检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云多因素认证服务(虚拟MFA认证) 操作场景 管理员开启虚拟MFA后,默认使用华为云虚拟MFA认证。终端用户通过云桌面客户端(华为云办公)使用账号、密码登录云桌面时,需要通过MFA动态验证码的二次认证后方可进入云桌面。 前提条件 已购买云桌面。
配置多因素认证 华为云多因素认证服务(虚拟MFA认证) 企业自有认证系统认证 关闭多因素认证 父主题: 认证配置
企业自有认证系统认证 操作场景 管理员可配置对接企业自有认证系统,使终端用户通过云桌面客户端(华为云办公)使用账号、密码登录云桌面时,使用企业认证系统进行二次认证。 前提条件 已购买云桌面。
认证配置 第三方单点认证 配置多因素认证 父主题: 租户配置
配置AD域证书认证 操作场景 使用AD域认证时,可选择启用LDAPS,使云桌面与AD服务器应用程序之间通过LDAPS通信,有助于提高整个网络的安全性。 前提条件 已获取AD域管理员密码。 已在AD服务器端启用LDAPS,且已从AD服务器端导出CA根证书文件。 CA根证书文件需为PEM
操作流程 管理员操作流程 管理员只需使用实名认证过的华为帐号或者赋予云桌面管理员权限的IAM用户的帐号,登录华为云官网,即可购买云桌面,如图1所示。 图1 管理员操作流程 终端用户操作流程 终端用户在客户端做基本配置,即可使用云桌面服务的桌面,如图2所示。 图2 终端用户操作流程
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。
关闭多因素认证 操作场景 管理员可根据实际业务要求,在“多因素认证配置”下,选择“关闭”虚拟MFA。关闭多因素认证后,用户即可直接使用账户、密码登录云桌面,不再需要通过虚拟MFA的二次认证。 操作步骤 登录管理控制台。 在导航中依次选择“租户配置 > 认证配置”。 进入“认证配置”
企业未部署用于用户认证的Windows AD,则购买桌面时选择“不对接AD”,即云桌面使用华为自有的账号认证系统进行用户认证。 企业已有的统一AD进行用户认证,且需要云桌面也使用此认证方式,则购买桌面时选择“对接AD”,即云桌面使用企业Windows AD进行用户认证。
管理员帐号可以是准备工作中注册并实名认证的华为帐号,也可以是准备工作中授予云桌面管理员权限的IAM用户的账号。 单击管理控制台左上角的,选择Region和Project。 单击,在服务列表中选择“企业应用 > 云桌面”。 进入云桌面管理控制台。如图1所示。
注册华为账号并实名认证 (可选)创建IAM用户 注册华为账号并实名认证 如果您已有一个华为帐户,请跳到下一个任务。如果您还没有华为帐户,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 注册成功后,系统会自动跳转至您的个人信息界面。
使用限制 只有通过实名认证的账户,才可以执行包年/包月转按需操作。 在续费管理页面,订单状态是“使用中”的云桌面才能执行包年/包月转按需。 操作步骤 登录管理控制台。 单击“控制台”页面上方“费用”,在下拉菜单中选择“续费管理”,进入续费管理页面。 自定义查询条件,如图1所示。
进入华为云官网云桌面客户端下载页面。 单击下载macOS版本客户端。 Workspace_Win.msi 用于安装Windows PC客户端。 进入华为云官网云桌面客户端下载页面。 单击下载Windows版本客户端。
云桌面简介 华为云桌面是一种基于云计算(包括边缘计算)的桌面服务。与传统PC和VDI不同,企业无需投入大量的资金和花费数天的部署时间,即可快速构建桌面办公环境。云桌面支持多种登录方式,可让您灵活存取文件及使用应用,实现移动办公。
前提条件 已开启华为云多因素认证服务,参考华为云多因素认证服务(虚拟MFA认证)章节。 终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。
使用前必读 概述 调用说明 终端节点 约束与限制 基本概念
开启多因素认证后,使用华为云自有认证系统,非首次登录桌面,或者使用企业自有认证系统,直接输入验证码认证。 在智能设备(例如,手机)上打开已安装的“华为云”应用,选择“控制台 > MFA”,进入MFA工具页面。
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。
自主注册的华为云帐号默认拥有华为云所有服务的操作权限,如果您使用的是此类帐号,无需再进行确认。 华为云帐号下新建的IAM帐号,需要加入“admin”内置用户组,或者拥有云应用服务操作权限的用户组,才可使用云应用。可进入“统一身份认证服务”中查看是否属于“admin”内置用户组。
客户端软件包可从华为云桌面客户端下载页面通过浏览器扫描二维码获取。 表4 移动终端支持说明 移动终端操作系统版本 说明 Android 6.0以上 支持安装了Android 6.0以上版本操作系统的移动终端设备,通过安装的客户端(华为云办公)登录桌面。