【问题标题】:vscode-remote-ssh does not work with SSH using Azure AD authenticationvscode-remote-ssh 不适用于使用 Azure AD 身份验证的 SSH
【发布时间】:2021-10-14 15:30:11
【问题描述】:

我们正在尝试在 Azure 中使用特定于项目的 VM 实现远程开发模型,并允许用户使用带有 MFA 的 Azure AD 身份验证从 VS 代码进行连接。 它适用于公钥,但不适用于 Azure AD 身份验证。

有一些建议禁用本地服务器选项并启用控制台,因此用户可以单击设备登录链接并输入代码。但是,该模型已被 Microsoft 弃用。所以当前可用的选项是使用 az ssh 模块(或我找不到的东西)

https://docs.microsoft.com/en-us/azure/active-directory/devices/howto-vm-sign-in-azure-ad-linux

感谢有关如何为此模型配置身份验证的任何指导

【问题讨论】:

  • 我可以知道是否所有配置步骤都从文档中执行,例如您是否为将登录到 VM 的用户分配了 VM 管理员登录角色或 VM 用户登录角色?
  • 以下完成设置 - 可以使用 AAD 使用 az ssh 命令登录 VM,无需任何登录提示。

标签: visual-studio-code azure-active-directory vscode-remote


【解决方案1】:

您需要按照Microsoft Document中已经提到的步骤为用户启用AD登录。

使用 az-cli 从 vscode 执行 ssh 的强制性或必需步骤:

  1. 创建虚拟机时,请确保您已启用Login with Azure AD preview启用,并请打开SSH、HTTP 和HTTPS 端口:

  2. 在 Visual Studio Code 中,请确保 Azure CLI 为 az 模块安装了扩展名 ssh。要安装,您可以按照以下 2 个命令进行操作:

    az login # login using your Azure AD user credentials
    az extension add --name ssh # install the ssh extension
    
  3. 请确保在使用 user 登录 Azure AD 之前,您必须为该用户分配 rbac 角色,即Virtual Machine Administrator Login/ Virtual Machine User Login

    如果您不向用户提供角色,您将面临以下错误:

    To assign the roles,你可以去VM in Portal >> Access Control(IAM)>>add role assignment>> select VM admin login /VM user login >> add the users and assign。

  4. 完成上述操作后,您将能够使用 az SSH 到 VM 来自 vscode 的模块如下:

    命令:

    az login # user who will login need to authenticate
    az ssh vm -n vmname -g resourcegroupname # SSH to the VM
    


更新:

上述问题的第二部分是如何使用 VSCODE 使用 azure 广告凭据使用远程桌面:

  1. 在 vscode 中运行这两个命令:

    az login
    az ssh config --ip VMPublicIP --file C:\Users\user\terraform\sshconfig # saves the config file with your azureadcredentials
    

  2. 复制使用 上面的命令远程 ssh 配置文件为 VM。

  3. 完成上述操作后,请连接到主机以获取相同的文件 您已经为上述步骤进行了配置。

【讨论】:

  • 这是在 Azure 中为 Linux VM 设置 AAD 身份验证的出色分步说明。但是,这并不能解决使 VSCode Remote 工具与配置的 VM 一起工作的问题。原始问题是指这些说明,并希望 VSCode 在设置这些说明后工作。不过谢谢 - 这些说明比原始文档更好。
  • 你好@Bhuvan,更新了答案。请看一下,如果它解决了您的问题,请告诉我。
  • 这很好用。想知道这是否可以为工作区自动化。感谢您的帮助。
猜你喜欢
  • 2016-04-23
  • 1970-01-01
  • 2013-03-18
  • 2019-09-28
  • 1970-01-01
  • 2016-07-08
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多