Tutorial: Criar um inquilino em Azure Virtual Desktop (clássico)

Importante

Este conteúdo aplica-se ao Azure Virtual Desktop (clássico), que não suporta objetos de desktop virtuais Azure Resource Manager Azure.

Criar um inquilino no Azure Virtual Desktop é o primeiro passo para a construção da sua solução de virtualização de desktop. Um inquilino é um grupo de uma ou mais piscinas hospedeiras. Cada piscina anfitriã é composta por vários anfitriões de sessão, funcionando como máquinas virtuais em Azure e registados no serviço Azure Virtual Desktop. Cada pool de anfitriões também é composto por um ou mais grupos de aplicações que são usados para publicar recursos remotos de desktop e aplicações remotas para os utilizadores. Com um inquilino, você pode construir piscinas de anfitrião, criar grupos de aplicações, atribuir utilizadores e fazer ligações através do serviço.

Neste tutorial, ficará a saber como:

  • Conceda permissões ao Azure Ative Directory para o serviço de desktop virtual Azure.
  • Atribua a função de candidatura do TenantCreator a um utilizador no seu inquilino Azure Ative Directory.
  • Crie um inquilino virtual Azure Desktop.

O que precisa para criar um inquilino

Antes de começar a configurar o seu inquilino Azure Virtual Desktop, certifique-se de que tem estas coisas:

  • O ID do inquilino do Azure Ative Directory para utilizadores do Azure Virtual Desktop.
  • Uma conta de administrador global dentro do inquilino do Azure Ative Directory.
    • Isto também se aplica às organizações cloud Solution Provider (CSP) que estão a criar um inquilino virtual Azure para os seus clientes. Se estiver numa organização da CSP, deve poder inscrever-se como administrador global da instância do Azure Ative Directory do cliente.
    • A conta do administrador deve ser proveniente do inquilino do Azure Ative Directory no qual está a tentar criar o inquilino virtual do Azure Desktop. Este processo não suporta contas Azure Ative Directory B2B (convidados).
    • A conta do administrador deve ser uma conta de trabalho ou escola.
  • Uma subscrição do Azure.

Você deve ter o ID do inquilino, conta de administrador global, e a subscrição Azure pronta para que o processo descrito neste tutorial possa funcionar corretamente.

Conceder permissões ao Azure Virtual Desktop

Se já tiver dado permissões ao Azure Virtual Desktop para esta instância do Azure Ative Directory, salte esta secção.

A concessão de permissões ao serviço Azure Virtual Desktop permite-lhe consultar o Azure Ative Directory para tarefas administrativas e de utilizador final.

Para conceder as permissões de serviço:

  1. Abra um navegador e inicie o fluxo de consentimento administrativo para a aplicação do servidor de ambiente de trabalho virtual Azure.

    Nota

    Se gere um cliente e precisa de conceder o consentimento administrativo para o diretório do cliente, introduza o seguinte URL no navegador e substitua {tenant} pelo nome de domínio AD AZure do cliente. Por exemplo, se a organização do cliente tiver registado o nome de domínio AD AD da contoso.onmicrosoft.com, substitua {tenant} por contoso.onmicrosoft.com.

    https://login.microsoftonline.com/{tenant}/adminconsent?client_id=5a0aa725-4958-4b0c-80a9-34562e23f3b7&redirect_uri=https%3A%2F%2Frdweb.wvd.microsoft.com%2FRDWeb%2FConsentCallback
    
  2. Inscreva-se na página de consentimento do Ambiente de Trabalho Virtual Azure com uma conta de administrador global. Por exemplo, se estivesse com a organização Contoso, a sua conta poderia ser admin@contoso.com ou admin@contoso.onmicrosoft.com .

  3. Selecione Aceitar.

  4. Aguarde um minuto para que a Azure AD possa gravar o consentimento.

  5. Abra um navegador e inicie o fluxo de consentimento administrativo para a aplicação de clientes Azure Virtual Desktop.

    Nota

    Se gere um cliente e precisa de conceder o consentimento administrativo para o diretório do cliente, introduza o seguinte URL no navegador e substitua {tenant} pelo nome de domínio AD AZure do cliente. Por exemplo, se a organização do cliente tiver registado o nome de domínio AD AD da contoso.onmicrosoft.com, substitua {tenant} por contoso.onmicrosoft.com.

    https://login.microsoftonline.com/{tenant}/adminconsent?client_id=fa4345a4-a730-4230-84a8-7d9651b86739&redirect_uri=https%3A%2F%2Frdweb.wvd.microsoft.com%2FRDWeb%2FConsentCallback
    
  6. Inscreva-se na página de consentimento do Ambiente de Trabalho Virtual Azure como administrador global, como fez no passo 2.

  7. Selecione Aceitar.

Atribuir a função de candidatura do TenantCreator

Atribuir um utilizador do Azure Ative Directory a função de aplicação TenantCreator permite que o utilizador crie um inquilino virtual Azure Associado à instância do Diretório Ativo Azure. Terá de usar a sua conta de administrador global para atribuir o papel de TenantCreator.

Para atribuir a função de candidatura do TenantCreator:

  1. Vá ao portal Azure para gerir a função de candidatura do TenantCreator. Procure e selecione aplicações Enterprise. Se você está trabalhando com vários inquilinos do Azure Ative Directory, é uma boa prática abrir uma sessão de navegador privado e copiar e colar os URLs na barra de endereços.

    Screenshot de pesquisa de aplicações da Enterprise no portal Azure

  2. Dentro das aplicações da Enterprise, procure por Azure Virtual Desktop. Verá as duas aplicações que forneceu o consentimento na secção anterior. Destas duas aplicações, selecione Azure Virtual Desktop.

