Azure AD 자격 증명을 사용한 Windows 10 원격 데스크톱 연결


20

내 조직에서 Azure AD 조직에 연결된 Windows 10을 실행하고 있습니다 (완전히 클라우드 호스팅 됨, 즉 온-프레미스 Active Directory 없음). "username@organization.com"형식의 사용자 이름으로 PC에 로그인 한 후이 PC에 대한 원격 데스크톱 연결을 활성화했습니다.

LAN의 다른 PC 나 집에서 원격 데스크톱을 시도하면 자격 증명이 항상 유효하지 않은 것으로 간주됩니다. 로컬 계정 (RDP를 통해)을 사용하여 로그인을 시도하면 정상적으로 작동합니다.

누구나 Azure AD 자격 증명이 RDP를 통해 작동하지 않는 이유 또는이 기능을 사용하는 방법을 제안 할 수 있습니까?


Azure Active Directory와 함께 RDP를 사용할 수 있습니다. azure.microsoft.com/en-us/documentation/articles/…
Mert Sarac

그 링크는 내 질문 / 문제와 관련이 없습니다. 나는 이것이 TH2와 함께 온다는 인상을 받았지만, 그렇지 않은 것 같습니다.
앤드류 Mahon

답변:


27

것이 가능하다. 기본적으로 연결시 인증 정보가 전송되지 않도록하여 로그인 화면이 표시되도록해야합니다.

이렇게하려면 .rdp 파일을 만들고 편집해야합니다.

  1. 원격 데스크톱 연결 창을 열고 컴퓨터 이름 또는 IP를 입력하십시오.
  2. 연결 설정 저장 (옵션 표시, 다른 이름으로 저장)
  3. 저장된 .rdp 파일을 텍스트 편집기에서 열고 다음과 같은 행이 존재하는지 확인하십시오.
enablecredsspsupport:i:0
authentication level:i:2
  1. 이것을 RDC에로드 (열기 버튼)
  2. 연결하여 Azure AD 자격 증명을 제공하고 즐기십시오!

참고 : 연결을 수락하는 컴퓨터를 설정할 때 네트워크 수준 인증 (원격 연결을 허용하는 메뉴의 확인란)을 강요하지 마십시오.

마감일 : morgansimonsenblog.azurewebsites.net


3
여기서 하나의 주요 생략-다음과 같이 자격 증명으로 로그인해야합니다. AzureAD \ <Azure AD의 전체 UPN>
Graham

대박; 몇 시간 동안 내 머리를 벽에 부딪쳤다. 고마워
MSC

@Graham 확실하지 않습니다. 예를 들어 로그인 할 때와 동일하게 내 이메일 (myname@company.com)로 간단하게 로그인합니다. office.com; 하지만 고마워, 어떤 사람들은 그런 식으로 필요할 수도 있습니다.
vacip

1
2017 년 6 월 7 일부터 프로덕션 링 클라이언트 (Creator 's Update)에서 연결할 때 느린 Windows 내부자 링으로도이 작업을 수행해야하는 경우가 여전히 그렇습니다. .RDP 파일을 처음 만들면 authentication level:i:2설정이 있지만 enablecredsspsupport설정을 추가해야했습니다. 이 설정을 사용하면 Name@Email.com예상대로 사용자 이름과 비밀번호로 my로 로그인 할 수 있습니다. 데이터 포인트로서, 내 AAD는 중요한 경우 O365 기반입니다.
Jaxidian

이것은 여전히 ​​2019 년에 작동합니다!
D3l_Gato

-1

현재로서는 지원되지 않는 것 같습니다. 8- (

"현재 Azure AD 가입 장치로의 원격 데스크톱은 의도적으로 지원되지 않습니다." https://social.technet.microsoft.com/Forums/en-US/05e1edd8-e22b-4865-8cb8-87673347f450/azure-ad-join-vs-rdp?forum=win10itprogeneral

참조 : http://www.edugeek.net/forums/windows-10/157561-windows-10-azure-ad-joined-office-365-remote-desktop-connection-rdp.html


이 링크가 질문에 대한 답변을 제공 할 수 있지만 여기에 답변의 필수 부분을 포함시키고 참조 용 링크를 제공하는 것이 좋습니다. 링크 된 페이지가 변경되면 링크 전용 답변이 유효하지 않을 수 있습니다.
Ramhound
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.