Parallels RAS 20 Administrator's Guide
ProductsSupportPartnersDocumentation
Deutsch
Deutsch
  • Einführung
    • Parallels RAS 20-Versionsverlauf
    • Über Parallels RAS
    • Über dieses Handbuch
    • Neue Funktionen
    • In diesem Handbuch verwendete Begriffe und Abkürzungen
  • Installation von Parallels RAS
    • Systemanforderungen
      • Hardwareanforderungen
      • Softwareanforderungen
      • Microsoft-Lizenzanforderungen
    • Parallels RAS installieren
    • Anmelden und Aktivieren von Parallels RAS
  • Erste Schritte mit Parallels RAS
    • Die Parallels RAS-Konsole
    • Einrichten einer einfachen Parallels RAS-Serverfarm
      • RD-Sitzungshost hinzufügen
      • Applikationen veröffentlichen
      • Benutzer einladen
      • Virtueller Desktop auf Azure
      • Schlussfolgerung
  • Serverfarm und Sites
    • Herstellung einer Verbindung zu einer Parallels RAS-Serverfarm
    • Über Sites
    • Sites in der RAS-Konsole
    • Hinzufügen einer Site zur Serverfarm
    • Replizieren von Site-Einstellungen
    • Verwalten der Lizenzierungssite
    • Verwalten der Administratorkonten
      • Hinzufügen eines Administratorkontos
      • Berechtigungen für Administratorkonten
      • Verwalten der Administratorkonten
      • Konfigurieren von RAS-Konsole-Idle-Sitzungen
      • Verwenden von Instant Messaging
      • Teilnahme am Kundenfeedback-Programm
  • RAS Connection Broker
    • Konfigurieren eines RAS Connection Brokers
    • Sekundäre Connection Broker
    • Sekundäre Connection Broker verwalten
    • Verwenden der Tools zur Computerverwaltung
  • RAS Secure Gateway
    • Überblick
    • Hinzufügen eines RAS Secure Gateways
    • Manuelles Hinzufügen eines RAS Secure Gateways
    • Überprüfen des Status des RAS Secure Gateways
    • Konfiguration eines RAS Secure Gateways
      • Aktivieren oder Deaktivieren eines Secure Gateways
      • Einrichten der öffentlichen Adresse
      • Festlegen von IP-Adressen für Clientverbindungen
      • Standardeinstellungen der Site – Secure Gateways
      • Gateway-Modus und Weiterleitungseinstellungen
      • Gateway-Netzwerkoptionen
      • SSL/TLS-Verschlüsselung
        • SSL-Serverkonfiguration
      • Nutzerportal konfigurieren
        • Verwendung der Standardeinstellungen der Site
        • Aktivieren oder Deaktivieren des Nutzerportals
        • Client-Einstellungen
        • Zugriff auf Netzwerklastausgleich
      • Wyse ThinOS-Unterstützung
      • Secure Gateway-Sicherheit
      • Lastverteilung für Webanforderungen
    • Tunnelling-Richtlinien für Secure Gateways
    • Konfigurieren der Protokollierung
    • Anzeigen von Secure Gateway-Zusammenfassungen und -Metriken
    • Verwenden der Tools zur Computerverwaltung
  • RD-Sitzungshosts
    • RD-Sitzungshost-Typen
    • RD-Sitzungshost hinzufügen
      • Manuelle Agent-Installation
    • Vorlagenbasierten RD-Sitzungshost hinzufügen
    • RD-Sitzungshosts verwalten
      • Gruppieren und Klonen von RD-Sitzungshosts
        • Hostpools hinzufügen (RD-Sitzungshosts)
        • Agenten-Upgrade (RD-Sitzungshosts)
      • Vorlagen verwalten (RD-Sitzungshosts)
        • Eine RD-Sitzungshost-Vorlage erstellen
        • Zuweisen einer Vorlage zu einem Hostpool (RD-Sitzungshost)
        • RD-Sitzungshosts basierend auf einer Vorlage verwalten
      • Hosts verwalten (RD-Sitzungshosts)
        • Anzeigen von RD-Sitzungshosts
        • Prüfen Sie den Status eines RD Session Host Agent
        • Ändern der Site-Zuweisung eines RD-Sitzungshosts
        • Anzeigen und Ändern der Eigenschaften eines RD-Sitzungshosts
          • Verwenden der Standardeinstellungen
          • Allgemein
          • Agent-Einstellungen
          • Benutzerprofil
          • Anwendungspakete
          • Image-Optimierung
          • Desktopzugriff
          • RDP-Drucker
        • Benutzerprofil
          • Benutzerprofil-Disks
          • FSLogix
