检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
无法通过多因素验证怎么办? 用户可根据如下几类场景处理,如果问题依然无法解决,请联系管理员提交工单处理。 登录超时 可能原因: 终端用户通过客户端登录云桌面时,如果输入用户名、密码进入多因素验证页面后,长时间未绑定虚拟MFA设备、或者长时间未提交动态验证码进行二次验证。 解决方法:
身份认证与访问控制 IAM身份认证 Workspace支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作
命令行模式是除图形界面外,操作系统的提供的另一种人机交互模式,用户通过命令行模式,可以快速、批量、自动化、智能化管理系统及处理业务。 您可以通过以下方式进入命令行模式。 UOS操作系统 在桌面任意空白处,单击鼠标右键,选择“在终端中打开”,进入命令行模式。
华为云多因素认证服务(虚拟MFA认证) 操作场景 管理员开启虚拟MFA后,默认使用华为云虚拟MFA认证。终端用户通过云桌面客户端(华为云办公)使用账号、密码登录云桌面时,需要通过MFA动态验证码的二次认证后方可进入云桌面。 前提条件 已购买云桌面。 使用限制 未开启“应急模式”。
登录桌面(移动终端方式) 操作场景 该任务指导终端用户通过移动终端设备登录用户计算机。 仅支持安装了Android 6.0以上版本操作系统的移动终端设备。可使用手写笔操作。 各种移动终端设备上的操作步骤类似,如下仅以手机上的操作为例进行描述,具体请以实际界面显示为准。 操作步骤 获取
管理员解绑MFA后,用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败怎么办? 操作场景 开启MFA认证,用户绑定MFA后,管理员解绑MFA。用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败 操作步骤 管理员解绑MFA后,用户如果没有收到邮件或短信告知如何重新绑定
备份桌面数据 操作场景 云桌面使用云备份服务中的“云桌面备份”功能进行桌面备份。保障用户数据的安全性和正确性,确保业务安全。 前提条件 已购云桌面。 管理员账号已具备云备份服务操作权限。 自主注册的华为账号默认拥有华为云所有服务的操作权限,如果您使用的是此类账号,无需再进行确认。
双网隔离:在内外网隔离环境下,但是用户又有访问外部网络的需求时,可将浏览器通过云应用平台发布出来,所有访问外部网络的操作都在云应用上完成,而用户个人机器并没有访问外部网络的权限,保证了用户数据的安全性。 父主题: 简介
启用多因素认证后,终端用户登录桌面时,除了需要提供用户名和密码外(第一次身份验证),还需要提供验证码(第二次身份验证),多因素身份认证结合起来将为您的账号和资源提供更高的安全保护。
账号被锁定了怎么办? 当您连续输入了5次错误的密码或者动态验证码,导致帐户被锁定时,您可以联系管理员处理后重新输入正确的密码登录。 父主题: 登录问题
多因素认证 云桌面除了需要提供用户名和密码进行第一次身份验证之外,还可以开启多因素认证,在登录时要求用户提供验证码进行第二次身份验证,能为云桌面提供更高的安全保护。
管理应用 操作场景 管理员根据需求上传企业自有应用或者第三方应用,通过应用中心统一管理和分配应用。 前提条件 管理员已经上传了应用,通过应用中心为用户安装指定应用。 操作步骤 登录管理控制台。 在左侧导航中依次单击“应用中心 > 应用分发”。 进入“应用中心”页面。 根据需要执行如表
创建用户并授权使用Workspace 操作场景 如果需要对您所拥有的Workspace资源进行精细的权限管理,可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建
如何启用AD服务器的LDAPS服务? 企业需要云桌面与AD服务器应用程序之间通过LDAPS通信时,可参考如下操作在AD服务器上启用LDAPS。 如果是单独的AD服务器,其配置流程为:启用主AD服务器的LDAPS>验证主AD服务器的LDAPS连接。 如果是主备模式的AD服务器,其配置流程为
系统委托说明 由于云桌面在运行中对计算、网络以及镜像等各类云服务资源都存在依赖关系,因此当创建重建系统盘定时任务、创建桌面池、桌面闲置通知时,云桌面将自动请求获取当前区域下的云资源权限,具体权限以实际展示权限为准。 当您同意授权后,将在统一身份认证服务为您创建名为 workspace_admin_trust
图2 设置安全层 修改“要求使用网络级别的身份验证对远程连接的用户进行身份验证”为“已禁用”。如图3所示。 图3 修改身份验证 开启在登录时不显示“管理您的服务器”页 在“本地组策略编辑器”窗口的导航树中,选择“计算机配置 > 管理模板 > 系统 > 服务器管理器”。
添加应用 操作场景 管理员根据需求上传企业自有应用或者第三方应用,通过应用中心统一管理和分配应用。 仅支持Windows操作系统云桌面。 使用应用中心功能前,需要升级您的云桌面中的基础组件,请先联系运维人员,确认您的桌面里的基础组件已升级到了支持应用中心的版本。 前提条件 已获取需要安装的应用
权限和授权项 如果您需要对您所拥有的Workspace Application Streaming进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节
权限管理 此处的权限管理是指通过使用统一身份认证服务(Identity and Access Management,简称IAM)控制云服务和资源的访问权限。 云应用属于区域级项目,您可以创建多个IAM用户组,并授予他们不同项目的云应用(云桌面)管理员权限,控制用户对云应用资源的访问范围
权限管理介绍 此处的权限管理是指通过使用统一身份认证服务(Identity and Access Management,简称IAM)控制云服务和资源的访问权限。 云应用属于区域级项目,您可以创建多个IAM用户组,并授予其不同项目的云应用管理员权限,控制用户对云应用资源的访问范围。