Tenant Taşıması Sonrası Azure Virtual Desktop’ta Oturum Açma Hatalarının Giderilmesi
  1. Anasayfa
  2. Tüm Makaleler
  3. Cloud Hizmetleri (Bulut Bilişim)
  4. Microsoft Azure

Tenant Taşıması Sonrası Azure Virtual Desktop’ta Oturum Açma Hatalarının Giderilmesi

0

Geçtiğimiz günlerde yönetilen hizmet verdiğimiz müşterimizlerden bir tanesi şirket birleşmesinden dolayı aldıkları şirkette kullanılan Azure Virtual Desktop servisini kendi Azure tenantlarına taşımamızı istemişlerdi. Biz de proje kapsamını ve tüm detayları kendileri ile paylaşıp tenat taşıma işlemini tamamlamıştık. Taşıma sorunsuz gerçekleşti ancak ön gördüğümüz riskler arasında olan oturum açma hataları ile karşılaştık. Bu makalede sizlere karşılaştığımız bu oturum açma hatalarını nasıl çözdüğümüzü aktaracağım.

Hata mesajlarını sizlere de kolaylık sağlaması açısından Türkçeleştirmeden mevcut İngilizce hali ile paylaşacağım:

Aldığımız hata şu şekildeydi: “Your account does not exist in this organization’s directory.” 

Bu hata ile karşılaştığımız gözlenen belirtiler aşağıdaki gibiydi;

  • AVD oturum açma sırasında kimlik doğrulama hataları
  • Koşullu Erişim politikası engellemesini gösteren AADSTS53003 hata kodu
  • AVD istemcisinin yeniden yüklenmesi veya sıfırlanması sorunu çözmedi

Hata aslında tenant değişimi olmasına rağmen AVD kullanıcılarının eski tenant’daki dizin üzerinden oturum açmaya çalışmasıydı.

Çözüm adımlarını şu şekilde sıralayabilirim:

  • Öncelikle AVD Yapılandırmasını Doğrulamanızı öneririm, bunun için aşağıdaki kontrolleri yapın.
    • Host pool, workspace ve application group başvurularının tamamının yeni tenant’ın dizin kimliğine (directory ID) işaret ettiğini doğrulayın.
    • Gerekli service principal’ların ve rol atamalarının yeni tenant altında tanımlı olduğunu kontrol edin.

Yaşadığımız bu tecrübeden yola çıkarak sorun yaşamadan önce alabileceğiniz önlemleri şu şekilde sıralamak isterim;

Seçenek 1 – Microsoft Graph PowerShell ile Etkin Oturumları Sonlandırma

  • Connect-MgGraph -Scopes “User.RevokeSessions.All”
  • Revoke-MgUserSignInSession

Seçenek 2 – Manuel Temizlik

  • Ardından doğru tenant ile yeniden kimlik doğrulaması yapılabilmesi için tekrar oturum açmalarını sağlayın.
  • Öne Çıkan Bulgular

Bir sonraki Azure makalesinde görüşmek üzere.

Referanslar:

www.mshowto.org 

TAGs: azure, azure virtual desktop

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Sonrasında COMPAREX Türkiye'de Teknik Müdür olarak çalışmıştır. Şu anda SimpliX Teknoloji Hizmetlerinde Bulut ve Güvenlik Çözümleri Direktörü olarak çalışmaktadır. Uzmanlık alanı olan Microsoft altyapı, yönetim ve iletişim ürünleri, Azure, M365 ve AWS bulut teknolojileri Veeam gibi yedekleme çözümleri ile sanallaştırma teknolojilerinde mimari düzeyde bilgi ve deneyime sahiptir. Ayrıca yeni nesil güvenlik çözümleri üzerine eğitim ve danışmanlık vermekte olup 20 yıldan daha fazla süredir birçok kişi ve firmaya binlerce saat teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Üniversitelerde seminerler vermekte olup birçok teknoloji üreticisinin lansmanında uzman konuşmacı olarak yer almıştır. 2010 yılında çeşitli topluluklarda yapmış olduğu çalışmalar neticesinde Microsoft tarafından MVP ünvanına layık görülmüş olup günümüzde de bu ünvanı koruma başarısını göstermektedir. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, Azure Administrator, Azure Security Engineer, Azure Solution Architect, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir