首页 > 解决方案 > 如何使用我的 AAD 凭据登录到我的 Azure VM?

问题描述

我正在尝试使用我的 AAD 凭据登录到我的 Azure VM(在创建 VM 时已启用 Azure AD 登录),作为“虚拟机管理员登录”的 RBAC 也已分配给此 VM。我尝试使用 RDP 并使用以下表单登录:用户名:AzureAD\username@work-domain.com 密码:my-password 但我收到此错误消息:“不允许您尝试使用的登录方法.有关详细信息,请联系网络管理员“。谁能帮忙?

注意:我已经尝试过使用 GPO,但没有帮助

标签: azureauthenticationactive-directoryvirtual-machinerbac

解决方案


要使用 AAD 凭据登录 Azure VM,您可以按照使用 Azure Active Directory 身份验证在 Azure 中登录 Windows 虚拟机(预览版)中的步骤操作。这对您来说很重要:

仅允许从已加入 Azure AD 或混合 Azure AD 的 Windows 10 PC 远程连接到已加入 Azure AD 的 VM,这些 PC 已加入与 VM 相同的目录。此外,对于使用 Azure AD 凭据的 RDP,用户必须属于两个 RBAC 角色之一,即虚拟机管理员登录或虚拟机用户登录。

用于通过 AAD 凭据远程连接到 VM 的本地计算机需要作为租户加入域中。在我这边,我使用的是租户的用户,并且可以成功连接到虚拟机。例如,Tenant 是 centoso.com,那么用户应该是 username@centoso.com。此外,您需要检查是否为 VM 成功安装了AADLoginForWindows扩展。


推荐阅读