            • Verwaltung bestehender Profile durch Parallels RAS konfigurieren
            • FSLogix-Antivirus-Ausschlüsse
        • Optimierung
        • Cache für Laufwerksumleitung
        • Konfigurieren der Protokollierung
      • Sitzungen verwalten (RD-Sitzungshosts).
      • Zeitplaner verwenden (RD-Sitzungshosts)
    • Planung der Hochverfügbarkeit
    • Verwalten von Anmeldungen
    • Verwenden der Tools zur Computerverwaltung
    • Veröffentlichen von einem RD-Sitzungshost
    • Anzeigen der veröffentlichten Ressourcen
  • Virtuelle Desktopinfrastruktur (VDI)
    • Unterstützte Anbieter
    • Hinzufügen eines Anbieters
      • RAS Provider Agent-Informationen
        • Installationsoptionen von RAS Provider Agent
      • Hinzufügen eines Hypervisor-Anbieters
      • Hinzufügen eines Cloud-Anbieters
        • Microsoft Azure
          • Einführung und Voraussetzungen
          • Microsoft Entra ID-Anwendung erstellen
          • Hinzufügen von Microsoft Azure als Anbieter
          • Microsoft Azure und Vorlagen
        • Amazon Web Services
          • Einführung und Voraussetzungen
          • Überlegungen zum Design
          • Schritt 1. Einen IAM-Benutzer für den programmatischen Zugriff erstellen
          • Schritt 2. Hinzufügen von AWS als Anbieter
    • VDI verwalten
      • Anbieter verwalten (VDI)
        • Installieren von RAS Provider Agent mit der Installationsdatei
        • Überprüfen des RAS Provider Agent-Status
        • Anbieter in mehreren Serverfarmen verwenden
      • Hostpools verwalten (VDI)
        • Hostpools hinzufügen (VDI)
        • Hostpools löschen (VDI)
        • Hostpoolmitglieder hinzufügen und löschen
        • Filtern von VMs mit einem Platzhalter
        • Hosts in Pools verwalten
        • Agenten-Upgrade (VDI)
      • Vorlagen verwalten (VDI)
        • Virtual Desktop-Vorlagen
        • Verteilung von Multi-Anbieter-Vorlagen
        • Erstellen einer VM-Vorlage
          • Schritt 1: Prüfen und Installieren des Agents
          • Schritt 2: Konfigurieren der Vorlage
            • Bearbeiten
            • Verteilung
            • Erweitert
            • Vorbereitung
            • Optimierung
            • Lizenzschlüssel
            • Zusammenfassung
            • Hostbenennung
          • Parallels-Testvorlagenassistent
          • Ändern der Vorlageneigenschaften
        • So werden Hosts aus einer Vorlage erstellt.
        • Manuelles Hinzufügen eines Hosts
        • Zuweisen einer Vorlage zu einem Hostpool (VDI)
        • Vorlagenpflege
        • Vorlagenstatus
        • Verwaltung der Verteilung von Multi-Anbieter-Vorlagen
        • Verwalten von vorlagenbasierten Hosts
      • Hosts verwalten (VDI)
        • Persistente Hosts
        • Konfigurieren von Hosts für die Interaktion mit RAS Provider Agent in einem anderen Subnetz
      • Sitzungen verwalten (VDI)
      • Zeitplaner verwenden (VDI)
    • Konfigurieren der Protokollierung
    • Aktivieren der Hochverfügbarkeit für VDI
    • Standardeinstellungen der Site (VDI)
    • Verwenden der Tools zur Computerverwaltung
    • Anzeigen der Anbieter-Zusammenfassung
    • Remote-PC-Pools in VDI
      • Einen Anbieter hinzufügen
      • Hinzufügen von PCs zu einem Anbieter
      • Hinzufügen von PCs zu einem Pool
      • Verwalten von PCs in einem Pool
      • Persistente PCs
      • Installationsoptionen des RAS Guest Agents
  • Azure Virtual Desktop
    • Einführung
    • Voraussetzungen
    • Azure Virtual Desktop bereitstellen
      • Azure Virtual Desktop aktivieren und einen Anbieter hinzufügen
      • Arbeitsbereiche hinzufügen
      • Hostpools hinzufügen (Azure Virtual Desktop)
    • Azure Virtual Desktop verwalten
      • Anbieter verwalten (Virtueller Desktop auf Azure)
      • Arbeitsbereiche verwalten (Virtual Desktop auf Azure)
      • Hostpools verwalten (Virtueller Desktop auf Azure)
