Ansluta till ASDK

Om du vill hantera resurser måste du först ansluta till Azure Stack Development Kit (ASDK). I den här artikeln beskriver vi de steg som du utför för att ansluta till ASDK med hjälp av följande anslutningsalternativ:

  • Anslutning till fjärrskrivbord (RDP): När du ansluter med anslutning till fjärrskrivbord kan en enskild användare snabbt ansluta till ASDK:n.
  • Virtuellt privat nätverk (VPN): När du ansluter med hjälp av ett VPN kan flera användare samtidigt ansluta till Azure Stack-portalerna från klienter utanför Azure Stack-infrastrukturen. En VPN-anslutning kräver viss konfiguration.

Ansluta till Azure Stack med RDP

En enda samtidig användare kan hantera resurser i Azure Stack-administratörsportalen eller via användarportalen via Anslutning till fjärrskrivbord direkt från ASDK-värddatorn.

Tips

Med det här alternativet kan du också använda RDP igen när du är inloggad på ASDK-värddatorn för att logga in på virtuella datorer som skapats på ASDK-värddatorn.

  1. Öppna Anslutning till fjärrskrivbord (mstc.exe) och anslut till IP-adressen för ASDK-värddatorn. Kontrollera att du använder ett konto som har behörighet att logga in via fjärranslutning till ASDK-värddatorn. Som standard har AzureStack\AzureStackAdmin behörighet att fjärransluta till ASDK-värddatorn.

  2. Öppna Serverhanteraren (ServerManager.exe) på ASDK-värddatorn. Välj Lokal server, inaktivera Förbättrad säkerhetskonfiguration i IE och stäng Serverhanteraren.

  3. Logga in på administratörsportalen som AzureStack\CloudAdmin eller använd andra autentiseringsuppgifter för Azure Stack-operatören. ASDK-administratörsportalens adress är https://adminportal.local.azurestack.external.

  4. Logga in på användarportalen som AzureStack\CloudAdmin eller använd andra autentiseringsuppgifter för Azure Stack-användare. ASDK-användarens portaladress är https://portal.local.azurestack.external.

Anteckning

Mer information om när du ska använda vilket konto finns i grunderna för ASDK-administratörer.

Ansluta till Azure Stack med VPN

Du kan upprätta en VPN-anslutning med delad tunnel till en ASDK-värddator för att få åtkomst till Azure Stack-portalerna och lokalt installerade verktyg som Visual Studio och PowerShell. Med hjälp av VPN-anslutningar kan flera användare ansluta samtidigt till Azure Stack-resurser som hanteras av ASDK.

VPN-anslutning stöds för distributioner av både Microsoft Entra-ID och Active Directory Federation Services (AD FS) (AD FS).

Anteckning

En VPN-anslutning ger inte anslutning till virtuella Azure Stack-datorer. Du kommer inte att kunna använda RDP i virtuella Azure Stack-datorer när du är ansluten via VPN.

Förutsättningar

Kontrollera att du uppfyller följande krav innan du konfigurerar en VPN-anslutning till ASDK:

Konfigurera VPN-anslutning

Om du vill skapa en VPN-anslutning till ASDK öppnar du PowerShell som administratör på din lokala Windows-baserade dator. Kör sedan följande skript (uppdatera IP-adressen och lösenordsvärdena för din miljö).

# Change directories to the default Azure Stack tools directory
cd C:\AzureStack-Tools-az

# Configure Windows Remote Management (WinRM), if it's not already configured.
winrm quickconfig  

Set-ExecutionPolicy RemoteSigned

# Import the Connect module.
Import-Module .\Connect\AzureStack.Connect.psm1

# Add the ASDK host computer's IP address as the ASDK certificate authority (CA) to the list of trusted hosts. Make sure you update the IP address and password values for your environment.

$hostIP = "<Azure Stack Hub host IP address>"

$Password = ConvertTo-SecureString `
  "<operator's password provided when deploying Azure Stack>" `
  -AsPlainText `
  -Force

Set-Item wsman:\localhost\Client\TrustedHosts `
  -Value $hostIP `
  -Concatenate

# Create a VPN connection entry for the local user.
Add-AzsVpnConnection `
  -ServerAddress $hostIP `
  -Password $Password

Om installationen lyckas visas Azure Stack i listan över VPN-anslutningar:

Nätverksanslutningar

Anslut till Azure Stack

Anslut till Azure Stack-instansen med någon av följande metoder:

  • Connect-AzsVpn Använd kommandot:

    Connect-AzsVpn `
      -Password $Password
    
  • På den lokala datorn väljer du Nätverksinställningar>VPN>Azure Stack>Connect. I inloggningsprompten anger du användarnamnet (AzureStack\AzureStackAdmin) och ditt lösenord.

Första gången du ansluter uppmanas du att installera Azure Stack-rotcertifikatet från AzureStackCertificateAuthority i den lokala datorns certifikatarkiv. Det här steget lägger till ASDK-certifikatutfärdare (CA) i listan över betrodda värdar. Klicka på Ja för att installera certifikatet.

Rotcertifikat

Viktigt

Uppmaningen kan vara dold i PowerShell-fönstret eller andra appar.

Testa VPN-anslutning

Om du vill testa portalanslutningen öppnar du en webbläsare och går sedan till antingen användarportalen på https://portal.local.azurestack.external/ eller administratörsportalen https://adminportal.local.azurestack.external/.

Logga in med lämpliga autentiseringsuppgifter för prenumerationen för att skapa och hantera resurser.

Nästa steg

Felsökning