การเข้าสู่ระบบ Entra ID ในที่สุดก็มาถึง RDP ในพอร์ทัล Azure

/th/images/Approve-sign-in-request-Authenticator-app.png

Microsoft กำลังเปิดตัวการสนับสนุนการแสดงตัวอย่างสาธารณะสำหรับการตรวจสอบสิทธิ์ Entra ID สำหรับการเชื่อมต่อ RDP ภายในพอร์ทัล Azure โดยตรง เป็นเวลาหลายปีมาแล้วที่ Azure Bastion ให้การเข้าถึง RDP และ SSH ที่ปลอดภัย แต่สิ่งหนึ่งที่พบได้คือ RDP บนพอร์ทัลยังคงอาศัยข้อมูลประจำตัว VM แบบดั้งเดิมหรือรหัสผ่านที่จัดเก็บไว้ใน Key Vault มันใช้งานได้ แต่รู้สึกว่าล้าสมัย ในที่สุด Microsoft ก็แก้ไขปัญหาดังกล่าวแล้ว

จนถึงขณะนี้ การใช้ Bastion ภายในเบราว์เซอร์หมายถึงการขุดชื่อผู้ใช้และรหัสผ่านในเครื่องของ VM เมื่อ Entra ID เข้ามา การล่าขุมทรัพย์ก็สิ้นสุดลง การแสดงตัวอย่างใหม่นี้ช่วยให้คุณสามารถเข้าสู่ระบบได้โดยตรงด้วยข้อมูลประจำตัวขององค์กรของคุณ โดยไม่ต้องใช้ข้อมูลประจำตัวในเครื่อง มันเป็นประสบการณ์ที่ราบรื่นกว่า รวมศูนย์ เพียงคลิกเดียวยังช่วยกระชับความปลอดภัยด้วยการลบรหัสผ่านที่กระจัดกระจายออกจากสมการ

/th/images/Screenshot_24-11-2025_111131_ms.portal.azure_.com_-1024x500.jpeg รูปภาพ: Microsoft

นอกจากนี้ยังเป็นไปตามการผลักดันในวงกว้างของ Microsoft ไปสู่การเข้าถึงที่ขับเคลื่อนด้วยข้อมูลประจำตัวทุกที่ ตั้งแต่ SSH ไปจนถึงไคลเอนต์ RDP ดั้งเดิม และสุดท้ายคือเซสชันในตัวของพอร์ทัล Azure

จะลองได้อย่างไร?

  • ตรวจสอบให้แน่ใจว่าผู้ใช้มีบทบาทเข้าสู่ระบบผู้ใช้เครื่องเสมือนหรือบทบาทเข้าสู่ระบบผู้ดูแลระบบเครื่องเสมือน

  • ยืนยันว่า VM เปิดใช้งานส่วนขยาย AADLoginForWindows แล้ว (คุณสามารถเพิ่มได้ในระหว่างหรือหลังการสร้าง VM)

  • มุ่งหน้าไปยัง VM ในพอร์ทัล Azure > เชื่อมต่อ > Bastion

  • เลือก Microsoft Entra ID เป็นประเภทการรับรองความถูกต้อง

  • ในที่สุด คลิกเชื่อมต่อ เท่านี้ก็เรียบร้อย

การแสดงตัวอย่างนี้ทำให้ Bastion รู้สึกทันสมัยและใช้งานง่ายยิ่งขึ้น และสำหรับทีมไอทีที่ต้องการกำจัดการแผ่ขยายข้อมูลรับรอง การอัพเกรดนี้คุ้มค่าที่จะทดสอบทันที

*️⃣ ลิงค์ที่มา:

การรับรองความถูกต้อง Entra ID สำหรับการเชื่อมต่อ RDP , /th/images/Screenshot_24-11-2025_111131_ms.portal.azure_.com_-1024x500.jpeg ,