检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
管理员解绑MFA后,用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败怎么办? 操作场景 开启MFA认证,用户绑定MFA后,管理员解绑MFA。用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败 操作步骤 管理员解绑MFA后,用户如果没有收到邮件或短信告知如何重新绑定,此时需要进行 如下操作。
MFA设备、或者长时间未提交动态验证码进行二次验证。 解决方法: 终端用户返回登录页面,重新登录,并及时绑定虚拟MFA设备提交动态验证码进行二次验证。 验证码异常 可能原因: 验证码输入错误。 输入验证码为非本账号的虚拟MFA验证码。 MFA验证码的生成机制和时间相关,如果手机时
华为云多因素认证服务(虚拟MFA认证) 操作场景 管理员开启虚拟MFA后,默认使用华为云虚拟MFA认证。终端用户通过云桌面客户端(华为云办公)使用账号、密码登录云桌面时,需要通过MFA动态验证码的二次认证后方可进入云桌面。 前提条件 已购买云桌面。 使用限制 未开启“应急模式”。
由于包含语法错误,当前请求无法被服务器理解。 401 鉴权失败。 403 没有操作权限。 404 找不到资源。 405 请求中指定的方法不被允许。 415 请求中提交的资源格式不支持。 500 服务内部错误,具体返回错误码请参见错误码说明。 503 服务不可用。 错误码 请参见错误码。
对接AD与不对接AD的通知邮件稍有不同,请以实际接收的通知邮件为准。 启用客户端,根据界面显示配置服务器地址和企业ID。 客户端版本不同,看到的服务器地址和企业ID配置页面不同,请以实际界面显示为准。 在服务器设置页面配置服务器地址和企业ID。 输入用户名、密码登录桌面,首次登录,可手势触控适配。 如
管理员在认证配置的辅助认证配置下开启华为云多因素认证服务,终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表,在管理控制台的用户管理MFA设备下会产生一条绑定记录,可以查看当前绑定的用户名、绑定时间、设备状态等。 前提条件 已开启华为云多因素认证服务,参考华为云多因素认证服务(虚拟MFA认证)章节。
receive_mode String 验证码接收模式 VMFA:虚拟MFA设备 HMFA:硬件MFA设备 auth_url String 辅助认证服务器地址。 app_id String 认证服务接入账号。 app_secret String 认证服务接入密码。 auth_server_access_mode
件列表页面,单击即可进入云桌面的服务器设置页面。具体请以实际TC显示为准。 获取系统发送的桌面登录信息邮件。 对接AD与不对接AD的通知邮件稍有不同,请以实际接收的通知邮件为准。 根据实际界面显示配置服务器地址和企业ID。 在服务器设置页面配置服务器地址和企业ID。 登录桌面。 输入用户名和密码,单击登录。
可根据需要修改用户的“邮箱”、“手机号”“描述”、“账号过期”、“账号选项”信息。 用户信息 邮箱 用于接收桌面开通邮件及相关通知。 手机 用于接收桌面开通短信及相关通知。 账号过期 永不过期 账号无有效期限制。 在这之后 设置到期日期后,用户账号在此日期后过期。 账号选项 用户下次登录时需要更换密码
账号被锁定了怎么办? 当您连续输入了5次错误的密码或者动态验证码,导致帐户被锁定时,您可以联系管理员处理后重新输入正确的密码登录。 父主题: 登录问题
根据实际界面显示配置服务器地址和企业ID。 在服务器设置页面配置服务器地址和企业ID。 登录桌面。 输入用户名和密码,单击登录。 如果用户名下有多个桌面,输入用户和密码后,单击“登录”,进入桌面列表页面,需要单击目标桌面,方可进入对应桌面。 管理员开启多因素认证后,需要再次通过动态验证码验证后方可进入云桌面。
重发通知 作场景 当用户已有云应用且需要为用户(组)再次发送开通通知邮件/短信时,管理员可在管理控制台上重发通知邮件/短信。 操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“应用组”,进入“应用组”列表页面。 单击待重发通知的用户所在应用组名称,进入“应用列表”页面。
认证系统,直接输入应用中生成的动态验证码。 在智能设备(例如手机)上打开“华为云”,选择“控制台 > MFA”,进入MFA工具页面。 将智能设备上绑定的虚拟MFA生成的动态动态验证码输入华为华为云办公客户端多因素验证的验证码输入框中。 如上验证码页面仅为示例,具体页面请以使用的应用为准。
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Content-Type 是 String 发送的实体的MIME类型。 响应参数
输入监听”下勾选“HDPViewer”,并将输入方式切换为英文输入状态。 配置服务器地址和企业ID。 客户端版本不同,看到的服务器地址和企业ID配置页面不同,请以实际界面显示为准。 在服务器设置页面配置服务器地址和企业ID,如图1所示。 图1 配置服务器地址和企业ID 登录桌面,如图2所示。 图2 登录桌面
配置服务器地址和企业ID。 客户端版本不同,看到的服务器地址和企业ID配置页面不同,请以实际界面显示为准。 在服务器设置页面配置服务器地址和企业ID,如图1所示。 图1 配置服务器地址和企业ID 登录桌面,如图2所示。 图2 登录桌面 如果用户名下有多个桌面,输入用户名和密码后,单击登录,进入桌面列表
勾选待批量删除用户(组),单击左上角的“删除”,弹出“批量删除用户”窗口。 勾选“确认批量删除”,单击“是”。 用户将收到云应用取消授权服务通知邮件/短信。 AD用户组的用户,暂不支持发送通知消息。 父主题: 授权管理
请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 否 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 Content-Type 是 String 发送的实体的MIME类型。 表3
单击“添加用户”,进入添加用户列表页面。 选择需要使用应用的用户/用户组,单击“确定”。 用户将收到云应用授权服务通知邮件/短信。 AD用户组的用户,暂不支持发送通知消息。 用户名长度超过20字符的用户不支持接入Windows应用。 云应用授权用户推荐使用user权限。 父主题:
活动目录(Active Directory),简称AD。AD管理服务器即部署了AD服务的基础架构组件,它可以提供一系列集中组织管理和访问网络资源的目录服务功能。云桌面支持对接您自己的AD服务器,实现对云桌面的鉴权和认证。 区域和可用区 华为云用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区购买桌面。