Skip to main content

2026년 9월 2일

사용 권한을 적용하여 Horizon Cloud Azure 구독에 대해 Microsoft Entra ID 가입 시스템을 관리할 수 있도록 허용

Horizon Cloud에 사용되는 Azure 구독이 연결된 Microsoft Entra ID 테넌트로 이동하고 다음 단계를 수행하여 해당 사용 권한을 제공할 수 있습니다.

계속하기 전에 다음 사용 권한 설명을 검토하십시오.

  • Device.ReadWrite.All - 이 사용 권한은 관리 단위를 선택하지 않고 Entra ID 가입 풀을 생성하거나 편집하는 데 필요합니다. 시스템 수명 주기 관리를 위해서는 Horizon Cloud가 풀 또는 VM이 해체된 경우 새 VM을 등록하고 Entra ID에서 디바이스 항목을 완전히 삭제할 수 있습니다. 이 사용 권한은 관리 단위를 선택하여 풀을 생성하거나 편집할 경우 microsoft.directory/devices/delete 사용 권한 대신 할당할 수도 있습니다.

  • AdministrativeUnit.ReadWrite.All - 이 사용 권한은 관리 단위를 선택하여 Entra ID 가입 풀을 생성하거나 편집하는 데 필요합니다. 이는 특정 AU(관리 단위) 내에서 Entra ID 가입 시스템 계정을 구성하거나 제한하는 경우에는 필요합니다.

  • RoleManagement.Read.Directory - 이 사용 권한은 서비스 주체 역할 할당을 검증하는 데 필요합니다. 이를 통해 Horizon Cloud는 디렉토리 역할 할당을 읽고 필요한 구성 규정 준수를 확인할 수 있습니다.

  • Device.Read.All - 이 사용 권한은 Horizon Control Plane이 테넌트의 기존 시스템 개체를 쿼리하고 검증하는 데 사용됩니다.

  • microsoft.directory/devices/delete - 관리 단위를 선택하여 풀을 생성하거나 편집하는 경우 이 사용 권한을 Device.ReadWrite.All 사용 권한 대신 할당하여 디바이스 삭제 기능의 범위를 특정 관리 단위로 제한할 수 있습니다. 이 사용 권한은 디렉토리 수준 또는 관리 단위 수준에서 범위가 있는 서비스 주체에게 할당되어야 합니다. 이를 통해 Microsoft Entra ID에서 디바이스를 삭제할 수 있습니다.

    참고: 전체 디렉토리에 Horizon Cloud 전체 Device.ReadWrite.All 사용 권한을 부여하지 않으려면 microsoft.directory/devices/delete를 사용하여 Horizon Cloud 데스크톱이 상주하는 특정 관리 단위 범위에 대한 액세스만 제한하는 특정 Azure Active Directory 디렉토리 수준 사용 권한을 대신 부여할 수 있습니다.

관련 정보는 Microsoft Azure Edge 배포를 위한 요구 사항 체크리스트시스템 ID 요구 사항 섹션에서 확인할 수 있습니다. 추가 정보는 Microsoft 제품 설명서의 Microsoft Graph 사용 권한 참조에서 확인할 수 있습니다.

절차

  1. Microsoft Azure 포털에서 Microsoft Entra ID로 이동합니다.

  2. 왼쪽 탐색 창에서 관리 > 앱 등록을 선택합니다.

  3. 사용 권한을 수정할 서비스 원칙을 선택합니다.

  4. 관리 > API 사용 권한을 선택합니다.

  5. 사용 권한 추가를 클릭합니다.

  6. Microsoft GRAPH를 클릭합니다.

  7. 애플리케이션 사용 권한을 클릭합니다.

  8. Device.ReadWrite.All 또는 AdministrativeUnit.ReadWrite.All 또는 RoleManagement.Read.Directory 또는 Device.Read.All과 같은 정확한 사용 권한을 사용하여 검색합니다.

  9. 표시되는 검색 결과에서 필요한 사용 권한을 선택합니다.

  10. 사용 권한 추가를 클릭합니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…