Поделиться через


Включение доступа гостевых пользователей к полям разработки (предварительная версия)

Из этой статьи вы узнаете, как настроить Microsoft Dev Box, чтобы гостевые пользователи из других клиентов Microsoft Entra могли создавать и подключаться к полям разработки. Доступ гостевых пользователей использует совместную работу Microsoft Entra B2B, чтобы пригласить внешних пользователей в клиент и назначить им роли Dev Box.

Например, если ваша организация работает с внешними подрядчиками или группами партнеров, у которых есть собственные клиенты Microsoft Entra, вы можете пригласить их в качестве гостевых пользователей и предоставить им доступ к полям разработки в проектах.

Это важно

Гостевой доступ пользователей для Microsoft Dev Box в настоящее время находится в предварительной версии. Ознакомьтесь с Дополнительными условиями использования для предварительных версий Microsoft Azure, чтобы узнать юридические условия, применимые к функциям Azure, которые находятся в статусе бета, предварительного просмотра или иначе еще не выпущены в общий доступ.

Необходимые условия

Прежде чем начать, убедитесь, что у вас есть следующие предварительные требования:

Зарегистрируйтесь для использования предварительной версии

Во время общедоступной предварительной версии необходимо указать идентификатор клиента и идентификатор центра разработки корпорации Майкрософт, чтобы включить гостевой доступ пользователей.

Найдите идентификатор арендатора

  1. Войдите на портал Azure.

  2. В поле поиска введите свойства клиента. В списке результатов выберите свойства клиента.

  3. На странице свойств клиента найдите поле идентификатора клиента и скопируйте значение.

Найдите ID ресурса центра разработки

  1. На портале Azure в поле поиска введите центры разработки. В списке результатов выберите центры разработки.

  2. Выберите центр разработки, который вы хотите использовать для доступа гостевых пользователей.

  3. На странице обзора центра разработки выберите "Свойства".

  4. Найдите поле идентификатора ресурса и скопируйте значение.

Отправка сведений в Корпорацию Майкрософт

Обратитесь к представителю службы поддержки Microsoft, чтобы предоставить идентификатор вашего клиента и идентификатор ресурса центра разработчиков и запросить включение доступа для гостевых пользователей в вашем центре разработчиков. Вы можете отправить запрос в службу поддержки, чтобы связаться с вашим представителем. Дополнительные сведения о создании запросов на поддержку см. в статье "Создание запроса на поддержку Azure".

После того как корпорация Майкрософт подтвердит, что ваш клиент включен, вы можете выполнить остальные действия.

Создание определения изображения с поддерживаемым изображением

Для доступа гостевых пользователей требуется определение образа, использующее базовый образ Windows 11 Enterprise версии 24H2 или более поздней с установленными определенными накопительными обновлениями.

  1. Создайте или обновите определение образа с базовым изображением, удовлетворяющим этим требованиям:

    Требование Ценность
    Операционная система Windows 11 Корпоративная
    Версия 24H2 или более поздней версии
    Накопительное обновление Накопительный пакет обновления 2025-09 для Windows 11 (KB5065789) или более поздней версии
  2. Убедитесь, что базовый образ в определении образа содержит требуемое обновление. Вы можете использовать образ Marketplace, который уже включает обновление или подготовить пользовательский образ. Дополнительные сведения о создании определений изображений см. в разделе "Настройка настроек команды".

Создайте пул с включенным режимом единого входа

Для доступа гостевых пользователей необходимо, чтобы единый вход (SSO) был включен в пул dev box.

  1. Создайте новый пул полей разработки или обновите существующий пул, чтобы включить единый вход. Подробные инструкции см. в разделе "Включение единого входа для полей разработки".

  2. Назначьте в пул определение изображения, включающее поддерживаемое изображение.

После активации SSO в пуле, новые коробки разработки, созданные из пула, поддерживают доступ пользователей-гостей.

