检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在“可用的管理单元”列表中,双击“证书”,进入证书管理单元页面。 选择“计算机帐户”,单击“下一步”,进入选择计算机页面。 选择“本地计算机(运行此控制台的计算机)”,单击“完成”,单击“确定”。 在控制台根节点下,展开证书。 选择“个人 > 证书”,进入个人证书列表页面。 右键单击证书模板为“域控制器”的证书,选择“所有任务
配置AD域证书认证 操作场景 使用AD域认证时,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,有助于提高整个网络的安全性。 前提条件 已获取AD域管理员密码。 已在AD服务器端启用LDAPS,且已从AD服务器端导出CA根证书文件。 CA根证书文件需为PEM格式。
交动态验证码进行二次验证。 验证码异常 可能原因: 验证码输入错误。 输入验证码为非本账号的虚拟MFA验证码。 MFA验证码的生成机制和时间相关,如果手机时间和虚拟MFA设备后台服务的系统时间相差30秒以上,生成的MFA验证码将不能通过校验。 解决方法: 确保输入正确的验证码。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
面。 单击“导入”,选择17中复制至备AD服务器上的证书文件,并输入13中设置的密码,单击“确定”。 证书导入成功后,在“证书”列表区域,选中该证书,连续单击“下一步”,进入服务器证书页面。 选择“选择证书并稍后为 SSL 分配”,单击“下一步”,进入确认页面。 单击“配置”。 配置成功后,单击“关闭”。
管理员解绑MFA后,用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败怎么办? 操作场景 开启MFA认证,用户绑定MFA后,管理员解绑MFA。用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败 操作步骤 管理员解绑MFA后,用户如果没有收到邮件或短信告知如何重新绑定,此时需要进行 如下操作。 在
情况填写。 cn=users SSL/TLS证书校验 开启:搭建LDAP服务器使用LDAPS 关闭:搭建LDAP服务器使用LDAP 开启 证书上传 开启SSL/TLS证书校验后,需要上传证书 获取方式:用户搭建LDAP服务器开启LDAPS时使用的证书。 - 操作步骤 (可选)配置Auth
administrator_password String 管理员密码。 user_dn String 用户dn。 use_ssl Boolean 是否启用ssl。 cert_content String 证书。 username_attribute String 用户名属性。 object_class String
填写前提条件中准备的企业自有认证服务器的访问密钥SK。 允许输入的最大密钥长度为128个字符。 - SSL/TLS证书 单击“证书上传”,选择前提条件中准备的企业自有认证服务器的SSL/TLS证书。 单击“打开”。 - 应用对象 根据用户的认证服务器可使用的网络方式形式选择 仅公网可访问,则选择“互联网接入用户”。
rd 否 String 管理员密码。 user_dn 否 String 用户dn。 use_ssl 否 Boolean 是否启用ssl。 cert_content 否 String 证书。 username_attribute 否 String 用户名属性。 object_class
管理员开启虚拟MFA后,默认使用华为云虚拟MFA认证。终端用户通过云桌面客户端(华为云办公)使用账号、密码登录云桌面时,需要通过MFA动态验证码的二次认证后方可进入云桌面。 前提条件 已购买云桌面。 使用限制 未开启“应急模式”。 应急模式默认为关闭状态。 如果已开启应急模式将无
云桌面如何进行备份恢复? 云桌面支持使用云备份服务的云桌面备份和恢复功能,对云桌面的数据进行备份、恢复。 备份请参见“备份桌面数据”。恢复请参见“恢复桌面数据”。备份恢复常见问题请参见备份类、恢复类。 父主题: 管理员常见问题
选择扫码添加方式,则扫描华为云办公客户端多因素验证页面上“扫码绑定”界面中的二维码。 选择手动输入方式,则将华为云办公客户端多因素验证页面上“手动输入绑定”界面中的账号和密钥输入MFA工具页面对应输入框中,单击“添加”。 将智能设备上绑定的虚拟MFA生成的动态验证码,输入华为云办公客户端多因素验证页面的验证码输入框中。
安全组创建成功后,将该安全组应用于AD管理服务器实例,使云桌面能够与AD正常通讯。 如果需要将开放的端口和协议控制在最小的范围内,可以在安全组内添加多条入方向规则,只开放如表1所示的端口和协议即可。 配置完成之后,请参考验证方法进行网络互通的验证,以确认网络和端口是否正常工作。 验证方法 检查AD服务
isakmp 593 TCP RPC over HTTP 636 TCP LDAP SSL DNS 53 TCP DNS服务器 53 UDP DNS服务器 配置完成之后,请参考验证方法进行对接的验证,以确认网络和端口是否正常工作。 场景二:Windows AD部署在云应用所在VPC的另一个子网
忘记帐户密码怎么办? 当您遗失或忘记登录密码时,可联系管理员处理。 对于对接AD的桌面用户,管理员在AD服务器上处理后,将重置的密码告知用户。 对于未对接AD的桌面用户,管理员在云桌面管理控制台上处理后系统会将重置密码的地址发送预留邮箱,用户单击邮件中的地址即可重置密码。 邮件中
获取账号ID 在调用接口的时候,部分URL中需要填入账号ID,所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“API凭证”页面中查看账号ID。 图1 获取账号ID 父主题: 附录
应用管控 操作场景 管理员在云桌面Console配置租户应用管控规则,通过管控规则对应用进行统一管理。 使用应用管控功能前,需要升级您的云桌面中的基础组件,请先联系运维人员,确认您的桌面里的基础组件已升级到了支持应用管控的版本。 前提条件 获取进程名称 管理员在应用服务器上运行需要管控的应用。
仅内网可访问,则选择“专线”。 单击“证书上传”,选择中准备的企业自有认证服务器的SSL/TLS证书,单击“打开”,完成证书上传。 管理员可配置对接企业自有认证系统,使终端用户通过云应用客户端(华为云办公)使用帐号、密码登录云应用服务器时,使用企业认证系统进行二次认证。终端用户的具体操作请
单击“确定”。 应用中心当前仅支持应用的安装命令执行,并将 安装命令的执行结果在安装记录中进行展示,不支持对应用安装后的实际状态检测。建议在进行自动安装前,先选择一台可用桌面安装并登录桌面验证软件安装结果是否符合预期。 父主题: 应用分发