Horizon Cloud에 사용되는 Azure 구독이 연결된 Microsoft Entra ID 테넌트로 이동하고 다음 단계를 수행하여 해당 사용 권한을 제공할 수 있습니다.
계속하기 전에 다음 사용 권한 설명을 검토하십시오.
-
Device.ReadWrite.All - 이 사용 권한은 관리 단위를 선택하지 않고 Entra ID 가입 풀을 생성하거나 편집하는 데 필요합니다. 시스템 수명 주기 관리를 위해서는 Horizon Cloud가 풀 또는 VM이 해체된 경우 새 VM을 등록하고 Entra ID에서 디바이스 항목을 완전히 삭제할 수 있습니다. 이 사용 권한은 관리 단위를 선택하여 풀을 생성하거나 편집할 경우 microsoft.directory/devices/delete 사용 권한 대신 할당할 수도 있습니다.
-
AdministrativeUnit.ReadWrite.All - 이 사용 권한은 관리 단위를 선택하여 Entra ID 가입 풀을 생성하거나 편집하는 데 필요합니다. 이는 특정 AU(관리 단위) 내에서 Entra ID 가입 시스템 계정을 구성하거나 제한하는 경우에는 필요합니다.
-
RoleManagement.Read.Directory - 이 사용 권한은 서비스 주체 역할 할당을 검증하는 데 필요합니다. 이를 통해 Horizon Cloud는 디렉토리 역할 할당을 읽고 필요한 구성 규정 준수를 확인할 수 있습니다.
-
Device.Read.All - 이 사용 권한은 Horizon Control Plane이 테넌트의 기존 시스템 개체를 쿼리하고 검증하는 데 사용됩니다.
-
microsoft.directory/devices/delete - 관리 단위를 선택하여 풀을 생성하거나 편집하는 경우 이 사용 권한을 Device.ReadWrite.All 사용 권한 대신 할당하여 디바이스 삭제 기능의 범위를 특정 관리 단위로 제한할 수 있습니다. 이 사용 권한은 디렉토리 수준 또는 관리 단위 수준에서 범위가 있는 서비스 주체에게 할당되어야 합니다. 이를 통해 Microsoft Entra ID에서 디바이스를 삭제할 수 있습니다.
참고: 전체 디렉토리에 Horizon Cloud 전체 Device.ReadWrite.All 사용 권한을 부여하지 않으려면 microsoft.directory/devices/delete를 사용하여 Horizon Cloud 데스크톱이 상주하는 특정 관리 단위 범위에 대한 액세스만 제한하는 특정 Azure Active Directory 디렉토리 수준 사용 권한을 대신 부여할 수 있습니다.
관련 정보는 Microsoft Azure Edge 배포를 위한 요구 사항 체크리스트의 시스템 ID 요구 사항 섹션에서 확인할 수 있습니다. 추가 정보는 Microsoft 제품 설명서의 Microsoft Graph 사용 권한 참조에서 확인할 수 있습니다.
절차
-
Microsoft Azure 포털에서 Microsoft Entra ID로 이동합니다.
-
왼쪽 탐색 창에서 관리 > 앱 등록을 선택합니다.
-
사용 권한을 수정할 서비스 원칙을 선택합니다.
-
관리 > API 사용 권한을 선택합니다.
-
사용 권한 추가를 클릭합니다.
-
Microsoft GRAPH를 클릭합니다.
-
애플리케이션 사용 권한을 클릭합니다.
-
Device.ReadWrite.All 또는 AdministrativeUnit.ReadWrite.All 또는 RoleManagement.Read.Directory 또는 Device.Read.All과 같은 정확한 사용 권한을 사용하여 검색합니다.
-
표시되는 검색 결과에서 필요한 사용 권한을 선택합니다.
-
사용 권한 추가를 클릭합니다.
이 페이지가 도움이 되었나요?