正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
项目设置 在左侧导航栏中单击“租户配置”,进入租户信息配置页面。 选择项目,或者单击“创建新项目”,参考创建子项目。 (可选)企业ID设置 设置企业ID。 “企业ID”是您所在租户环境的唯一标识,终端用户登录时需要填写企业ID。
开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系客服申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。
使用自定义安全组时,如何配置安全组规则? 云桌面内应用中心无法打开已经安装的软件如何处理?
依次单击“设置 > 通用”,进入“开发者模式”界面。 在开发者模式页面单击“安全中心”,跳转至“应用安全”页面。 输入用户名和密码,勾选“允许任意应用”。 安装vrbac提权包 在桌面空白处单击右键,选择“在终端中打开”。 执行以下命令,进入用户目录。
如果需要将开放的端口和协议控制在最小的范围内,可以在安全组内添加多条入方向规则,只开放如表1所示的端口和协议即可。 配置完成之后,请参考验证方法进行网络互通的验证,以确认网络和端口是否正常工作。 验证方法 检查AD服务器防火墙或安全组设置,确保已开启表1端口。
如果提示账号为AD域账号,请联系管理员处理。 收到重置邮件后,在邮件中单击重新设置密码的链接,进入重置密码页面,根据页面提示重新设置密码,单击“确定”。 邮件中重置密码的地址链接有效时间为24小时,请及时进行密码重置。 父主题: 登录问题
在服务器设置页面配置服务器地址和企业ID,如图1所示。 图1 配置服务器地址和企业ID 登录桌面,如图2所示。 图2 登录桌面 如果用户名下有多个桌面,输入用户名和密码后,单击登录,进入桌面列表页面,需要单击目标桌面,方可进入对应桌面。
云专线支持开启NAT映射 操作场景 用户企业网络为了安全会设置防火墙,无法直接通过企业网络访问云桌面接入地址,或无法直接通过云桌面Workspace提供的专线地址、互联网地址接入,可以使用通过NAT映射方式接入云桌面。 前提条件 已开启云专线接入地址。
策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。
操作步骤 使用管理员帐号登录云应用的管理控制台。 在左侧导航栏中单击“策略组”,进入策略组列表页面。 在页面右上角单击“创建策略组”,进入创建策略组基础信息配置页面。 设置“策略名称”和“描述”信息。 “策略名称”必须由半角数字、字母和下划线组成,输入长度不可超过55个字符。
手机淘宝主要供App无线客户端访问,淘宝网出于安全策略考虑在无线产品和PC端产品间做了IP端的限制,而云桌面实质属于PC端产品,故无法保证一定能在云桌面中成功访问手机淘宝。 父主题: 桌面使用问题
统一身份认证服务 统一身份认证服务(Identity and Access Management,IAM)是华为云提供权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问权限。管理员通过IAM创建账号后,可以精细控制云桌面相关资源的访问范围。
前提条件 已获取登录云服务器的帐号和密码。 已创建云服务器。
在桌面左下角单击“开始”,选择“设置”。 在设置列表页面,单击“安全”,进入安全中心。 单击“应用保护”,进入应用保护设置页面。 将“应用程序来源检查”、“应用程序执行控制”、“应用防护控制”设置为“关闭”状态。 切换到“网络保护”页面。
切换桌面网络 功能介绍 切换桌面vpc、子网、ip、安全组 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
查询桌面网络 功能介绍 查询桌面vpc、子网、privateIp、EIP、安全组 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
图1 系统加固配置 配置注册表防护 在桌面中打开火绒安全软件,在右上角单击“”选择“安全设置 ”,进入设置页面。 在设置页面单击“系统防护”,双击打开“注册表防护”。
企业未部署用于用户认证的Windows AD,则购买桌面时选择“不对接AD”,即云桌面使用华为自有的账号认证系统进行用户认证。 企业已有的统一AD进行用户认证,且需要云桌面也使用此认证方式,则购买桌面时选择“对接AD”,即云桌面使用企业Windows AD进行用户认证。
注册华为账号并实名认证 (可选)创建IAM用户 注册华为账号并实名认证 如果您已有一个华为帐户,请跳到下一个任务。如果您还没有华为帐户,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 注册成功后,系统会自动跳转至您的个人信息界面。
设置终端与桌面绑定的开关配置 功能介绍 设置终端与桌面绑定的开关配置。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。