Microsoft Entra ID 是基于 Azure 的标识和访问管理服务。如果需要将云电脑加入 Azure 域,需要选择云电脑账号类型为 Microsoft Entra 账号的办公网络,并将云电脑创建在该办公网络中。本文介绍如何创建基于 Microsoft Entra 账号的办公网络。
实施步骤
该功能目前处于邀测中,如需体验请提交工单联系支持团队开通此功能。
创建企业身份源
登录无影云电脑企业版控制台。
在左侧导航栏选择用户中心>企业身份源。
单击新增企业身份源,选择MIcrosoft Entra ID,输入企业身份源名称,单击确定。
找到创建的企业身份源,单击操作列编辑。
在编辑企业身份源页面应用元数据处单击下载文件。
说明建议保留该页面,后续步骤需要返回此页面操作。
创建并注册企业应用
在左侧导航栏选择企业应用,单击新建应用程序。
单击创建你自己的应用程序,输入应用名称,选择集成未在库中找到的任何其他应用程序(非库),单击创建。
在左侧导航栏选择应用注册,在所有应用程序页签中单击应用程序名称。
在应用详情页左侧导航栏选择API 权限,单击添加权限,选择 Microsoft Graph。
选择应用程序权限,勾选
Domain.Read.All权限,单击添加权限。单击代表个人授予管理员同意,单击是完成授权。
完成 SAML 设置
在左侧导航栏选择企业应用,单击应用程序名称。
在应用程序详情页左侧导航栏选择用户和组,单击添加用户/组,然后单击未选择任何项,勾选需要添加的用户,单击选择,然后单击分配。
返回应用程序详情页,在左侧导航栏选择单一登录,然后选择SAML。
单击上传元数据文件,选择在创建企业身份源步骤中下载的应用元数据文件,单击添加,在基本 SAML 配置页面单击保存。
在设置 SAML 单一登录第3步 SAML 证书中,单击联合元数据 XML右侧下载。
返回无影控制台编辑企业身份源页面,在IdP元数据处单击上传文件,选择上一步下载的
.xml文件。开启数据同步,复制租户URL与密钥标记,然后单击确定。
启动预配
在左侧导航栏选择企业应用,找到先前创建的企业应用程序。
在左侧导航栏选择预配,单击新配置。
选择身份验证方法选择持有者身份验证,填入上述步骤复制的租户URL与密钥标记,单击测试连接。
测试成功后单击创建。
在左侧导航栏选择属性映射(预览),单击Provision Microsoft Entra ID Users,单击页面最下方添加新映射,源属性选择
userPrincipalName,目标属性选择emails[type eq "other"].value,单击确定,然后单击保存。说明此步骤将
entra ID账号密码同步至无影企业身份源。执行启动预配前,需检查
userName配置项,该字段将作为唯一且不可更改的终端用户ID,推荐默认配置为mailNickName。同时需确认externalId配置项,该字段用作识别外部用户的不可变标识,建议默认配置为objectId。返回预配页面,单击启动预配。
说明测试未通过提示
Your application is not reachable。可能因为开启数据同步后未确定,检查无影册企业身份源配置。预配启动后需要等待,可单击监视查看预配进度。
创建办公网络
登录无影云电脑企业版控制台。
在左侧导航栏,选择网络与存储>办公网络。
在顶部菜单栏左上角处选择目标地域。
在办公网络页面上单击创建办公网络。
在创建办公网络面板上,选择高级办公网络,完成其他配置,并单击下一步:配置账号系统。
在配置账号系统页签的云电脑账号类型区域选择Microsoft Entra 账号,完成以下配置,并单击底部的完成创建。
配置项
说明
Azure接入点
选择当前使用的 Microsoft Entra ID 身份验证服务提供商,支持:
微软公共云(login.microsoftonline.com)
微软中国公共云(世纪互联运营)(login.chinacloudapi.cn)
租户
每个租户有唯一的全局标识符。获取方式:前往Microsoft Entra 管理中心,在概述>基本信息中获取。
主域
租户的默认域名,格式为
<customername>.onmicrosoft.com。可接入默认域名或用户自定义域名。获取方式:前往Microsoft Entra 管理中心,在概述>基本信息中获取。应用ID
在 Entra ID 中注册应用时分配的唯一标识符。获取方式:前往Microsoft Entra 管理中心>应用注册,复制目标应用的应用程序(客户端) ID。
应用密钥
应用的密钥(密码),用于代替用户密码进行身份验证。获取方式:前往Microsoft Entra 管理中心>应用注册,单击目标应用程序名称,在应用程序详情页左侧导航栏选择证书和密码,选择客户端密码并单击新客户端密码创建一个密码并复制值。
创建完成后单击办公网络ID等待状态更新,如果状态为已注册,说明办公网络创建成功,可继续进行结果验证。如果状态为配置失败,单击编辑并重试,根据配置项说明中的获取方式获取并更新相关配置。
结果验证
预配完成,返回无影云电脑企业版控制台。
在用户中心>用户管理中,查看在完成 SAML 设置步骤中配置的用户信息是否完成同步。
在创建的办公网络中创建云电脑,并分配同步的 Microsoft Entra ID 用户。
说明创建云电脑时需选择共享镜像,使用技术支持团队提供的指定镜像创建云电脑,默认镜像暂不支持。
使用 Microsoft Entra ID 登录云电脑。
使用 Microsoft Entra ID 成功登录云电脑说明 Microsoft Entra ID 办公网络已正确部署。