检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何导出已启用LDAPS的AD服务器的根证书? AD服务器启用LDAPS后,管理员需要在管理控制台中配置从AD服务器上导出的根证书,才能使LDAPS生效。 主备AD服务器上的LDAPS根证书相同,如果使用主备AD服务器,可任意登录一台AD服务器获取证书。 登录AD服务器,单击,输入“运行”,打开运行应用。
启用LDAPS可参见如何启用AD服务器的LDAPS服务,导出已启用LDAPS的AD服务器根证书可参见如何导出已启用LDAPS的AD服务器的根证书。 操作步骤 登录管理控制台。 单击“租户配置”。 进入“租户配置”页面。 单击“修改域配置”,进入配置项修改页面。 输入“域管理员密码”。 展开“高级选项”,设置启用“使用LDAPS”。
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另
交动态验证码进行二次验证。 验证码异常 可能原因: 验证码输入错误。 输入验证码为非本账号的虚拟MFA验证码。 MFA验证码的生成机制和时间相关,如果手机时间和虚拟MFA设备后台服务的系统时间相差30秒以上,生成的MFA验证码将不能通过校验。 解决方法: 确保输入正确的验证码。
administrator_dn String 管理员dn。 administrator_password String 管理员密码。 user_dn String 用户dn。 use_ssl Boolean 是否启用ssl。 cert_content String 证书。 username_attribute
或专线接入方式。具体操作请参见表1。 云桌面可同时支持互联网接入方式和专线接入方式,并且同一时间内至少保持一种接入方式处于开启状态,不可将两种接入方式同时关闭。 表1 网络接入方式修改操作说明 操作名称 操作步骤 关闭互联网接入 在“云专线接入”、“互联网接入”已启用的情况下,可关闭互联网接入。
管理员解绑MFA后,用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败怎么办? 操作场景 开启MFA认证,用户绑定MFA后,管理员解绑MFA。用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败 操作步骤 管理员解绑MFA后,用户如果没有收到邮件或短信告知如何重新绑定,此时需要进行
MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择扫码添加方式或者手动输入方式,绑定设备。 选择扫码添加方式,则扫描华为云办公客户端多因素验证页面上面“扫码绑定”中的二维码。 选择手动输入方式,则将华为云办公客户端多因素验证页面上“手动输入绑定”界面的账号和密钥输入
MFA”,进入MFA工具页面。 在智能设备上的MFA工具页面,选择扫码添加方式或者手动输入方式,绑定设备。 选择扫码添加方式,则扫描华为云办公客户端多因素验证页面上“扫码绑定”界面中的二维码。 选择手动输入方式,则将华为云办公客户端多因素验证页面上“手动输入绑定”界面中的账号和密钥输入MFA工具页面对应输入框中,单击“添加”。
允许输入的最大密钥长度为128个字符。 - SSL/TLS证书 单击“证书上传”,选择前提条件中准备的企业自有认证服务器的SSL/TLS证书。 单击“打开”。 - 应用对象 根据用户的认证服务器可使用的网络方式形式选择 仅公网可访问,则选择“互联网接入用户”。 仅内网可访问,则选择“专线接入用户” 互联网接入用户
输入应用中生成的动态验证码。 在智能设备(例如手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 将智能设备上绑定的虚拟MFA生成的动态动态验证码输入华为华为云办公客户端多因素验证的验证码输入框中。 如上验证码页面仅为示例,具体页面请以使用的应用为准。 在华
获取方式:“基准DN”填写从LDAP服务器收集的LDAP目录的根目录。 DC=huawei,DC=com 管理员DN 具有LDAP认证服务器管理员权限的DN。 获取方式:搭建LDAP时创建的管理员账号,请根据实际情况填写。 CN=manager,DC=huawei,DC=com 管理员密码 具有LDAP认证服务器管理员权限密码。
已开启多因素验证时,需要再次通过多因素验证方可进入云桌面。 (可选)第三方单点登录 管理员配置通过OAUTH2认证方式登录云桌面,具体配置详见第三方单点登录章节的OAUTH2步骤。 开启第三方认证后,登录华为云桌面方式为OAUTH2方式登录。 输入的第三方平台上的用户名必须和云桌面用户名保持一致,否则无法校验通过。
D服务器的LDAPS>验证主AD服务器的LDAPS连接>启用备AD服务器的LDAPS>验证备AD服务器的LDAPS连接。 启用主AD服务器的LDAPS 登录主AD服务器,在左下角的任务栏,单击,选择并打开“服务器管理器”,进入服务器配置页面,如图1所示。 图1 服务器管理器 在“
证系统,直接输入应用中生成的动态验证码。 在智能设备(例如手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 将智能设备上绑定的虚拟MFA生成的动态验证码输入华为云办公客户端多因素验证的验证码输入框中。 在华为云办公客户端多因素验证页面,单击“提交认证”。
在Home页界面,通过远程方式使用应用程序 当前用户只有云应用时 当前用户既有云应用又有云桌面时 在Home页界面,通过远程方式使用云存储 单击打开云存储。 双击进入文件夹可以进行上传、新建文件夹操作。 用户登录应用后,在云应用服务器上打开C:\Users\用户名目录下查看对应的目录。 父主题: 终端用户操作指南
系统,直接输入应用中生成的动态验证码。 在智能设备(例如手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 将智能设备上绑定的虚拟MFA生成的动态动态验证码输入华为云办公客户端多因素验证的验证码输入框中。 在华为云办公客户端多因素验证页面,单击“提交认证”。
购买方式简介 本节内容为您介绍购买桌面/桌面池的方式。 支持使用以下方式购买桌面/桌面池: 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估桌面/桌面池使用周期的场景。 按需计费是后付费模式,按云桌面的实际使用时长计费,适用于桌面/桌面池需求波动的场景,可以随时购买/删除云桌面。
用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Content-Type 是 String 发送的实体的MIME类型。 表3 请求Body参数 参数 是否必选 参数类型 描述 access_mode 否 String
Secret:输入企业自有认证服务器的访问密钥SK。允许输入的最大密钥长度为128个字符。 用户的认证服务器可使用的网络方式形式选择。 仅公网可访问,则选择“互联网”。 仅内网可访问,则选择“专线”。 单击“证书上传”,选择中准备的企业自有认证服务器的SSL/TLS证书,单击“打开”,完成证书上传。 管理