使用Azure AD凭据的Windows 10远程桌面连接


20

我的组织正在运行Windows 10,加入了Azure AD组织(完全托管在云中,即没有本地Active Directory)。我以“ username@organization.com”形式的用户名登录我的电脑,没有任何问题,并且启用了与此电脑的远程桌面连接。

如果我尝试从LAN上的另一台PC或从家里访问远程桌面,则我的凭据始终被视为无效。如果我尝试使用本地帐户(通过RDP)登录,则可以正常工作。

谁能建议为什么Azure AD凭据不能在RDP上运行,或者如何启用此功能?


您可以将RDP与Azure Active Directory一起使用:azure.microsoft.com/en-us/documentation/articles/…–
Mert Sarac

该链接与我的问题无关。我给TH2带来了这种印象,但事实并非如此。
安德鲁·马洪

Answers:


27

有可能的。基本上,您必须确保在连接时不发送任何身份验证信息,从而强制显示登录屏幕。

为此,您必须创建和编辑.rdp文件。

  1. 打开“远程桌面连接”窗口,输入计算机名称或IP
  2. 保存连接设置(显示选项,另存为)
  3. 在文本编辑器中打开保存的.rdp文件,并确保这些行的存在如下:
enablecredsspsupport:i:0
authentication level:i:2
  1. 将其加载到RDC中(“打开”按钮)
  2. 连接,提供Azure AD凭据,尽情享受!

注意:在设置接受连接的计算机时,请确保不要强制执行网络级别身份验证(允许远程连接的菜单上的复选框)。

学分到期:morgansimonsenblog.azurewebsites.net


3
此处的一个关键遗漏-您必须使用以下凭据登录:AzureAD \ <Azure AD中的完整UPN>
Graham

太棒了 数小时一直在撞我的头靠在墙上。谢谢你
MSC

@Graham我不确定,我只是用电子邮件(myname@company.com)登录,就像我登录到一样。office.com; 但是,谢谢,有些人可能需要这样做。
vacip

1
从Production Ring客户端连接(创建者更新)时,即使使用慢速Windows Insider Ring(自2017年6月7日开始),似乎仍然必须这样做。当我第一次创建.RDP文件时,该authentication level:i:2设置在那里,但是enablecredsspsupport需要添加该设置。使用此设置,我可以Name@Email.com按照您的期望用我的用户名和密码登录。作为数据点,万一重要,我的AAD基于O365。
Jaxidian

这在2019年仍然有效!
D3l_Gato

-1

尽管此链接可以回答问题,但最好在此处包括答案的基本部分,并提供链接以供参考。如果链接的页面发生更改,仅链接的答案可能会失效。
Ramhound
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.