Aracılığıyla paylaş


Azure Sanal Masaüstü Azure giriş bölgesi incelemesi

Azure Sanal Masaüstü'nü uygulamadan önce, ortamın masaüstlerini ve destekleyici iş yüklerini barındırabilen bir Azure giriş bölgesi olması gerekir. Aşağıdaki denetim listesi, ekibin giriş bölgesini uyumluluk açısından değerlendirmesine yardımcı olabilir. Bu çerçevenin Hazır metodolojisindeki yönergeler, sağlanmamışsa, ekibin uyumlu bir Azure giriş bölgesi oluşturmasında yardımcı olabilir.

Uyumluluğu değerlendirme

  • Kaynak kuruluş planı: Giriş bölgesi, kullanılacak aboneliğe veya aboneliklere başvurular, kaynak grubu kullanımıyla ilgili yönergeler ve ekip kaynakları dağıtırken kullanılacak etiketleme ve adlandırma standartlarını içermelidir.
  • Microsoft Entra Kimliği: Son kullanıcı kimlik doğrulaması için bir Microsoft Entra örneği veya bir Microsoft Entra kiracısı sağlanmalıdır. Ayrıca, kullanıcıların Active Directory Etki Alanı Hizmetleri'nden (AD DS) veya Microsoft Entra Domain Services'tan Microsoft Entra Id'ye eşitlenmesi gerekir.
  • Ağ: Geçiş öncesinde giriş bölgesinde gerekli ağ yapılandırmaları oluşturulmalıdır.
  • VPN veya ExpressRoute: Ayrıca, sanal masaüstlerini destekleyen tüm giriş bölgelerinin, son kullanıcıların giriş bölgesine ve barındırılan varlıklara bağlanabilmesi için bir ağ bağlantısı gerekir. Sanal masaüstleri için mevcut bir uç nokta kümesi yapılandırıldıysa, son kullanıcılar yine de vpn veya Azure ExpressRoute bağlantısı aracılığıyla bu şirket içi cihazlar üzerinden yönlendirilebilir. Henüz bir bağlantı yoksa, Hazır metodolojisindeki ağ bağlantısı seçeneklerini yapılandırma yönergelerini gözden geçirmek isteyebilirsiniz.
  • İdare, kullanıcılar ve kimlik: Tutarlı zorlama için, sanal masaüstlerinden erişimi idare etmek ve kullanıcıları ve kimliklerini yönetmek için tüm gereksinimler Azure ilkeleri olarak yapılandırılmalı ve giriş bölgesine uygulanmalıdır.
  • Güvenlik: Güvenlik ekibi giriş bölgesi yapılandırmalarını gözden geçirdi ve her giriş bölgesini, dış bağlantı için giriş bölgeleri ve görev açısından kritik uygulamalar veya hassas veriler için giriş bölgeleri de dahil olmak üzere hedeflenen kullanım için onayladı.
  • Azure Sanal Masaüstü: Hizmet olarak Azure Sanal Masaüstü platformu etkinleştirildi.

Ekibin Hazır metodolojisindeki en iyi yöntemleri kullanarak geliştirdiği ve daha önce bahsedilen özel gereksinimleri karşılayabilen tüm giriş bölgeleri, bu geçiş için giriş bölgesi olarak nitelenebilir.

Azure Sanal Masaüstü mimarisinin nasıl yapılacağını anlamak için Azure Sanal Masaüstü gereksinimlerini gözden geçirin.

Sonraki adımlar

Bulut benimseme yolculuğunun belirli öğeleri hakkında rehberlik için bkz.