        • Agenten-Upgrade (Virtueller Desktop auf Azure)
      • Vorlagen verwalten (Virtueller Desktop auf Azure)
        • Erstellen einer Vorlage
        • Vorhandene Vorlagen verwalten
        • Zuweisen einer Vorlage zu einem Hostpool (Azure Virtual Desktop)
      • Hosts verwalten (Virtueller Desktop auf Azure)
      • Sitzungen verwalten (Virtual Desktop auf Azure)
      • Zeitplaner verwenden (Virtueller Desktop auf Azure)
    • Standortvorgaben (Azure Virtual Desktop)
      • Site-Standardeinstellungen für Single-Session-Hosts
      • Site-Standardeinstellungen für Multi-Session-Hosts
    • Parallels Client mit Azure Virtual Desktop verwenden
    • Verifizieren der Bereitstellung
  • PCs
    • Überblick
    • Hostpools verwalten (Remote PC)
    • Hosts verwalten (Remote PC)
    • Hinzufügen eines Remote-PC zu einer Serverfarm
    • Vom Administrator initiierte Registrierung für Remote-PCs
    • Self-Service-Registrierung für Remote-PCs
    • Konfigurieren eines PC
    • Anzeigen des Remote PC-Überblicks
    • Verwenden der Tools zur Computerverwaltung
  • Veröffentlichung
    • Überblick
    • Veröffentlichen eines Desktops
    • Veröffentlichen einer Anwendung
    • Veröffentlichung lokaler Anwendungen
    • PVeröffentlichen einer Anwendung mit MSIX App Attach
    • Veröffentlichen einer Webanwendung
    • Veröffentlichen eines Netzwerkordners
    • Veröffentlichen eines Dokuments
    • Allgemeine Verwaltungsaufgaben
    • Verwalten veröffentlichter Anwendungen
    • Verwalten veröffentlichter Desktops
    • Verwalten veröffentlichter Dokumente
    • Verwalten von Ordnern
    • Standardeinstellungen der Site (Publishing)
    • Verwenden von Filterregeln
    • Bevorzugtes Routing konfigurieren
    • Grundlegendes zum Sitzungsvorstart
    • Prüfen des effektiven Zugriffs
    • Festlegen von Client-Einstellungen
    • Schnelltastatur
  • Sitzungsverwaltung
    • Überblick
    • Sitzungsinformationen
    • Überwachungseinstellungen
    • Verwalten von Sitzungen
    • Die Registerkarte Ressourcen
  • SSL-Zertifikatsverwaltung
    • Generieren eines selbstsignierten Zertifikats
    • Generieren einer Zertifikatsignaturanforderung (CSR)
    • Let's Encrypt-Zertifikate
      • Let's Encrypt-Zertifikat anfordern
      • Wie Parallels RAS Zertifikate von Let's Encrypt anfordert
    • Importieren eines Zertifikats
    • Exportieren eines Zertifikats
    • Zuweisen eines Zertifikats zu Secure Gateways und HALBs
    • Audit-Zertifikate
    • Berechtigungen zur Verwaltung von Zertifikaten
    • Upgrade von einer älteren RAS-Version
  • Verbindungs- und Authentifizierungseinstellungen
    • Verbindungseinstellungen RAS Connection Broker
    • Einstellungen für Remotesitzungen
    • Einstellung der Anmeldezeiten
    • Beschränken des Zugriffs nach Typ und Build-Nummer von Parallels Client
    • Multifaktor-Authentifizierung
      • MFA-Anbieter hinzufügen
      • Verwenden von RADIUS
        • Verbindung
        • Attribute
        • Automatisierung
        • Erweitert
        • Konfigurieren von Azure MFA
        • Konfigurieren von Duo
      • Verwendung von TOTP
        • TOTP konfigurieren
        • Konfigurieren von Google Authenticator
        • Microsoft Authenticator konfigurieren
      • E-Mail-OTP konfigurieren
      • Verwenden von Deepnet DualShield
        • Unterstützte Token
        • Konfigurieren der Authentifizierungsplattform DualShield 5.6+
        • Konfigurieren von Parallels RAS für die Nutzung der DualShield Authentication Platform
        • Herstellen einer Verbindung zu einer RAS-Farm
      • Verwenden von SafeNet
        • Konfigurieren von SafeNet
      • Konfiguration von MFA-Regeln
    • Ändern des Domain-Passworts durch Benutzer zulassen
    • Erkennen von RAS-Verbindungen über E-Mail-Adresse
  • Lastausgleich und HALB
    • Lastverteilung auf Ressourcenbasis und mit Roundrobin
      • CPU-Optimierung konfigurieren
