使用 Azure Active Directory 登入 Azure 虛擬機器
Table of Contents:
- 前言
- 創建 Azure 虛擬機器
- 添加 Azure Active Directory
- 配置 Azure Active Directory
- 使用 Azure Active Directory 登入虛擬機器
- 設定虛擬機器權限
- 下載和編輯 RDP 檔案
- 解決問題:無法切換至 Azure AD 登入
- 使用 Azure AD 認證登入虛擬機器
- 結論
- 常見問題解答
- 相關資源
創建 Azure 虛擬機器並使用 Azure Active Directory 登入
Azure 虛擬機器能夠提供彈性且可擴展的運算資源,並且可以透過 Azure Active Directory (AAD) 登入虛擬機器。本文將指導您如何在 Azure 上創建虛擬機器並使用 Azure Active Directory 作為登入方式。
1. 前言 👋
在使用 Azure 虛擬機器時,我們通常使用本地帳戶進行登入。然而,若欲透過 Azure Active Directory 登入虛擬機器,則需要額外進行一些配置。本文將詳細介紹如何在 Azure 中創建虛擬機器並使用 Azure Active Directory 登入。
2. 創建 Azure 虛擬機器 🖥️
在開始使用 Azure Active Directory 登入虛擬機器之前,我們需要先創建一個 Azure 虛擬機器。請按照以下步驟進行操作:
2.1 配置 Azure Active Directory
在進行虛擬機器的創建之前,我們需要先配置 Azure Active Directory。請按照以下步驟進行操作:
- 登入 Azure 控制台並選擇所需的 Azure AD 租戶。
- 在 Azure AD 中創建一個新的目錄,或使用現有的目錄。
- 確保已配置 Azure AD 的相關設定,以便與虛擬機器進行整合。
2.2 使用 Azure Active Directory 登入虛擬機器
完成 Azure Active Directory 的配置後,我們即可進行虛擬機器的創建並配置 Azure Active Directory 登入。請按照以下步驟進行操作:
- 在 Azure 控制台中,選擇 "虛擬機器" 並點擊 "新增"。
- 選擇適合的虛擬機器規格並按照提示完成虛擬機器的創建流程。
- 在虛擬機器的 "管理" 頁面中,勾選 "使用 AAD 登入" 和 "分配系統管理身份" 兩個選項。
- 完成其餘的虛擬機器配置,並確保以上兩個選項被勾選。
3. 設定虛擬機器權限 👥
創建虛擬機器後,我們需要為使用 Azure Active Directory 登入的使用者配置權限。請按照以下步驟進行操作:
- 在虛擬機器的 "存取控制 (IAM)" 頁面中,點擊 "新增角色分配"。
- 選擇 "虛擬機器管理員登入" 或 "虛擬機器使用者登入" 兩個角色之一,根據需求選擇不同的權限。
- 選擇權限分配的使用者並保存設定。
4. 下載和編輯 RDP 檔案 📥
在完成虛擬機器和權限的配置後,我們需要下載並編輯一個 RDP 檔案,以便使用 Azure Active Directory 登入虛擬機器。請按照以下步驟進行操作:
- 在虛擬機器的 "連線" 頁面中,點擊 "下載 RDP 檔案"。
- 下載完畢後,將該檔案移動至桌面或其他方便的位置。
- 使用記事本或其他編輯工具打開該 RDP 檔案。
5. 解決問題:無法切換至 Azure AD 登入 ❓
在某些情況下,使用 Azure Active Directory 登入虛擬機器時可能會遇到問題。以下是一個可能的解決方案:
- 使用記事本或其他編輯工具打開 RDP 檔案。
- 在 RDP 檔案中加入以下兩行設定:
enablecredsspsupport:i:0
authentication level:i:2
- 儲存並關閉 RDP 檔案。
6. 使用 Azure AD 認證登入虛擬機器 🔐
完成所有前置步驟後,我們即可使用 Azure Active Directory 的認證登入虛擬機器。請按照以下步驟進行操作:
- 雙擊編輯過的 RDP 檔案,打開連線視窗。
- 在使用者名稱欄位中,輸入您的 Azure AD 使用者名稱。
- 輸入密碼並按下登入按鈕。
- 若一切順利,您應該能夠成功登入虛擬機器。
7. 結論 📝
透過本文中所提供的步驟,您已成功創建了一個可以使用 Azure Active Directory 登入的 Azure 虛擬機器。這將使您能夠更方便地管理和控制虛擬機器的訪問權限。
8. 常見問題解答 ❔
問題: 如何確定我所創建的虛擬機器已成功與 Azure Active Directory 整合?
答案: 您可以使用 dsregcmd /status
命令來檢查 Azure AD 整合狀態。確認 sso state 為 "azure ad port yes" 即表示成功整合。
9. 相關資源 🌐