检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
在“可用的管理单元”列表中,双击“证书”,进入证书管理单元页面。 选择“计算机帐户”,单击“下一步”,进入选择计算机页面。 选择“本地计算机(运行此控制台的计算机)”,单击“完成”,单击“确定”。 在控制台根节点下,展开证书。 选择“个人 > 证书”,进入个人证书列表页面。 右键单击证书模板为“域控制器”的证书,选择“所有任务
配置AD域证书认证 操作场景 使用AD域认证时,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,有助于提高整个网络的安全性。 前提条件 已获取AD域管理员密码。 已在AD服务器端启用LDAPS,且已从AD服务器端导出CA根证书文件。 CA根证书文件需为PEM格式。
获取账号ID 在调用接口的时候,部分URL中需要填入账号ID,所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“API凭证”页面中查看账号ID。 图1 获取账号ID 父主题: 附录
有绑定关系的终端设备登录。 使用限制 不支持Android移动终端以及Android TC。 前提条件 已在云桌面管理控制台中获得待绑定终端设备的桌面名称。 已获取待绑定的终端设备MAC地址。 可参考“如何获取终端设备的MAC地址”获取待绑定终端设备的MAC地址。 已参考开启/关
Windows客户端:支持Win10及以上版本。 MacOS客户端:支持macOS 10.14-13.6。 Android客户端:支持Android 6.0以上版本。 如果客户端仍然安装失败,请参考提交工单,填写工单信息,获取技术支持。 父主题: 客户端问题
该任务指导终端用户通过移动终端设备登录用户计算机。 仅支持安装了Android 6.0以上版本操作系统的移动终端设备。可使用手写笔操作。 各种移动终端设备上的操作步骤类似,如下仅以手机上的操作为例进行描述,具体请以实际界面显示为准。 操作步骤 获取Android客户端并安装。 进入华为云官网云桌面客户端下载页面。
填写前提条件中准备的企业自有认证服务器的访问密钥SK。 允许输入的最大密钥长度为128个字符。 - SSL/TLS证书 单击“证书上传”,选择前提条件中准备的企业自有认证服务器的SSL/TLS证书。 单击“打开”。 - 应用对象 根据用户的认证服务器可使用的网络方式形式选择 仅公网可访问,则选择“互联网接入用户”。
面。 单击“导入”,选择17中复制至备AD服务器上的证书文件,并输入13中设置的密码,单击“确定”。 证书导入成功后,在“证书”列表区域,选中该证书,连续单击“下一步”,进入服务器证书页面。 选择“选择证书并稍后为 SSL 分配”,单击“下一步”,进入确认页面。 单击“配置”。 配置成功后,单击“关闭”。
设备登录。关闭终端与桌面绑定功能后,系统中已录入的绑定关系将失效,即桌面可使用任意支持的终端设备登录。 使用限制 不支持Android移动终端以及Android TC。 操作步骤 登录管理控制台。 选择“策略管理 > 终端与桌面绑定”。 进入终端与桌面绑定列表页面。 根据需要设置开启或关闭终端与桌面绑定功能。
通过移动端方式登录桌面 单击此处前往下载客户端 支持操作系统版本为Android6.0以上的移动设备,支持手写笔操作,各种移动设备上的操作类似,请参考如下步骤登录。 获取系统发送的桌面登录信息邮件。 对接AD与不对接AD的通知邮件稍有不同,请以实际接收的通知邮件为准。 启动客户端
开启:搭建LDAP服务器使用LDAPS 关闭:搭建LDAP服务器使用LDAP 开启 证书上传 开启SSL/TLS证书校验后,需要上传证书 获取方式:用户搭建LDAP服务器开启LDAPS时使用的证书。 - 操作步骤 (可选)配置Auth URL的白名单 开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。
PC为例,根据操作系统不同,详细操作步骤略有区别。 当前功能为“公测”阶段,如需了解详细信息,请参考提交工单,填写工单信息,获取技术支持。 操作步骤 获取系统发送的桌面登录信息邮件。 对接AD与不对接AD的通知邮件稍有不同,请以实际接收的通知邮件为准。 打开浏览器,配置接入地址。
单击“数字签名”,选择“签名列表”中的签名,单击“详细信息”,如图3所示。 图3 数字签名 在弹出的“数字签名详细信息”页面,单击“查看证书”,弹出“证书”页面。 在“证书”页面单击“详细信息”,在“详细信息”页面,找到“使用者”信息即为“发布者名称”,如图4所示。 图4 使用者信息 操作步骤
备域控制器名称。 备域控制器IP地址。 备DNS服务器IP地址。 使用LDAPS:默认为关闭 表示已关闭: 表示已开启: 秘钥证书:单击“证书上传”上传证书。 单击“确定”。 完成修改域配置。 父主题: 基础配置
该TC操作系统为Android,支持通过安装的云桌面客户端登录桌面。 移动终端支持列表 支持如中表4所示操作系统的移动终端设备登录桌面。客户端软件包可从华为云桌面客户端下载页面通过浏览器扫描二维码获取。 表4 移动终端支持说明 移动终端操作系统版本 说明 Android 6.0以上 支持安装了Android
获取项目ID 调用API获取项目ID 项目ID还可通过调用查询指定条件下的项目信息API获取。 获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。
请先在UOS官网注册账号,再执行以下操作。 单击“点击上传”,上传导出的机器信息。 单击“点击下载”,下载离线证书文件。 通过WinSCP软件将下载的离线证书文件拷贝到虚拟机。 在虚拟机中单击“导入证书”。 选择证书所在路径。 单击“打开”。 系统提示“开发者模式部分功能需要重启后生效,是否立即重启?”
rkspace_xxx.apk 示例:certutil -hashfile Workspace_android.apk sha256 将表1中获取的SHA256 Hash值和步骤3获取的Hash值进行比较。 一致:通过校验。 不一致:请重新下载对应版本的软件,重复步骤3~步骤4进行校验。
获取桌面名称策略 功能介绍 获取桌面名称策略,用于自动生成桌面名称。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v2/{project_id}/desktop-name-policies