Logga in med fjärrskrivbord till en Azure VM med Azure Active Directory
Innehållsförteckning:
- Introduktion till Azure Active Directory och Virtual Machines
- Förutsättningar för att använda Azure Active Directory för inloggning
- Skapa en ny virtuell maskin med Azure Active Directory-inloggning
- Lägga till behörigheter för att logga in med Azure Active Directory
- Ladda ner och redigera RDP-filen för inloggning
- Lägga till Azure-användare i systemets fjärrinställningar
- Slutföra inloggning med Azure Active Directory-användare
- Problemlösning och felsökning
- Tips och tricks för att använda Azure Active Directory och Virtual Machines
- Slutsats
Azure Active Directory och Azure Virtual Machines: Logga in med Azure Active Directory-användare
I dagens artikel kommer vi att utforska hur man loggar in på en Azure virtuell maskin med Azure Active Directory-användare. Detta är användbart om du vill ha en federerad inloggning, hantera användarbehörigheter och ha en centraliserad identifiering och behörighetshantering.
Introduktion till Azure Active Directory och Virtual Machines
Azure Active Directory (AAD) är en molnbaserad identitetshanteringslösning från Microsoft som ger en rad funktioner för autentisering och auktorisering av användare i Azure-miljön. Det fungerar som en central plats för att hantera användaridentiteter och tillhandahåller enkelt tillgängliga autentiseringsmetoder för Azure-tjänster som virtuella maskiner.
Azure Virtual Machines (VM) är en av de mest använda molntjänsterna som tillhandahålls av Azure. Det ger möjlighet att köra virtuella datorinstanser på Azure-plattformen. Genom att använda Azure Active Directory som autentiseringsmetod för att logga in i virtuella maskiner, kan användare hantera åtkomstkontroll och legitimationsuppgifter på ett säkert sätt.
Förutsättningar för att använda Azure Active Directory för inloggning
För att kunna använda Azure Active Directory för inloggning på en virtuell maskin måste vissa förutsättningar vara uppfyllda. Här är några steg du behöver vidta innan du kan komma igång:
- Ha en aktiv Azure-prenumeration och åtkomst till Azure Portal.
- Skapa och konfigurera Azure Active Directory och tilldela användares roll.
- Skapa en virtuell maskin i Azure, antingen genom att använda Azure Portal eller en automatisk skalningstjänst.
Skapa en ny virtuell maskin med Azure Active Directory-inloggning
För att skapa en ny virtuell maskin med Azure Active Directory-inloggning måste du navigera till Azure Portal och följa dessa steg:
- Klicka på "Virtual Machines" i Azure Portal-menyn.
- Klicka på "Add" för att skapa en ny virtuell maskin.
- Fyll i grundläggande information som namn, storlek och operativsystem för den virtuella maskinen.
- Under "Management" klickar du på rutan "Login with AAD" för att aktivera Azure Active Directory-inloggning.
- Kontrollera att "System Assigned (Managed Identity)" är markerad för att hantera autentiserings- och behörighetsrelaterade uppgifter.
- Fortsätt med övriga konfigurationer och klicka på "Create" för att slutföra skapandet av den virtuella maskinen.
Lägga till behörigheter för att logga in med Azure Active Directory
För att ge användare möjlighet att logga in på den virtuella maskinen med hjälp av Azure Active Directory, måste behörigheter anges. Följ dessa steg för att lägga till en användare:
- Klicka på "Access control (IAM)" på den virtuella maskinens sida i Azure Portal.
- Klicka på "Add role assignment" för att lägga till en ny behörighet.
- Välj antingen "Virtual Machine Administrator Login" eller "Virtual Machine User Login" beroende på den användares behörighetsnivå.
- Välj användarens namn från listan och klicka på "Save" för att bekräfta ändringarna.
Genom att ge behörigheter till Azure Active Directory-användare garanteras att endast behöriga användare kan logga in och använda den virtuella maskinen.
Fortsättning i artikeln...