使用Azure AD对VM进行身份验证-适用于一个用户而不是另一个用户

使用Azure AD对VM进行身份验证-适用于一个用户而不是另一个用户,azure,azure-active-directory,Azure,Azure Active Directory,我是新来的,也不熟悉我的azure devops角色,所以我正在学习。 我希望有人能帮我解决我遇到的问题,如下所述。。。。 如果有信息丢失,请耐心等待,我可能需要一段时间才能找到:-) 概述 一个用户可以使用aad连接/登录Azure VM,而另一个用户不能 描述 我从“WindowsServer2019数据中心”映像中使用Terraform(以及相关的pip、NSG和VNet等)创建了一个VM。 它有一个公共IP地址。 此VM已安装“AADLoginForWindows”扩展(显示成功!!)

我是新来的,也不熟悉我的azure devops角色,所以我正在学习。 我希望有人能帮我解决我遇到的问题,如下所述。。。。 如果有信息丢失,请耐心等待,我可能需要一段时间才能找到:-)

概述

一个用户可以使用aad连接/登录Azure VM,而另一个用户不能

描述

我从“WindowsServer2019数据中心”映像中使用Terraform(以及相关的pip、NSG和VNet等)创建了一个VM。 它有一个公共IP地址。 此VM已安装“AADLoginForWindows”扩展(显示成功!!) 它与user1位于同一aad中。surname@company.com, user2@company.com、user1的笔记本电脑和user2的笔记本电脑(是的,用户名的格式不同) 这两款笔记本电脑都比“Windows101809”更强大。(实际上是1903年和1909年) 这两款笔记本电脑都是aad的“混合Azure广告加入” 虚拟机“Azure AD已加入”到同一aad user1和user2都被赋予了“虚拟机管理员登录”角色,并拥有参与者 NSG的规则已经修改,以便这些人的笔记本电脑可以通过Windows虚拟机

首先,我尝试将RDP作为user1发送到VM。surname@company.com...

我可以在AzPortal中运行一个“测试连接”——,它可以正常工作 我可以从AzPortal中使用RDP连接到虚拟机-有效 我可以作为user1登录到VM。surname@company.com或作为AzureAD\user1。surname@company.com-对两个ID都有效

其次,我尝试将RDP作为user2@company.com...

我可以在AzPortal中运行一个“测试连接”——,它可以正常工作 我可以从AzPortal中使用RDP连接到虚拟机-有效 I无法作为登录到VMuser2@company.com或者作为AzureAD\user2@company.com-两个ID都失败 他们发现了以下错误

Your credentials did not work.
The credentials that were used to connect to xx.xx.xx.xx did not work...
我还尝试了第二个用户,表单为user3。surname@company.com登录到VM时也会遇到同样的问题

蚂蚁的帮助/指点将不胜感激

一切看起来都很好。请您更好地解决这个问题