检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
CA根证书文件需为PEM格式。 启用LDAPS可参见如何启用AD服务器的LDAPS服务,导出已启用LDAPS的AD服务器根证书可参见如何导出已启用LDAPS的AD服务器的根证书。 操作步骤 登录管理控制台。 单击“租户配置”。 进入“租户配置”页面。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
在“可用的管理单元”列表中,双击“证书”,进入证书管理单元页面。 选择“计算机帐户”,单击“下一步”,进入选择计算机页面。 选择“本地计算机(运行此控制台的计算机)”,单击“完成”,单击“确定”。 在控制台根节点下,展开证书。 选择“个人 > 证书”,进入个人证书列表页面。
选择“企业 CA”,单击“下一步”,进入CA类型配置页面。 选择“根 CA”,单击“下一步”,进入私钥配置页面。 选择“使用现有私钥”,勾选“选择一个证书并使用其关联私钥”,单击“下一步”,进入现有证书配置页面。
首次登录会弹出证书校验,需要手动设置,单击“高级”继续前往,如图2所示。 图1 浏览器弹窗 图2 证书校验 父主题: 登录桌面
- SSL/TLS证书 单击“证书上传”,选择前提条件中准备的企业自有认证服务器的SSL/TLS证书。 单击“打开”。 - 应用对象 根据用户的认证服务器可使用的网络方式形式选择 仅公网可访问,则选择“互联网接入用户”。
cert_start_time 否 String 证书生效开始时间,时间参考样例 2022-01-25T09:24:27。 cert_end_time 否 String 证书生效截止时间,时间参考样例 2022-01-25T09:24:27。
单位:百分比(%) 登录会话 dim.0=transaction_id,TID-15171242896-1ca01b00014641e 会话级别指标无统计值,仅可查看趋势 1分钟 7天 7天 支持查询指标趋势 父主题: 监控
使用LDAPS:默认为关闭 表示已关闭: 表示已开启: 秘钥证书:单击“证书上传”上传证书。 单击“确定”。 完成修改域配置。 父主题: 基础配置
cn=users SSL/TLS证书校验 开启:搭建LDAP服务器使用LDAPS 关闭:搭建LDAP服务器使用LDAP 开启 证书上传 开启SSL/TLS证书校验后,需要上传证书 获取方式:用户搭建LDAP服务器开启LDAPS时使用的证书。
单击“点击下载”,下载离线证书文件。 通过WinSCP软件将下载的离线证书文件拷贝到虚拟机。 在虚拟机中单击“导入证书”。 选择证书所在路径。 单击“打开”。 系统提示“开发者模式部分功能需要重启后生效,是否立即重启?” 单击“取消”。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 故障恢复 认证证书 许可证类型
UOS-AMD64 24.2.0 056bea0b09d29c16406dac0c6207a3bbd3c014823c67924b8a43348e5fbcdde8 UOS-ARM64 24.2.0 76287ca8fd58e5f01fded0d1179cb6ec2df3d46be9ad0ac4f0f57684edea3e6e
基础配置 配置AD域 配置AD域证书认证 修改域管理员密码 修改域配置 修改网络接入方式 修改业务子网 取消服务 重新激活服务状态 配置是否屏蔽退订/删除桌面的通知邮件 云桌面支持多VPC 云桌面支持切换VPC 云桌面支持共享VPC 云专线支持开启NAT映射 配置运维收集用户日志
单击“证书上传”,选择中准备的企业自有认证服务器的SSL/TLS证书,单击“打开”,完成证书上传。 管理员可配置对接企业自有认证系统,使终端用户通过云应用客户端(华为云办公)使用帐号、密码登录云应用服务器时,使用企业认证系统进行二次认证。
图3 数字签名 在弹出的“数字签名详细信息”页面,单击“查看证书”,弹出“证书”页面。 在“证书”页面单击“详细信息”,在“详细信息”页面,找到“使用者”信息即为“发布者名称”,如图4所示。 图4 使用者信息 操作步骤 登录管理控制台。
修改: 配置AD域证书认证新增启用AD服务器的LDAPS和导出其根证书的操作引导链接。 2022-03-30 第十一次正式发布。 修改: 管理桌面新增导出桌面列表操作描述。 配置AD域新增配置AD域证书认证的引导描述。 配置云桌面可访问互联网优化操作描述。
请求示例 /v2/0e69423d4400f4a82f67c0059a1e4cc8/eips/binding { "eip_id" : "450ca7d4-9603-48d0-a9bc-fb85cdaf3031", "desktop_id" : "90f05916-bc71
说明: 首次使用需要创建证书,创建证书的过程如下: 选择“云服务器控制台 > 密钥对”,单击右侧的“创建密钥对”。 在弹出的“创建密钥对”对话框中,单击“确定”。 密码 单击“下一步:确认配置”,进入配置核对页面。 核对配置项。 阅读并勾选“我已经阅读并同意《镜像免责声明》”。
请求示例 { "availability_zone" : "cn-north-5a", "subnet_id" : "085ca7d8-4474-4c32-bff0-31254d98c4a9", "nics" : [ { "subnet_id" : "085ca7d8