Microsoft Entra ID 是基于 Azure 的标识和访问管理服务。如果需要将云电脑加入 Azure 域,需要选择云电脑账号类型为 Microsoft Entra 账号的办公网络,并将云电脑创建在该办公网络中。本文介绍如何创建基于 Microsoft Entra 账号的办公网络。
实施步骤
该功能目前处于邀测中,如需体验请提交工单联系支持团队开通此功能。
创建企业身份源
登录无影云电脑企业版控制台。
在左侧导航栏选择。
单击新增企业身份源,选择MIcrosoft Entra ID,输入企业身份源名称,单击确定。
找到创建的企业身份源,单击操作列编辑。
在编辑企业身份源页面应用元数据处单击下载文件。
说明建议保留该页面,后续步骤需要返回此页面操作。
创建并注册企业应用
在左侧导航栏选择企业应用,单击新建应用程序。
单击创建你自己的应用程序,输入应用名称,选择集成未在库中找到的任何其他应用程序(非库),单击创建。
在左侧导航栏选择应用注册,在所有应用程序页签中单击应用程序名称。
在应用详情页左侧导航栏选择API 权限,单击添加权限,选择 Microsoft Graph。
选择应用程序权限,勾选
Domain.Read.All权限,单击添加权限。单击代表个人授予管理员同意,单击是完成授权。
完成 SAML 设置
在左侧导航栏选择企业应用,单击应用程序名称。
在应用程序详情页左侧导航栏选择用户和组,单击添加用户/组,然后单击未选择任何项,勾选需要添加的用户,单击选择,然后单击分配。
返回应用程序详情页,在左侧导航栏选择单一登录,然后选择SAML。
单击上传元数据文件,选择在创建企业身份源步骤中下载的应用元数据文件,单击添加,在基本 SAML 配置页面单击保存。
在设置 SAML 单一登录第3步 SAML 证书中,单击联合元数据 XML右侧下载。
返回无影控制台编辑企业身份源页面,在IdP元数据处单击上传文件,选择上一步下载的
.xml文件。开启数据同步,复制租户URL与密钥标记,然后单击确定。
启动预配
在左侧导航栏选择企业应用,找到先前创建的企业应用程序。
在左侧导航栏选择预配,单击新配置。
选择身份验证方法选择持有者身份验证,填入上述步骤复制的租户URL与密钥标记,单击测试连接。
测试成功后单击创建。
在左侧导航栏选择属性映射(预览),单击Provision Microsoft Entra ID Users,单击页面最下方添加新映射,源属性选择
userPrincipalName,目标属性选择emails[type eq "other"].value,单击确定,然后单击保存。说明此步骤将
entra ID账号密码同步至无影企业身份源。执行启动预配前,需检查
userName配置项,该字段将作为唯一且不可更改的终端用户ID,推荐默认配置为mailNickName。同时需确认externalId配置项,该字段用作识别外部用户的不可变标识,建议默认配置为objectId。返回预配页面,单击启动预配。
说明测试未通过提示
Your application is not reachable。可能因为开启数据同步后未确定,检查无影册企业身份源配置。预配启动后需要等待,可单击监视查看预配进度。
创建办公网络
登录无影云电脑企业版控制台。
在左侧导航栏,选择。
在顶部菜单栏左上角处选择目标地域。
在办公网络页面上单击创建办公网络。
在创建办公网络面板上,选择高级办公网络,完成其他配置,并单击下一步:配置账号系统。
在配置账号系统页签的云电脑账号类型区域选择Microsoft Entra 账号,完成以下配置,并单击底部的完成创建。
配置项
说明
Azure接入点
选择当前使用的 Microsoft Entra ID 身份验证服务提供商,支持:
微软公共云(login.microsoftonline.com)
微软中国公共云(世纪互联运营)(login.chinacloudapi.cn)
租户
每个租户有唯一的全局标识符。获取方式:前往Microsoft Entra 管理中心,在概述>基本信息中获取。
主域
租户的默认域名,格式为
<customername>.onmicrosoft.com。可接入默认域名或用户自定义域名。获取方式:前往Microsoft Entra 管理中心,在概述>基本信息中获取。应用ID
在 Entra ID 中注册应用时分配的唯一标识符。获取方式:前往Microsoft Entra 管理中心>应用注册,复制目标应用的应用程序(客户端) ID。
应用密钥
应用的密钥(密码),用于代替用户密码进行身份验证。获取方式:前往Microsoft Entra 管理中心>应用注册,单击目标应用程序名称,在应用程序详情页左侧导航栏选择证书和密码,选择客户端密码并单击新客户端密码创建一个密码并复制值。
创建完成后单击办公网络ID等待状态更新,如果状态为已注册,说明办公网络创建成功,可继续进行结果验证。如果状态为配置失败,单击编辑并重试,根据配置项说明中的获取方式获取并更新相关配置。
结果验证
预配完成,返回无影云电脑企业版控制台。
在中,查看在完成 SAML 设置步骤中配置的用户信息是否完成同步。
在创建的办公网络中创建云电脑,并分配同步的 Microsoft Entra ID 用户。
说明创建云电脑时需选择共享镜像,使用技术支持团队提供的指定镜像创建云电脑,默认镜像暂不支持。
使用 Microsoft Entra ID 登录云电脑。
使用 Microsoft Entra ID 成功登录云电脑说明 Microsoft Entra ID 办公网络已正确部署。