检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
桌面所依赖的其他云服务资源进行调用,且该授权仅在当前区域生效。 如果您在多个区域中使用云桌面服务,则需在每个区域中分别申请云资源权限。您可前往“IAM控制台 > 委托”页签,单击“workspace_admin_trust”查看各区域的授权记录。 由于云桌面对其他云服务有许多依赖,如果没有Tenant
自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义
Workspace自定义策略 操作场景 如果系统预置的Workspace权限不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JS
在企业项目管理页面,单击企业项目的名称,进入企业项目详情页面。 在“权限管理”页签,单击“用户组授权”,系统跳转至IAM的用户组页面,在“用户组”页签中为企业项目关联用户组并授权。详情请参见创建用户组并授权。 关联资源与企业项目 企业项目可以将云资源按企业项目统一管理。 购云桌面时选择企业项目
如需创建新的命名规则,请参考桌面命名规则创建桌面规则。 分配桌面 选择授权用户方式,配置桌面分配用户信息。 如果在使用企业已有AD域的场景下,分配桌面前,您需要先在AD服务器上创建对应的用户。 根据需要选择授权用户方式,如表3 授权用户方式所示。 表3 授权用户方式 授权用户方式 参数说明 操作说明 选择用户
当需要移除用户组指定的用户时,管理员可在管理控制台上移除该用户。 在对接AD域的项目下,AD用户组无法对用户进行“移除”操作,只有普通用户组可以“移除”用户。 给桌面/桌面池授权用户组后,移除该用户组下的用户,需要用户退出登录后再重新登录才生效。 前提条件 已创建用户组,且用户组下存在用户。 操作步骤 登录管理控制台。
删除应用前,请确保应用已闲置,同时建议企业管理员向终端用户发出清理应用的通告。 当已授权使用应用的用户(组)因离职、转岗等原因,不再使用原归属范围内的应用时,企业管理员可通过删除应用授权方式清理掉过时的用户(组)。 前提条件 已发布应用。 删除应用 使用管理员帐号登录云应用的管理控制台。
error:{0} OBS操作失败,用户授权错误。 请先进行桶授权,之后重试。 401 WKS.00212102 SFS operation failed, user authorization error:{0}. SFS操作失败,用户授权错误。 请先进行桶授权,之后重试。 403 WKS
查询应用组 修改应用组 批量删除应用组 查询应用组详情 应用组删除 解除服务组关联的所有应用组 查询应用组授权邮件发送记录 重发应用组授权邮件(根据授权邮件记录) 重发应用组授权邮件(根据授权记录) 父主题: 云应用API
云应用与云桌面的联系是什么? 可以发布哪些类型的应用? 应用发布失败怎么办? 如何部署AD服务器? 如何部署RD Licensing服务器? 如何配置RDS服务授权及安全策略? 如何在AD服务器上创建用户OU? 如何在AD服务器上创建用户组? 如何在AD服务器上创建用户? 如何配置云应用和Windows
当管理员需要了解用户组时,可在云桌面上查看 用户授权应用组 点击用户应用组授权,进入用户应用组授权页面,在用户/用户组所在行,单击“查看授权应用组”,即可进入查看授权应用组列表页面,单击应用组名称,可查看用户具体可用的应用列表。 当管理员需要了解用户/用户组的可用应用列表时,可查看授权应用组。 父主题: 管理员操作指南
应用中心 生成访问凭证信息 添加并授权默认桶 按照名称分页查询应用 添加应用 修改应用 删除应用 自动安装应用 查询应用授权信息 设置应用授权 批量删除应用 批量设置不可见 批量设置可见 批量设置应用授权 批量自动安装安装应用 查询应用分类信息 查询应用安装job信息 批量删除job
应用组描述。 authorization_type 否 String 授权类型,基于应用(组)授权,默认为APP_GROUP授权。 APP - 按照应用授权(尚未支持)。 APP_GROUP - 按照应用组授权。 app_type 否 String 服务器组应用类型: SESSION_DESKTOP_APP
权限管理 权限管理介绍 创建用户并授权使用云应用 自定义策略 权限和授权项 父主题: 管理员操作指南
扩容桌面池 桌面池变更规格 桌面池重建系统盘 桌面池批量添加磁盘 桌面池批量删除磁盘 桌面池批量扩容磁盘 操作桌面池 查询桌面池授权的用户、用户组 桌面池授权用户、用户组 查询桌面池下的桌面信息 查询桌面池的脚本执行任务列表 桌面池批量执行脚本 发送消息通知 父主题: 云桌面API
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予云应用管理员权限,才能使得用户组中的用户获得对应权限,这一过程称为授权。授权后,IAM用户可以在对应拥有权限的项目中对应用资源进行操作。 如表1所示,包括了云应用(云桌面)的所有系统权限以及依赖服务所需的操作权限
云桌面服务管理员权限 权限根据授权的精细程度,分为策略和角色。云桌面服务使用角色授予IAM用户管理员权限。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予云桌面管理员权限,才能使得用户组中的用户获得对应权限,这一过程称为授权。授权后,IAM用户可以在对应拥有权限的项目中对云桌面资源进行操作。
器激活。 仅对接了AD场景需要配置。 为保证RD Licensing服务器能持续可用,需要参考如何配置RDS服务授权及安全策略?完成RD Licensing服务器的RDS服务授权及安全策略配置。 已参考如何配置云应用和Windows AD网络互通配置云应用网络与Windows AD网络互通,并准备以下数据:
String 应用组描述。 authorization_type String 授权类型,基于应用(组)授权,默认为APP_GROUP授权。 APP - 按照应用授权(尚未支持)。 APP_GROUP - 按照应用组授权。 tenant_id String 租户ID。 app_type String
单击“下一步:选择对象” 跳转至“选择应用对象”界面。 单击“下一步:选择对象”后,首次会弹出授权说明: 云服务管理员权限:云桌面支持定时重建和弹性扩容,因此需要租户管理员权限。 同意授权后(首次授权即可),将在统一身份认证服务为您创建名为 workspace_admin_trust的委