检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配置AD域证书认证 操作场景 使用AD域认证时,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,有助于提高整个网络的安全性。 前提条件 已获取AD域管理员密码。 已在AD服务器端启用LDAPS,且已从AD服务器端导出CA根证书文件。 CA根证书文件需为PEM格式。
认证配置 第三方单点认证 配置多因素认证 父主题: 租户配置
获取VNC远程登录地址 功能介绍 获取VNC远程登录地址。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}/app-serv
认证服务器所在的客户数据中心与VPC之间的网络互通。 云桌面已开放随机端口与第三方业务平面对接,如果同时对接了Windows AD,请确保Windows AD与该认证服务器的端口互不冲突。 已获取企业认证服务器的以下数据: 认证服务器域名(可选) 认证服务器IP地址 认证服务器的访问密钥AK
如果已开启应急模式将无法使用多因素认证。请参考提交工单,填写工单信息,获取当前租户的应急模式状态,并根据需要关闭应急模式。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。 单击“辅助认证配置”页签,在“多因素认证配置”下,单击“开启”。 图1
查询辅助认证配置 功能介绍 查询辅助认证的配置信息。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project_id}/assist-auth
update_type String 更新认证配置类型,认证类型为第三方单点登录时使用。 enable Boolean 是否启用。 update_object String 更新认证配置对象,认证类型为第三方单点登录时使用。 auth_type String 认证类型。 client_interface_config
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
修改服务器 功能介绍 修改服务器。 服务器的状态修改为维护模式后,用户打开应用,选择可用的服务器进行接入的时候,会过滤掉处于维护模式的服务器。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
选择“地址映射”页签,单击“添加”,弹出“添加地址映射”窗口,关闭“是否关联企业项目、标签”的开关。 单击“确定”。 根据所需可以添加多个地址,最多能添加10个地址。 在已添加地址左侧单击“”,展开地址详情,根据所需配置地址信息,如图1所示。 图1 NAT映射设置 IP地址:填写1中映射服务器IP。
配置JSON文件 请参考提交工单,填写工单信息,获取技术支持。 - LDAP 服务器地址 认证服务器使用IP地址。 获取方式:搭建LDAP服务器时使用的IP地址,请根据实际情况填写。 10.134.151.140 端口 认证服务器与云桌面进行数据通信的端口。 获取方式:搭建LDAP时使用的端口,请根据实际情况填写。
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证调用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息
配置多因素认证 华为云多因素认证服务(虚拟MFA认证) 企业自有认证系统认证 关闭多因素认证 父主题: 认证配置
参数类型 描述 auth_type 否 String 认证类型。 RADIUS_GATEWAY:短信辅助认证 OAUTH2:OAUTH2认证 CLIENT_TOKEN:本地token认证 USER_PASSWORD:密码认证类型 radius_gateway_config 否 RadiusGatewayConfig
order_id 按“包年/包月”计费的云服务器对应的订单ID。 metering.product_id 按“包年/包月”计费的云服务器对应的产品ID。 vpc_id 云服务器所属的虚拟私有云ID。 EcmResStatus 云服务器的冻结状态。 normal:云服务器正常状态(未被冻结)。 freeze:云服务器被冻结。
批量更新服务器虚拟会话IP配置 功能介绍 批量更新服务器虚拟会话IP配置,按需重启机器。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PATCH /v1/{pro
关闭多因素认证 操作场景 管理员可根据实际业务要求,在“多因素认证配置”下,选择“关闭”虚拟MFA。关闭多因素认证后,用户即可直接使用账户、密码登录云桌面,不再需要通过虚拟MFA的二次认证。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”页面。
重启服务器 功能介绍 重启服务器。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PATCH /v1/{project_id}/app-servers/actions/batch-reboot
批量添加服务器组标签 功能介绍 此接口为幂等接口: 同时对多个服务器组批量添加标签,最大支持100个服务器组,每个服务器组最大20个标签 创建时如果请求体中存在重复key则报错。创建时,不允许设置重复key数据,如果数据库已存在该key,就覆盖value的值。 调试 您可以在API
删除服务器 功能介绍 删除服务器,忽略不存在的服务器并且返回成功响应。订单退订成功后调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI DELETE /v1/{p