Приглашение гостевых пользователей и назначение ролей

Чтобы предоставить внешним пользователям доступ к полям разработки, сначала пригласите их в качестве гостевых пользователей в клиенте Microsoft Entra, а затем назначьте им роль пользователя Dev Box в проекте.

  1. Пригласите внешних пользователей в качестве гостей в клиенте Microsoft Entra. Подробные инструкции см. в разделе "Добавление пользователей совместной работы B2B" на портале Azure.

  2. После того как гостевые пользователи принимают приглашение и отображаются в каталоге, назначьте им роль пользователя DevCenter Dev Box на уровне проекта. Подробные инструкции см. в статье "Настройка доступа к проектам Microsoft Dev Box".

После назначения роли гостевые пользователи могут создавать разработческие контейнеры из пулов в этом проекте.

Замечание

Если поле разработки гостевого пользователя было создано недавно, оно может занять до 30 минут до появления поля разработки на портале разработчика или приложении Windows.

Подключение к среде разработки в качестве гостевого пользователя

Гостевые пользователи могут подключаться к своим полям разработки с помощью приложения Windows или портала разработчика. Так как поле разработки находится в другом клиенте от домашнего клиента гостевого пользователя, гостевой пользователь должен переключиться на клиент ресурса перед подключением.

Подключение с помощью приложения Windows

Чтобы подключиться к среде разработки в арендаторе ресурсов с помощью приложения Windows:

  1. Убедитесь, что установлено приложение Windows версии 2.0.804.0 или более поздней версии. Скачайте приложение Windows.

  2. Откройте приложение Windows. В окне входа или выбора учетной записи выберите Использовать другую учетную запись.

  3. Выберите варианты>входа в организацию.

  4. Введите доменное имя клиента ресурса. Чтобы найти доменное имя, на портале Azure найдите доменные имена в идентификаторе Microsoft Entra.

  5. Следуйте инструкциям входа, чтобы завершить проверку подлинности.

  6. После входа выберите значок профиля и выберите целевой клиент.

  7. Найдите поле разработки в списке. Среда разработки может отображаться как устройство Windows 365.

  8. Выберите Подключиться, чтобы выполнить подключение к среде разработки.

Подключение с помощью портала разработчика

Чтобы подключиться к ящику для разработчиков в ресурсном клиенте через портал разработчика:

  1. Перейдите на портал разработчика Microsoft Dev Box.

  2. В правом верхнем углу выберите стрелку арендатора рядом с именем учетной записи.

  3. Выберите арендатора, в котором вы являетесь гостем.

  4. Найдите поле разработки и нажмите кнопку "Подключиться".

Ограничения

Следующие ограничения применяются во время общедоступной предварительной версии:

  • Прежде чем использовать гостевой доступ пользователей, необходимо зарегистрировать клиент и центр разработки в Майкрософт.
  • Определение образа должно использовать базовый образ Windows 11 Корпоративная 24H2 или более поздней версии с накопительным обновлением 2025-09 (KB5065789) или более поздней версии.
  • SSO должно быть включено для пула.
  • Для подключения через приложение Windows требуется версия 2.0.804.0 или более поздней версии.

Troubleshooting

Проблема Резолюция
Поле разработки не отображается на портале разработчика или приложении Windows после создания. Подождите до 30 минут, пока разработческая среда станет доступной.
Не удается подключиться к среде разработки. Убедитесь, что SSO (единый вход) включен для пула и что описание образа использует поддерживаемый базовый образ.
Сбой входа в приложении Windows. Убедитесь, что вы используете приложение Windows версии 2.0.804.0 или более поздней версии. Используйте поток входа в организацию и введите правильное доменное имя.
Гостевой пользователь не может видеть проект или пулы. Убедитесь, что пользователь был приглашен в качестве гостя в клиенте и ему была назначена роль пользователя DevCenter Dev Box на уровне проекта.