Solucionar problemas de autenticação no Azure Bastion

Resumo

Este artigo descreve problemas comuns de autenticação do Azure Bastion e suas resoluções, incluindo erros de chave SSH e problemas de entrada de VM ingressada no domínio.

Problemas e resoluções comuns

Problema Description Resolução
Não é possível usar a chave SSH com Azure Bastion Ao tentar procurar seu arquivo de chave SSH, você obtém o seguinte erro: 'A chave privada SSH deve começar com -----BEGIN RSA/DSA/OPENSSH PRIVATE KEY----- e termina com -----END RSA/DSA/OPENSSH PRIVATE KEY-----'. Atualmente, o Azure Bastion dá suporte a chaves privadas RSA, DSA e OPENSSH. Certifique-se de buscar um arquivo de chave que seja uma chave privada RSA, DSA ou OPENSSH para SSH, com a chave pública provisionada na VM de destino.

Por exemplo, você pode usar o seguinte comando para criar uma nova chave SSH com criptografia RSA:

ssh-keygen -t rsa -b 4096 -C "email@domain.com"

Para obter uma saída de exemplo, consulte o exemplo de geração de chave SSH.
Não é possível fazer login na máquina virtual associada ao domínio Windows. Não é possível se conectar à máquina virtual do Windows associada ao domínio. Azure Bastion dá suporte à entrada de VMs ingressadas no domínio apenas para login de domínio baseado em nome de usuário e senha. Ao especificar as credenciais de domínio no portal Azure, use o formato UPN (username@domain) em vez de domain\username formato para entrar. Esse suporte é para máquinas virtuais ingressadas no domínio ou em um estado híbrido (ingressadas no domínio e ingressadas no Microsoft Entra). Não há suporte para máquinas virtuais apenas ingressadas ao Microsoft Entra.

Exemplo de geração de chave SSH

O exemplo a seguir mostra a saída ao criar uma nova chave SSH RSA:

ashishj@dreamcatcher:~$ ssh-keygen -t rsa -b 4096 -C "email@domain.com"
Generating public/private rsa key pair.
Enter file in which to save the key (/home/ashishj/.ssh/id_rsa):
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in /home/ashishj/.ssh/id_rsa.
Your public key has been saved in /home/ashishj/.ssh/id_rsa.pub.
The key fingerprint is:
SHA256:c+SBciKXnwceaNQ8Ms8C4h46BsNosYx+9d+AUxdazuE email@domain.com
The key's randomart image is:
+---[RSA 4096]----+
|      .o         |
| .. ..oo+. +     |
|=.o...B==.O o    |
|==o  =.*oO E     |
|++ .. ..S =      |
|oo..   + =       |
|...     o o      |
|         . .     |
|                 |
+----[SHA256]-----+

Resources