色角色只會攜入流程電腦映像和流程電腦網路實體上的完整權限。 特別是允許具有此角色的使用者分享/取消共用虛擬機映像和虛擬網路,以用於在其環境中建立的託管電腦。 有關共用預先預配的 VM 映像和虛擬網路的詳細資訊,請參閱建立託管電腦。
託管電腦限制
本節提出託管電腦的限制。
地理可用性/限制
下列清單顯示所有在公用雲端支援的 Power Platform 地理區域。
- 澳洲
- 亞洲
- 巴西
- 加拿大
- 歐洲
- 法國
- 德國
- 印度
- 日本
- 南韓
- 挪威
- 瑞士
- 阿拉伯聯合大公國
- 英國
- 美國
注意
託管電腦尚無法在主權雲端中使用。
公用雲端中的 Azure 租用戶國家/地區和支援地理區域
託管電腦在租用戶所在國家/地區的地理位置儲存有限的中繼資料,這可能與 Power Automate 環境的區域不同。 根據預設,會啟用託管電腦的跨地理位置支援。 系統管理員和環境管理員可以從 Power Platform 管理中心停用或啟用該功能。
移至環境,並選取適當環境。
選取設定>功能。
在託管 RPA 底下,選取為託管電腦啟用跨地理位置支援的切換開關,以停用或啟用此功能。
選取儲存。
注意
當 Azure 上租用戶所在的國家或地區不在 Power Automate 環境的相同區域範圍內時,在環境層級停用此功能將限制託管電腦的建立。 若要檢查 Azure 上租用戶的國家/地區:
前往 Azure 入口網站。
開啟租用戶屬性服務。 國家或地區可用來做為其中一個屬性。
刪除未使用的資源
對於沒有 Power Automate 託管程序授權的環境,我們會清理未使用的資源,以確保每個人都可以使用我們的服務。 14 天不活動的託管電腦將自動刪除。 已刪除的託管計算機仍然可見,但不能再使用。 非使用中的託管電腦是指在過去14天內,沒有流程執行且未使用電腦版 Power Automate 的電腦。
注意
您必須刪除非使用中的託管電腦並重新建立新電腦,才能繼續使用託管電腦功能。 您必須重新設定與雲端流程相關聯的連線。
疑難排解託管電腦
若要尋找有關如何疑難排解託管電腦的詳細資訊,請移至疑難排解託管電腦。