Windows虚拟桌面(WVD)ARM Feed API身份验证

时间:2020-05-26 08:27:51

标签: azure azure-active-directory wvd

启动WVD时,您可以获得用户模拟令牌。 使用此令牌,您可以从以下位置获取Feed信息:

https://rdweb.wvd.microsoft.com/api/feeddiscovery/webfeeddiscovery.aspx

随着新的2019年秋季更新,Web客户端的URL更改为:

https://rdweb.wvd.microsoft.com/webclient

收件人:

https://rdweb.wvd.microsoft.com/arm/webclient

我用于“旧”网络客户端的令牌不适用于新客户端。 新的供稿发现网址返回401未经授权:

https://rdweb.wvd.microsoft.com/api/arm/feeddiscovery

我使用Fiddler来查看登录Arm WebClient时将获得的令牌。 它不再使用模拟令牌,而是使用未记录的“ WindowsVirtualDesktop.AccessAll”作用域。有谁知道如何为新的arm端点获取令牌以获取用户供稿?

enter image description here

1 个答案:

答案 0 :(得分:0)

我不确定您是使用应用程序注册还是用户注册,我相信使用新的arm端点需要在订阅rbac中发挥作用。

您可以在Azure AD订阅级别中创建自定义角色,请查看角色权限的Microsoft.DesktopVirtualization类别,然后为服务/用户分配该角色