Funções RBAC internas do Azure para a Área de Trabalho Virtual do Azure
A Área de Trabalho Virtual do Azure usa o RBAC (controle de acesso baseado em função) do Azure para controlar o acesso aos recursos. Existem várias funções internas a serem usadas com a Área de Trabalho Virtual do Azure que são uma coleção de permissões. Você atribui funções a usuários e administradores, e essas funções concedem permissão para realizar determinadas tarefas. Para saber mais sobre o RBAC do Azure, confira O que é RBAC do Azure?
As funções internas padrão do Azure são Proprietário, Colaborador e Leitor. No entanto, a Área de Trabalho Virtual do Azure tem outras funções que lhe permitem separar as funções de gerenciamento para pools de host, grupos de aplicativos e workspaces. Essa separação permite um controle mais granular sobre as tarefas administrativas. Essas funções são nomeadas em conformidade com as funções padrões do Azure e a metodologia de privilégios mínimos. A Área de Trabalho Virtual do Azure não tem uma função de Proprietário específica, mas você pode usar a função de Proprietário geral para os objetos de serviço.
As funções internas para a Área de Trabalho Virtual do Azure e as permissões para cada uma estão detalhadas abaixo. Você pode atribuir cada função ao escopo necessário. Alguns recursos da Área de Trabalho do Azure têm requisitos específicos para o escopo atribuído, e você pode encontrá-los na documentação do recurso relevante. Para obter mais informações, confira Entender as definições de função do Azure e Entender o escopo do RBAC do Azure.
Colaborador de Virtualização da Área de Trabalho
A função de Colaborador de Virtualização da Área de Trabalho permite o gerenciamento de todos os recursos da Área de Trabalho Virtual do Azure. Você também precisa ter a função de Administrador de Acesso do Usuário para atribuir grupos de aplicativos a contas de usuários ou grupos de usuários. Essa função não concede aos usuários o acesso a recursos de computação.
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Leitor de Virtualização da Área de Trabalho
A função de Leitor de Virtualização da Área de Trabalho permite que você veja todos os recursos da Área de Trabalho Virtual do Azure, mas não permite alterações.
ID: 49a72310-ab8d-41df-bbb0-79b649203868
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Usuário de Virtualização de Área de Trabalho
A função de Usuário de Virtualização da Área de Trabalho permite que os usuários usem um aplicativo em um host de sessão de um grupo de aplicativos como um usuário não administrativo.
ID: 1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63
Tipo de ação | Permissões |
---|---|
Ações | Nenhum |
notActions | Nenhum |
dataActions |
|
notDataActions | Nenhum |
Colaborador do Pool de Host de Virtualização da Área de Trabalho
A função de Colaborador do Pool de Hosts de Virtualização da Área de Trabalho permite gerenciar todos os aspectos de um pool de hosts. Você também precisa da função de Colaborador de Máquina Virtual para criar máquinas virtuais e as funções de Colaborador do Grupo de Aplicativos de Virtualização da Área de Trabalho e Colaborador do Workspace de Virtualização da Área de Trabalho para implantar a Área de Trabalho Virtual do Azure usando o portal, ou pode usar a função de Colaborador de Virtualização da Área de Trabalho.
ID: e307426c-f9b6-4e81-87de-d99efb3c32bc
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Leitor do Pool de Host de Virtualização da Área de Trabalho
A função de Leitor do Pool de Hosts de Virtualização da Área de Trabalho permite que você veja todos os aspectos de um pool de hosts, mas não permite alterações.
ID: ceadfde2-b300-400a-ab7b-6143895aa822
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Colaborador do Grupo de Aplicativos de Virtualização da Área de Trabalho
A função de Colaborador do Grupo de Aplicativos de Virtualização da Área de Trabalho permite o gerenciamento de todos os aspectos de um grupo de aplicativos. Se também quiser atribuir contas de usuários ou grupos de usuários a grupos de aplicativos, você também precisará da função de Administrador de Acesso do Usuário.
