检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 在企业项目管理页面,单击企业项目的名称,进入企业项目详情页面。 在“权限管理”页签,单击“用户组授权”,系
在创建云服务器中创建的云服务器所在行,单击“远程登录”。 在“登录Linux弹性云服务器”界面,选择“使用控制台提供的VNC方式登录”,单击“立即登录”。 在VNC窗口中,选择“Install Uniontech OS 20 desktop”,按“Enter”。 等待几分钟,进入语言选择界面。
了,则IAM用户不再需要进行委托开通。 方式二:请联系主账号给该IAM用户添加Security Administrator权限,添加后该子用户方可进行委托开通操作。 进入统一身份认证服务,如图1所示。 图1 统一身份认证服务入口 进入用户组,选择该用户所在的一个用户组,单击【授权】,如图2所示。
String 桌面用户所属的用户权限组。desktops参数中,各个桌面所属的未传的桌面用户将应用该权限组。 sudo:Linux管理员组。 default:Linux默认用户组。 administrators:Windows管理员组。管理员拥有对该桌面的完全访问权,可以做任何需要的更改(禁用操作除外)。
使用Administrator用户登录AD服务器,打开“服务器管理器”。 选择“工具 > Active Directory 用户和计算机”,进入Active Directory 用户和计算机列表页面。 右键单击相应的域,选择“新建 > 组”,进入新建对象-组页面。 填写组信息。 设置“组名”为“Local
云桌面依赖的权限可能会随版本变动而发生变化。例如新增组件需要依赖新的权限,云桌面将会更新期望的权限列表,此时需要您重新为workspace_admin_trust委托授权。 当您手动修改了workspace_admin_trust委托的权限时,该委托中拥有的权限与云桌面期望的权限不相同,此时也会出现重新授权的提示
如何在AD服务器上创建用户OU? 用户OU(Organization Unit)创建在主用AD服务器的用户域上,用于管理所有域用户或用户组。根据企业的组织结构还可为OU创建子OU。 使用管理员帐号登录主用AD服务器。 在主用AD服务器上,选择“ > Windows 管理工具 > Active
该任务指导管理员在AD域服务器上通过设置组策略方式完成RDS授权和安全策略的配置。 将虚拟机添加到应用组后,APS服务器已部署就绪,此时还需在AD域服务器上配置APS服务器的RDS服务授权功能,以确保用户访问APS服务器发布的应用时已获得RD Licensing服务器的RDS服务授权许
如何在AD服务器上创建用户组? 管理员可在主用AD服务器的用户OU上新增用户组,实现管理员对不同用户组中用户的统一管理。 使用管理员帐号登录主用AD服务器。 在主用AD服务器上,选择“ > Windows 管理工具 > Active Directory 用户和计算机”。 弹出“Active
购买包年/包月云应用服务器 场景描述 购买包年/包月云应用服务器可以使用创建云服务器接口,相对于创建按需的云应用服务器,只需要在请求body中指定create_server_extend_param.charging_mode参数值为“prePaid”,即包年包月,指定订购的周期
server_group_id 是 String 服务器组唯一标识。 请求参数 表3 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。
在IAM控制台创建用户组,并授予Workspace服务只读权限“Workspace ReadOnlyAccess”。 创建用户并加入用户组。 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限。 新创建的用户登录控制台,切换至授权区域,验证权限(假设当前权限仅包含Workspace
申请成功后,创建的云服务器在“云服务器控制台 > 弹性云服务器”列表中显示。 删除临时用户 在创建成功的云服务器“操作”列,单击“远程登录”。 输入配置云服务器操作系统中创建的用户和密码登录。 在桌面空白处右键,选择“打开终端”,重新进入终端。 执行如下命令,切换到root用户。 sudo
由于包含语法错误,当前请求无法被服务器理解。 401 鉴权失败。 403 没有操作权限。 404 找不到资源。 405 请求中指定的方法不被允许。 500 服务内部错误,具体返回错误码请参见错误码说明。 503 服务不可用。 错误码 请参见错误码。 父主题: 服务器组管理
删除/退订包年/包月云应用服务器 场景描述 包年/包月云应用服务器无法直接调用云应用接口删除,需要调用退订包年/包月资源接口进行退订。 示例如下: POST https://bss.myhuaweicloud.com/v2/orders/subscriptions/resources/unsubscribe
] } "workspace:desktops:operate"为桌面操作(开机、关机、重启、休眠),其余为云桌面只读权限及其依赖的权限。 父主题: 权限管理
如何导出已启用LDAPS的AD服务器的根证书? AD服务器启用LDAPS后,管理员需要在管理控制台中配置从AD服务器上导出的根证书,才能使LDAPS生效。 主备AD服务器上的LDAPS根证书相同,如果使用主备AD服务器,可任意登录一台AD服务器获取证书。 登录AD服务器,单击,输入“运行”,打开运行应用。
身份认证与访问控制 IAM身份认证 Workspace支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒
包年/包月云应用服务器续费 场景描述 包年/包月资源即将到期时,可进行包年/包月资源的续订。通过调用续订包年/包月资源接口进行续费。 示例: 如下所示,指定资源ID,按月续费,续费1个月,到期后转按需,并自动支付订单。 POST https://bss.myhuaweicloud
项目唯一标识。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 响应参数 状态码: 200 表3 响应Body参数