    • High Availability Load Balancing (HALB)
      • Voraussetzungen
      • Bereitstellen einer Parallels HALB-Appliance
      • Hinzufügen eines virtuellen HALB-Servers
      • HALB-Gerätestatus und Versionsnummer
      • HALB-Wartung
      • HALB-Anschluss- und Sitzungsinformationen
      • Ändern des Passworts für HALB Appliance
  • Mandantenfähige Architektur des RAS
    • Überblick
    • Architekturbeschreibung
      • Überblick über die Implementierung
      • Ablauf der Benutzerverbindung
    • Bereitstellung von Mandantenmakler und Mandanten
      • Bereitstellen des Mandantenmaklers
      • Bereitstellen eines Mandanten
        • Verknüpfen eines Mandanten mit einem Mandantenmakler
        • Verknüpfen mit einem geheimen Schlüssel
        • Überprüfen des Verknüpfungsstatus
        • Konfigurieren des Netzwerks
        • Zuweisen einer öffentlichen Domänenadresse
        • Konfigurieren eines SSL-Zertifikats
        • Einrichten des Routings für eingehenden Datenverkehr
      • Benutzerauthentifizierung
      • Lösen der Verknüpfung vom Mandantenmakler
    • Verwalten von Mandanten
      • Mandantenkonfiguration
      • Löschen eines Mandantenobjekts
      • Öffnen einer Mandantenkonsole
    • Gemeinsam genutzte Gateways
    • Netzwerk-Load-Balancer von Drittanbietern
    • Web Client und Designs
    • Überwachung von Mandanten
    • Kompatibilität und Updates des Mandantenmaklers
    • Upgrade von einer älteren RAS-Version
    • Konfigurieren von Benachrichtigungen
    • Kommunikationsschnittstellen
  • SAML SSO-Authentifizierung
    • Einführung
    • Systemvoraussetzungen
    • SAML-Grundlagen
    • SAML-Konfiguration
      • Voraussetzungen
      • Konfiguration der Identitätsanbieter-Seite
      • Konfiguration der SP-Seite (RAS-Seite)
      • Konfiguration des Active Directory-Benutzerkontos
      • Vorlagen für Zertifizierungsstellen konfigurieren
        • Enrollment Agent-Vorlage erstellen
        • Erstellen einer Smartcard-Anmeldezertifikat-Vorlage
      • RAS-Registrierungsserver-Konfiguration
      • RAS-Registrierungsserver – Hochverfügbarkeit
      • SAML-Identitätsanbieter-Beispiel und Tipps
        • Benutzerkontoattribute
        • Sicherheitstipp
      • Konfiguration von Parallels Client
      • Konfiguration der Parallels Client-Richtlinie
      • Testen der SAML SSO-Bereitstellung
      • Fehlermeldungen
  • Die Schemas werden im Kapitel über den Web Client und Nutzerportal von Parallels (S. ) ausführlich b
    • Konfigurieren von Web Client
    • Schemas konfigurieren
      • Allgemeine Einstellungen
      • Zugangseinstellungen
      • Nachrichteneinstellungen
      • Einstellungen für Web Client-Designs
        • URLs
        • Branding
        • Farben
        • Sprachleiste
        • Nachrichten
        • Eingabeaufforderung
        • Gateway
        • Gesetzliche Richtlinien
      • Schemaeinstellungen für Parallels Client für Windows
      • Allgemeine Schemaaufgaben
      • Delegieren von Berechtigungen für die Sitzungsverwaltung
    • Parallels Web Client öffnen
    • Hauptmenüoptionen
    • Starten von Remote-Anwendungen und -Desktops
      • Verwenden von Ziehen und Ablegen
      • Native Funktion der Zwischenablage
      • Weitere nützliche Funktionen
    • Automatische Anmeldung
    • Direkter App-Zugriff
    • Verwenden der Symbolleiste
      • Verwenden der Symbolleiste auf Desktop-Computern
      • Verwenden der Symbolleiste auf Mobilgeräten
      • Verwenden des Remote Clipboards
      • Ausblenden der Elemente der Symbolleiste
  • Universal Printing
    • Verwalten von Universal Printing-Einstellungen
    • Universelle Druckertreiber
    • Verwalten von Schriftarten
  • Universal Scanning
    • Verwalten von Universal Scanning
    • Hinzufügen von Scan-Anwendungen
  • Verwaltung von Benutzergeräten und Client-Richtlinien
    • Einladen von Benutzern, eine Verbindung zu Parallels RAS herzustellen