ID: 86240b0e-9422-4c43-887b-b61143f32ba8
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Leitor do Grupo de Aplicativos de Virtualização da Área de Trabalho
A função de Leitor do Grupo de Aplicativos de Virtualização da Área de Trabalho permite que você veja todos os aspectos de um grupo de aplicativos, mas não permite alterações.
ID: aebf23d0-b568-4e86-b8f9-fe83a2c6ab55
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Colaborador do Workspace de Virtualização da Área de Trabalho
A função de Colaborador de Workspace de Virtualização da Área de Trabalho permite o gerenciamento de todos os aspectos dos workspaces. Para obter informações sobre aplicativos adicionados aos grupos de aplicativos relacionado, você também precisa da função de Leitor do Grupo de Aplicativos de Virtualização da Área de Trabalho.
ID: 21efdde3-836f-432b-bf3d-3e8e734d4b2b
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Leitor do Workspace de Virtualização da Área de Trabalho
A função de Leitor de Workspace de Virtualização da Área de Trabalho permite que você veja todos os aspectos de um grupo de aplicativos, mas não permite alterações.
ID: 0fa44ee9-7a7d-466b-9bb2-2bf446b1204d
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Operador da Sessão do Usuário da Virtualização da Área de Trabalho
A função de Operador de Sessão do Usuário de Virtualização da Área de Trabalho permite enviar mensagens, desconectar sessões e usar a função logoff para desconectar os usuários de um host de sessão. No entanto, essa função não permite o gerenciamento do host da sessão ou do pool de hosts, como, por exemplo, remover o host da sessão, alterar o modo esvaziar e assim por diante. Essa função permite que você veja as atribuições, mas não permite modificar os membros. Recomendamos que você atribua essa função a pools de host específicos. Se você atribui-la no nível do grupo de recursos, essa função fornecerá permissão de leitura em todos os pools de hosts em um grupo de recursos.
ID: ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Operador do Host da Sessão de Virtualização da Área de Trabalho
A função de Operador de Host da Sessão de Virtualização da Área de Trabalho permite que você veja e remova hosts de sessão e altere o modo esvaziar. Essa função não permite adicionar hosts de sessão usando o portal do Azure porque a função não tem permissão de gravação para objetos do pool de hosts. Para adicionar hosts de sessão fora do portal do Azure, se o token de registro for válido (gerado e não expirado) essa função poderá adicionar hosts de sessão ao pool de hosts se a função de Colaborador de Máquina Virtual também estiver atribuída.
ID: 2ad6aaab-ead9-4eaa-8ac5-da422f562408
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Contribuidor de Ligar Virtualização da Área de Trabalho
A função de Colaborador de Ligar a Virtualização da Área de Trabalho permite que o Provedor de Recursos da Área de Trabalho Virtual do Azure ligue máquinas virtuais.
ID: 489581de-a3bd-480d-9518-53dea7416b33
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Contribuidor de Ligar Desligar Virtualização da Área de Trabalho
A função de Colaborador de Ligar Desligar a Virtualização da Área de Trabalho permite que o Provedor de Recursos da Área de Trabalho Virtual do Azure ligue e pare máquinas virtuais.
ID: 40c5ff49-9181-41f8-ae61-143b0e78555e
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |
Contribuidor da Máquina Virtual de Virtualização da Área de Trabalho
A função de Colaborador de Máquina Virtual de Virtualização da Área de Trabalho permite que o Provedor de Recursos da Área de Trabalho Virtual do Azure crie, exclua, atualize, ligue e pare máquinas virtuais.
ID: a959dbd1-f747-45e3-8ba6-dd80f235f97c
Tipo de ação | Permissões |
---|---|
Ações |
|
notActions | Nenhum |
dataActions | Nenhum |
notDataActions | Nenhum |