Freigeben über


Konfigurieren einer verwalteten Identität in Azure Virtual Desktop (Vorschau)

Wichtig

Die Unterstützung verwalteter Identitäten für Azure Virtual Desktop-Hostpools befindet sich derzeit in der VORSCHAU. In den ergänzenden Nutzungsbedingungen für Microsoft Azure Previews finden Sie rechtliche Bestimmungen, die für Azure-Features gelten, die sich in der Betaversion, Vorschauversion oder anderweitig noch nicht in der allgemeinen Verfügbarkeit befinden.

Azure Virtual Desktop unterstützt das Zuweisen von Berechtigungen zu verwalteten Identitäten für Azure-Ressourcen für Features, die ARM-Vorgänge (Azure Resource Manager) auf virtuellen Computern, Schlüsseltresor und virtuellen Netzwerken im Azure-Abonnement ausführen müssen. Das folgende Feature kann eine verwaltete Identität verwenden:

Einige Azure Virtual Desktop-Features können keine verwaltete Identität verwenden. Die folgenden Features erfordern, dass Sie einem Dienstprinzipal mithilfe des Azure Virtual Desktop-Dienstprinzipals Azure RBAC-Rollen für Microsoft Entra Rollen zuweisen:

Wenn Sie eine verwaltete Identität verwenden, haben Sie zwei Möglichkeiten:

  • Systemseitig zugewiesene verwaltete Identität
  • Benutzerseitig zugewiesene verwaltete Identität

Erfahren Sie mehr über die Unterschiede zwischen systemseitig und benutzerseitig zugewiesenen verwalteten Identitäten.

Voraussetzungen

Zum Erstellen und Zuweisen einer systemseitig zugewiesenen verwalteten Identität zu einem Hostpool benötigen Sie Folgendes:

Erstellen und Zuweisen einer systemseitig zugewiesenen verwalteten Identität

Wählen Sie die relevante Registerkarte für Ihr Szenario aus.

So erstellen Sie eine systemseitig zugewiesene verwaltete Identität mit dem Azure-Portal:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste Azure Virtual Desktop ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.

  4. Wählen Sie Identität (Vorschau) aus.

  5. Wählen Sie Verwaltete Identität zuweisen aus, damit das Kontrollkästchen aktiviert ist, und wählen Sie dann Systemseitig zugewiesene verwaltete Identität aus.

  6. Wählen Sie Speichern aus, um eine systemseitig zugewiesene verwaltete Identität zu erstellen und zuzuweisen.

Voraussetzungen

Um einem Hostpool eine benutzerseitig zugewiesene verwaltete Identität zuzuweisen, benötigen Sie Folgendes:

Zuweisen einer benutzerseitig zugewiesenen verwalteten Identität

Wählen Sie die relevante Registerkarte für Ihr Szenario aus.

Hier erfahren Sie, wie Sie eine benutzerseitig zugewiesene verwaltete Identität mit dem Azure-Portal zuweisen:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste Azure Virtual Desktop ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.

  4. Wählen Sie Identität (Vorschau) aus.

  5. Wählen Sie Verwaltete Identität zuweisen aus, damit das Kontrollkästchen aktiviert ist, und wählen Sie dann Benutzerseitig zugewiesene verwaltete Identität aus.

  6. Wählen Sie unter Abonnement im Dropdownmenü das entsprechende Abonnement aus.

  7. Wählen Sie für Vorhandene benutzerseitig zugewiesene verwaltete Identitäten im Dropdownmenü die entsprechende verwaltete Identität aus.

  8. Wählen Sie Speichern aus, um die neue verwaltete Identität anzuwenden.

Entfernen einer verwalteten Identität

Das Entfernen einer verwalteten Identität aus einem Hostpool weist je nach Identitätstyp der verwalteten Identität ein etwas anderes Verhalten auf:

  • Systemseitig zugewiesen: Wenn Sie die Entfernung abschließen, löscht Azure automatisch die verwaltete Identität und alle zugehörigen Metadaten.
  • Benutzerseitig zugewiesen: Wenn Sie die Entfernung abschließen, entfernt Azure die Zuordnung zwischen dem Hostpool und der verwalteten Identität, führt jedoch keine weiteren Änderungen durch. Beispielsweise werden keine Berechtigungen geändert, die der verwalteten Identität zugewiesen sind.

Wichtig

Hostpools, die mit einer Sitzungshostkonfiguration konfiguriert sind , erfordern ab dem 1. November 2025 eine verwaltete Identität, um dem Hostpool Sitzungshosts hinzuzufügen. Dies ersetzt die Abhängigkeit vom Azure Virtual Desktop-Dienstprinzipal und ermöglicht eine sicherere Konfiguration. Erfahren Sie mehr über die Verwendung verwalteter Identitäten mit Azure Virtual Desktop-Hostpools.

Wählen Sie die relevante Registerkarte für Ihr Szenario aus.

So entfernen Sie eine verwaltete Identität mit dem Azure-Portal:

  1. Melden Sie sich beim Azure-Portal an.

  2. Geben Sie in der Suchleiste Azure Virtual Desktop ein, und wählen Sie den entsprechenden Diensteintrag aus.

  3. Wählen Sie Hostpools und dann den Namen des Hostpools aus, den Sie konfigurieren möchten.

  4. Wählen Sie Identität (Vorschau) aus.

  5. Aktivieren Sie das Kontrollkästchen Verwaltete Identität zuweisen , damit das Kontrollkästchen deaktiviert ist.

  6. Wählen Sie Speichern aus, um das Entfernen der verwalteten Identität abzuschließen.