    • Massenkonfiguration von Benutzergeräten
    • Aktivieren der Helpdesk-Unterstützung
    • Aktivieren der Helpdesk-Unterstützung
    • Überwachen von Geräten
      • Abrufen zusätzlicher Geräteinformationen
    • Windows-Gerätegruppen
    • Verwalten von Windows-Geräten
      • Ersetzen des Windows-Desktops
    • Planen von Zyklen für Windows-Geräte und Windows-Gruppen
    • Client-Richtlinien
      • Hinzufügen einer neuen Client-Richtlinie
      • Konfigurieren der Sitzungseinstellungen
        • Verbindung
        • Anzeige
        • Drucken
        • Scannen
        • Audio
        • Tastatur
        • Lokale Geräte und Ressourcen
        • Erfahrung
        • Netzwerk
        • Server-Authentifizierung
        • Erweiterte Einstellungen
      • Konfigurieren der Optionen für die Client-Richtlinie
      • Konfigurieren der Steuerelementeinstellungen
      • Konfigurieren der Gateway-Umleitung
      • Rückwärtskompatibilität der Client-Richtlinie
      • Richtlinieninformationen in Parallels Client
    • Konfigurieren der Remote-Dateiübertragung
      • Dateiübertragung für einen Server konfigurieren
      • Dateiübertragung im Nutzerportal konfigurieren
      • Dateiübertragung für eine Client-Richtlinie konfigurieren
  • Berichterstellung
    • Systemvoraussetzungen
    • Microsoft SQL Server installieren
      • Installieren Sie Microsoft SQL Server 2016 oder früher
      • Microsoft SQL Server 2017 oder 2019 installieren
    • Parallels RAS Reporting installieren
    • Parallels RAS-Berichte erstellen
    • Konformität mit der DSGVO
  • Performance Manager
    • Überblick
    • Installieren von RAS Performance Monitor
    • Verwenden von Parallels RAS Performance Monitor
    • Konfigurieren der Sicherheit für RAS Performance Monitor
    • Aktualisieren von RAS Performance Monitor
  • Allgemeine Managementaufgaben
    • Wiederherstellung Hinzufügen eines Root-Administrators
    • Hostnamensauflösung
    • Tools zur Computerverwaltung
    • Site-Informationen
    • Site-Einstellungen
    • MSIX-Anwendungspakete verwenden
    • Verwendung von Vorlagenversionen
    • Prüfung der Einstellungen
    • Upgrade von RAS-Agents
    • Lizenzierung
    • Konfigurieren der HTTP-Proxy-Einstellungen
    • Ereignisbenachrichtigungen des Systems
      • Konfigurieren von Benachrichtigungs-Handlern
      • Konfigurieren von Benachrichtigungsskripten
      • Konfigurieren der SMTP-Serververbindung für Ereignisbenachrichtigungen
    • RAS-Sitzungsvariablen
    • Auflösung von Problemen mit der Z-Reihenfolge
    • Wartung und Backup
      • Exportieren und Importieren von Serverfarmeinstellungen über die Befehlszeile
    • Berichterstellung und Fehlerbehebung
    • Protokollierung
    • Funktion vorschlagen
  • Parallels RAS-Verwaltungsportal
    • Überblick
    • Voraussetzungen
    • Installation
    • Anmelden beim RAS-Verwaltungsportal
    • RAS Web-Administrationsdienst konfigurieren
    • Benutzeroberfläche des RAS-Verwaltungsportals
  • Parallels RAS-APIs
    • RAS PowerShell API
    • RAS REST API
      • Installation
      • Berechtigungen
      • Erste Schritte
      • Anmelden und Senden von Anforderungen
      • Weitere Informationen
    • RAS Web Client-API und Parallels Client URL-Schema
  • Anhang
    • Microsoft-Lizenzanforderungen in Parallels RAS
    • Port-Referenz
      • Parallels Client
      • Internetbrowser
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS-Konsole
      • SSRS
      • RAS-Berichterstellung
      • RAS Web-Administrationsdienst (REST/Verwaltungsportal)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS-Registrierungsserver
      • RAS RD Session Host Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • Mandantenmakler
      • Ports für Active Directory und Domain Services
      • Virtueller Desktop auf Azure
    • RAS-Leistungsindikatoren
Powered by GitBook

