检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图2 开启虚拟MFA 管理员开启虚拟MFA后,终端用户在使用华为云办公客户端登录桌面时,需要使用智能设备(例如,手机)上华为云应用中的虚拟MFA设备获取动态验证码(首次登录时需要先在智能设备上绑定虚拟MFA设备),并填写至华为云办公客户端登录界面。
enable 是 Boolean **⚠ 预留字段,不使用,是否启用虚拟IP功能与服务器组配置保持一致。 是否启用虚拟IP功能。 开关只在租户配置允许启用虚拟IP场景有效,否则忽略传值并设置为关闭。
配置升级客户端组件虚拟机组件及轮转认证凭据 操作场景 为不断优化用户对云桌面的使用体验,管理员可以在基础配置开启授权升级客户端组件虚拟机组件及轮转认证凭据,开启后管理员可以按照版本特性升级客户端及桌面组件,同时更新轮转桌面内机机认证凭据。 操作步骤 登录管理控制台。
Hypervisor安全 什么是Hypervisor Hypervisor能实现同一物理机上不同虚拟机之间的资源隔离,避免虚拟机之间的数据窃取或恶意攻击,保证虚拟机的资源使用不受周边虚拟机的影响。
关闭虚拟MFA后,系统中的绑定虚拟MFA设备信息将全部删除,请删除移动设备上MFA虚拟设备列表中的MFA设备。再次开启虚拟MFA,需要再次进行虚拟MFA设备绑定。 父主题: 配置多因素认证
在虚拟MFA设备上删除绑定(虚拟MFA应用上绑定的用户)。 在虚拟MFA设备上重新绑定,使用重新绑定的动态验证码在客户端进行登录。 父主题: 管理员常见问题
前提条件 已开启华为云多因素认证服务,参考华为云多因素认证服务(虚拟MFA认证)章节。 终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。
手机号校验规则: [+][国家/地区码][手机号码]。 国内手机号码可以省略[+][国家/地区码],直接输入手机号码。 “手机号”支持空格、斜杠(/)、中划线(-)。 1.用户激活方式选择“用户激活”。 2.用户录入方式选择“手动输入”。
配置多因素认证 华为云多因素认证服务(虚拟MFA认证) 企业自有认证系统认证 关闭多因素认证 父主题: 认证配置
输入验证码为非本账号的虚拟MFA验证码。 MFA验证码的生成机制和时间相关,如果手机时间和虚拟MFA设备后台服务的系统时间相差30秒以上,生成的MFA验证码将不能通过校验。 解决方法: 确保输入正确的验证码。
针对这种场景,若采用普通虚拟桌面或PC解决方案,用户只使用了虚拟桌面或PC机很少的能力,但仍然需购买PC,增加了成本。使用云应用可以大幅减少用户的硬件投资及操作系统投资。
手机号校验规则: [+][国家/地区码][手机号码]。 国内手机号码可以省略[+][国家/地区码],直接输入手机号码 “手机号”支持空格、斜杠(/)、中划线(-)。 根据页面显示配置用户信息、描述、账号过期设置。 单击“添加用户”。 说明: 邮箱、手机号请至少输入一个。
手机号校验规则: [+][国家/地区码][手机号码]。 国内手机号码可以省略[+][国家/地区码],直接输入手机号码 “手机号”支持空格、斜杠(/)、中划线(-)。 根据页面显示配置用户信息、描述、账号过期设置。 单击“添加用户”。 说明: 邮箱、手机号请至少输入一个。
手机号校验规则: [+][国家/地区码][手机号码]。 国内手机号码可以省略[+][国家/地区码],直接输入手机号码 “手机号”支持空格、斜杠(/)、中划线(-)。 根据页面显示配置用户信息、描述、账号过期设置。 单击“添加用户”。 说明: 邮箱、手机号请至少输入一个。
查询桌面列表 功能介绍 该接口用于查询桌面虚拟机列表。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
ARM:kc1.xlarge.4 X86:s6.xlarge.4 虚拟私有云 选择规划的虚拟私有云。 Kylin_vpc 子网 选择规划的子网。 subnet-KL 云服务器名称 自定义云服务器名称。 Kylin-desktop_temp 企业项目 选择资源所属的企业项目。
VPC服务权限 云桌面支持创建的网络运行在虚拟私有云,因此需要访问虚拟私有云的权限。
选择镜像源:云服务器,选择18中已关闭的虚拟机名称。 名称:按实际操作系统规划,例如“workspace_image_01”。 企业项目:选择资源所属的企业项目,例如“default”。 开启企业项目时需设置。 单击“立即创建”。 确认镜像参数,单击“提交”。
VPC服务权限 云桌面支持创建的网络运行在虚拟私有云,因此需要访问虚拟私有云的权限。
表1 策略管理 策略类型 策略参数 策略说明 USB端口重定向 图像设备(如:扫描仪) 在云桌面环境下实现对USB外设的支持,用户可以在虚拟机中通过USB端口重定向方式使用设备。