  3. Selecione Utilizadores e grupos. Pode ver que o administrador que concedeu o consentimento ao pedido já está listado com a função de Acesso Predefinido atribuída. Isto não é suficiente para criar um inquilino virtual Azure Desktop. Continue seguindo estas instruções para adicionar o papel de TenantCreator a um utilizador.

  4. Selecione Adicionar utilizador e, em seguida, selecione Utilizadores e grupos no separador 'Adicionar Atribuição'.

  5. Procure uma conta de utilizador que crie o seu inquilino Azure Virtual Desktop. Para simplificar, esta pode ser a conta de administrador global.

    • Se estiver a utilizar um Fornecedor de Identidade da Microsoft, pode contosoadmin@live.com contosoadmin@outlook.com não conseguir iniciar sôs o seu contrato no Azure Virtual Desktop. Recomendamos a utilização de uma conta específica de domínio, como admin@contoso.com ou admin@contoso.onmicrosoft.com em vez disso.

    Uma imagem de seleção de um utilizador para adicionar como "TenantCreator".

    Nota

    Tem de selecionar um utilizador (ou um grupo que contenha um utilizador) que seja obtido a partir desta instância do Azure Ative Directory. Não pode escolher um utilizador (B2B) ou um principal de serviço.

  6. Selecione a conta de utilizador, escolha o botão Selecione e, em seguida, selecione Atribuir.

  7. Na página Azure Virtual Desktop - Utilizadores e grupos, verifique se vê uma nova entrada com a função TenantCreator atribuída ao utilizador que irá criar o inquilino virtual Azure Desktop.

Antes de continuar a criar o seu inquilino Azure Virtual Desktop, precisa de duas informações:

  • Seu ID do seu inquilino Azure Ative (ou ID do Diretório)
  • O seu ID de assinatura Azure

Para encontrar o seu ID do inquilino do Azure Ative (ou ID do Diretório):

  1. Na mesma sessão do portal Azure, procure e selecione O Diretório Ativo Azure.

    Uma imagem dos resultados da pesquisa de "Azure Ative Directory" no portal Azure. Destaca-se o resultado da pesquisa em "Serviços".

  2. Desloque-se para baixo até encontrar propriedades e, em seguida, selecione-o.

  3. Procure o ID do Diretório e, em seguida, selecione o ícone da área de transferência. Cole-o num local útil para que possa usá-lo mais tarde como o valor AadTenantId.

    Uma imagem das propriedades do Azure Ative Directory. O rato está a pairar sobre o ícone da área de transferência para que "Diretório ID" copie e cole.

Para encontrar o seu ID de subscrição Azure:

  1. Na mesma sessão do portal Azure, procure e selecione Subscrições.

    Uma imagem dos resultados da pesquisa de "Azure Ative Directory" no portal Azure. Destaca-se o resultado da pesquisa de "Serviços".

  2. Selecione a subscrição Azure que pretende utilizar para receber notificações do serviço de desktop virtual Azure.

  3. Procure o ID da subscrição e, em seguida, sobre o valor até aparecer um ícone de área de transferência. Selecione o ícone da área de transferência e cole-o num local útil para que possa usá-lo mais tarde como o valor AzureSubscriptionId.

    Uma imagem das propriedades de subscrição do Azure. O rato está a pairar sobre o ícone da área de transferência para "Subscription ID" para copiar e colar.

Criar um inquilino virtual Azure Desktop

Agora que concedeu as permissões do serviço de desktop virtual Azure para consultar o Azure Ative Directory e atribuiu o papel de TenantCreator a uma conta de utilizador, pode criar um inquilino virtual Azure Desktop.

Em primeiro lugar, descarregue e importe o módulo Azure Virtual Desktop para utilizar na sua sessão PowerShell se ainda não o fez.

Inscreva-se no Azure Virtual Desktop utilizando a conta de utilizador do TenantCreator com este cmdlet:

Add-RdsAccount -DeploymentUrl "https://rdbroker.wvd.microsoft.com"

Depois disso, crie um novo inquilino virtual de desktop Azure associado ao inquilino do Azure Ative Directory:

New-RdsTenant -Name <TenantName> -AadTenantId <DirectoryID> -AzureSubscriptionId <SubscriptionID>

Substitua os valores escaldados por valores relevantes para a sua organização e inquilino. O nome que escolhe para o seu novo inquilino Azure Virtual Desktop deve ser globalmente único. Por exemplo, digamos que você é o Azure Virtual Desktop TenantCreator para a organização Contoso. O cmdlet que correria seria assim:

New-RdsTenant -Name Contoso -AadTenantId 00000000-1111-2222-3333-444444444444 -AzureSubscriptionId 55555555-6666-7777-8888-999999999999

É uma boa ideia atribuir acesso administrativo a um segundo utilizador no caso de se encontrar trancado fora da sua conta, ou sair de férias e precisar de alguém para agir como administrador inquilino na sua ausência. Para atribuir acesso de administrador a um segundo utilizador, executar o seguinte cmdlet e <TenantName> substituído pelo nome do seu inquilino e pela <Upn> UPN do segundo utilizador.

New-RdsRoleAssignment -TenantName <TenantName> -SignInName <Upn> -RoleDefinitionName "RDS Owner"

Passos seguintes

Depois de criar o seu inquilino, terá de criar um diretor de serviços no Azure Ative Directory e atribuir-lhe um papel dentro do Azure Virtual Desktop. O diretor de serviço permitir-lhe-á implementar com sucesso a oferta do Azure Virtual Desktop Azure Marketplace para criar uma piscina de anfitriões. Para saber mais sobre as piscinas de anfitrião, continue o tutorial para criar uma piscina de anfitriões no Azure Virtual Desktop.