© 2025 Parallels International GmbH. All rights reserved.

On this page

Was this helpful?

Export as PDF
  1. Virtuelle Desktopinfrastruktur (VDI)
  2. Hinzufügen eines Anbieters
  3. Hinzufügen eines Cloud-Anbieters
  4. Microsoft Azure

Microsoft Entra ID-Anwendung erstellen

Um die folgenden Schritte auszuführen, müssen Sie ein Microsoft Azure-Abonnement und ein Konto haben. Wenn Sie kein Abonnement haben, müssen Sie zuerst eines erwerben.

Erstellen Sie eine Microsoft Entra ID-Anwendung

Eine Microsoft Entra ID-Anwendung wird mit der rollenbasierten Zugriffskontrolle verwendet. Sie müssen eine Microsoft Entra ID-Anwendung erstellen, um von Parallels RAS aus auf Ressourcen in Ihrem Abonnement zugreifen zu können.

So erstellen Sie eine Microsoft Entra ID-Anwendung:

  1. Melden Sie sich beim Microsoft Azure-Portal an.

  2. Öffnen Sie das Portalmenü und wählen Sie Microsoft Entra ID.

  3. Wählen Sie im linken Fensterausschnitt die Option App-Registrierungen.

  4. Klicken Sie auf Neue Registrierung (oben im rechten Fensterausschnitt).

  5. Das Blatt Registrieren einer Anwendung wird geöffnet.

  6. Geben Sie im Feld Name einen Namen ein, den Sie für die Anwendung verwenden möchten.

  7. Stellen Sie im Abschnitt URI umleiten (optional) sicher, dass Web in der Dropdownliste ausgewählt ist. Lassen Sie das URI-Feld leer.

  8. Klicken Sie auf Registrieren (unten links).

  9. Die neue Microsoft Entra ID-App wird erstellt und deren Blatt wird im Portal angezeigt.

Beachten Sie die folgenden App-Eigenschaften, die oben im rechten Fensterbereich angezeigt werden:

  • Anzeigename

  • Anwendungs-ID (Client)*

  • Directory-ID (Mandant)*

  • Objekt-ID*

* Kopieren und speichern Sie diese Eigenschaften. Sie müssen sie später beim Hinzufügen von Azure als Anbieter in der RAS-Konsole angeben.

Erstellen eines geheimen Clientschlüssels

Ein geheimer Clientschlüssel ist eine Zeichenfolge, die die Anwendung zum Nachweis ihrer Identität verwendet, wenn sie ein Token anfordert. Es dient im Wesentlichen als Anwendungspasswort. Sie müssen diese Zeichenfolge in der RAS-Konsole angeben, wenn Sie Azure als Anbieter hinzufügen.

So erstellen Sie einen geheimen Clientschlüssel:

  1. Wenn Sie sich nicht mehr auf der Anwendungsseite befinden, navigieren Sie von der Startseite aus zu dieser, indem Sie Microsoft Entra ID > App-Registrierung wählen und dann im rechten Fensterbereich auf die App klicken.

  2. Klicken Sie im linken Fensterbereich auf Zertifikate und Geheimnisse.

  3. Klicken Sie im rechten Fensterbereich auf Neuer geheimer Clientschlüssel.

  4. Geben Sie einen Clientnamen ein und wählen Sie die gewünschte Ablaufoption.

  5. Klicken Sie auf Hinzufügen. Der neue geheime Clientschlüssel erscheint in der Liste Geheime Clientschlüssel.

  6. WICHTIG: Kopieren und speichern Sie den geheimen Clientschlüssel (Spalte Wert). Wenn Sie diese Seite verlassen, ohne den geheimen Clientschlüssel zu kopieren, wird er versteckt und Sie können ihn später nicht mehr abrufen.

Erteilen von Lese- und Schreibzugriff auf Ressourcen für die Anwendung

Die Microsoft Entra ID-App, die Sie erstellt haben, muss Lese- und Schreibzugriff auf Azure-Ressourcen haben. Die folgenden Anweisungen zeigen, wie man der Anwendung Lese- und Schreibzugriff auf eine Ressourcengruppe gewährt. Sie können auch Zugang zu einer bestimmten Ressource oder zu Ihrem gesamten Azure-Abonnement gewähren. Weitere Informationen finden Sie in der Dokumentation zu Microsoft Azure.

So geben Sie der App Schreibzugriff auf die Ressourcengruppe, in der sich neue VMs befinden werden:

  1. Wählen Sie im Portalmenü Azure die Option Ressourcengruppen.

  2. Klicken Sie auf eine Ressourcengruppe, in der sich die neuen VMs befinden werden.

  3. Wählen Sie im linken Fensterbereich Zugriffskontrolle (IAM).

  4. Suchen Sie im rechten Fensterbereich das Feld Zugriff auf diese Ressource gewähren und klicken Sie dann auf Rollenzuweisung hinzufügen.

  5. Auf der Registerkarte Position der Seite Positionszuweisung hinzufügen wählen Sie Berechtigte Administratorrollen, dann die Rolle Mitwirkender aus.

  6. Klicken Sie auf Weiter.

  7. Auf der Registerkarte Mitglieder wählen Sie die Option Benutzer, Gruppe oder Service-Prinzipal aus.

  8. Klicken Sie auf den Link Mitglieder auswählen und geben Sie dann den Namen der vorab im Feld Auswählen erstellten Anwendung ein. Wählen Sie die Anwendung in der Dropdownliste aus und klicken Sie auf Auswählen.

  9. Klicken Sie auf Weiter.

  10. Auf der Registerkarte Überprüfung und Zuweisen bestätigen Sie, dass die Konfiguration korrekt ist und klicken auf Überprüfung und Zuweisen.

So geben Sie der App Lesezugriff auf die Ressourcengruppe:

  1. Wiederholen Sie die Schritte 1-4 aus der obigen Liste.

  2. Auf der Registerkarte Position der Seite Positionszuweisung hinzufügen wählen Sie Tätigkeitsrollen, dann die Rolle Mitwirkender aus.

  3. Wiederholen Sie die Schritte 6-10 aus der obigen Liste.

Hinweis: Wenn Sie der Anwendung Lesezugriff auf Ihr gesamtes Abonnement (nicht nur auf eine bestimmte Ressourcengruppe) gewähren möchten, wählen Sie im Menü des Azure-Portals Alle Dienste, dann navigieren Sie zu Kategorien > Alle > Abonnements und wählen Sie Ihr Abonnement aus. Wählen Sie im mittleren Bereich Zugriffskontrolle (IAM) und klicken Sie im Feld Rollenzuweisung hinzufügen auf Hinzufügen. Wiederholen Sie die Schritte 2-4 aus der obigen Liste.

So finden Sie Ihre Microsoft Azure-Abonnement-ID

Wenn Sie Microsoft Azure als Anbieter in der RAS-Konsole hinzufügen, müssen Sie Ihre Azure-Abonnement-ID angeben. Wenn Sie sich nicht mehr daran erinnern, finden Sie sie hier im Microsoft Azure-Portal:

  1. Wählen Sie im Portalmenü Alle Dienste.

  2. Klicken Sie in der Liste Kategorien auf Alle.

  3. Klicken Sie im rechten Fensterbereich auf Abonnements.

  4. Klicken Sie auf ein Abonnement und kopieren und speichern Sie dann den Wert aus dem Feld Abonnement-ID.

Zusammenfassung

Wenn Sie alle oben genannten Schritte abgeschlossen haben, sollten Sie die folgenden Werte gespeichert haben und bereit sein, um Microsoft Azure als Anbieter in der RAS-Konsole hinzuzufügen:

  • App-ID (Client): Anwendungs-ID.

  • Directory-ID (Mandant): Mandanten-ID.

  • Geheimer Clientschlüssel: Geheimer Clientschlüssel (Anwendungsschlüssel).

  • Abonnement-ID: Ihre Microsoft Azure-Abonnement-ID.

Lesen Sie weiter, um zu erfahren, wie Sie Microsoft Azure als Anbieter in der RAS-Konsole hinzufügen können.

PreviousEinführung und VoraussetzungenNextHinzufügen von Microsoft Azure als Anbieter

Was this helpful?