Azure Virtual Desktop Azure-landingszone controleren

Voordat u Azure Virtual Desktop implementeert, heeft de omgeving een Azure-landingszone nodig die desktops en eventuele ondersteunende workloads kan hosten. De volgende controlelijst kan het team helpen de landingszone te evalueren op compatibiliteit. Richtlijnen in de gereedheidsmethodologie van dit framework kunnen het team helpen bij het bouwen van een compatibele Azure-landingszone, als er nog geen is opgegeven.

Compatibiliteit evalueren

  • Resourceorganisatieplan: De landingszone moet verwijzingen bevatten naar het abonnement of de abonnementen die moeten worden gebruikt, richtlijnen voor het gebruik van resourcegroepen en de standaarden voor taggen en naamgeving die moeten worden gebruikt wanneer het team resources implementeert.
  • Microsoft Entra-id: Een Microsoft Entra-exemplaar of een Microsoft Entra-tenant moet worden opgegeven voor verificatie door eindgebruikers. Daarnaast moeten gebruikers worden gesynchroniseerd vanuit Active Directory-domein Services (AD DS) of Microsoft Entra Domain Services naar Microsoft Entra ID.
  • Netwerk: elke vereiste netwerkconfiguratie moet vóór de migratie worden ingesteld in de landingszone.
  • VPN of ExpressRoute: daarnaast heeft elke landingszone die ondersteuning biedt voor virtuele bureaubladen een netwerkverbinding nodig, zodat eindgebruikers verbinding kunnen maken met de landingszone en gehoste assets. Als een bestaande set eindpunten is geconfigureerd voor virtuele bureaubladen, kunnen eindgebruikers nog steeds worden gerouteerd via deze on-premises apparaten via een VPN- of Azure ExpressRoute-verbinding. Als er nog geen verbinding bestaat, kunt u de richtlijnen voor het configureren van netwerkconnectiviteitsopties bekijken in de methodologie Gereed.
  • Governance, gebruikers en identiteit: voor consistente afdwinging moeten alle vereisten voor het beheren van de toegang vanaf virtuele bureaubladen en om gebruikers en hun identiteiten te beheren, worden geconfigureerd als Azure-beleid en toegepast op de landingszone.
  • Beveiliging: Het beveiligingsteam heeft de configuraties van de landingszone beoordeeld en elke landingszone goedgekeurd voor het beoogde gebruik, inclusief landingszones voor de externe verbinding en landingszones voor bedrijfskritieke toepassingen of gevoelige gegevens.
  • Azure Virtual Desktop: Azure Virtual Desktop-platform als een service is ingeschakeld.

Elke landingszone die het team ontwikkelt met behulp van de best practices in de Ready-methodologie en die aan de eerder genoemde gespecialiseerde vereisten kan voldoen, zou in aanmerking komen als een landingszone voor deze migratie.

Als u wilt weten hoe u Azure Virtual Desktop ontwerpt, bekijkt u de vereisten voor Azure Virtual Desktop.

Volgende stappen

Raadpleeg voor hulp over specifieke onderdelen van het cloudacceptatietraject: