用户基本操作
操作场景
管理员可通过控制台,根据业务需要对已创建的用户信息进行查看与修改、批量导入、密码重置、账户解锁、邮件重发、删除用户、MFA管理及证书吊销等操作。
操作步骤
- 登录管理控制台。
- 在导航中依次选择“用户管理 > 用户”。
进入“用户”界面。
- 根据需要,您可以对已创建的用户进行各类管理操作,如表1所示。
表1 用户操作列表 操作名称
操作步骤
场景说明
查看用户信息
- 在用户界面搜索框中可以通过条件筛选,可根据“用户名”、“用户类型”、“用户协同”、“域名称”、“描述”、“已绑定协同桌面”、“企业项目”筛选查看用户信息。
说明:
用户名支持批量搜索:输入多个筛选条件,多个值之间用英文“逗号”分隔,如:User1,User2,User3。
管理员在用户列表通过条件筛选查看所需用户,用户名支持批量搜索能力。
导入用户
- 单击“导入用户”,弹出“导入用户”对话框。
- 根据业务需要,下拉选择所需域名称。
- 根据业务需要,下拉框选择所需导入OU。
- (可选)输入描述信息。
- 根据业务需要,下拉框选择所需企业项目。
- 在用户列表下,可以根据“用户名”、“是否可导入”筛选用户信息。
- 单击“确定”。
管理员将AD服务器上OU里的用户批量导入到管理控制台的用户管理下。
为用户订阅多人协同
- 勾选待开启订阅多人协同的用户,单击上方的“订阅多人协同”,进入“订阅多人协同”页面。
- 根据业务诉求下拉框选择所需企业项目。
- 确认订阅费用,单击“确定”,跳转至“云服务订单”页面。
- 检查云服务订单及所需支付费用。
- 选择以下支付方式:
- 余额支付
- 在线支付,支持多种平台在线支付方式。
- 选定支付方式并成功付款后,订阅完成。
用户通过订阅多人协同后可快速在桌面间发起协同,提高沟通协作效率。
修改用户信息
- 在用户列表的“操作”列下单击“修改”,弹出“修改用户”窗口。
- 用户激活方式根据需要选择“用户激活”或“管理员激活”。
- 可根据需要修改用户的“邮箱”、“手机号”“描述”、“账号过期”、“账号选项”信息。
账号过期
- 永不过期:账号无有效期限制。
- 在这之后:设置到期日期后,用户账号在此日期后过期。
账号选项- 用户下次登录时需要更换密码:管理员设置完成后,用户在下次登录桌面时需更换密码。
- 用户不能更换密码:仅管理员可重置用户密码,用户无法自主修改桌面登录密码。
- 密码永不过期:密码无有效期限制。
- 账号已禁用:用户无法使用已禁用的账号登录桌面。
- 单击“确定”。
说明:
在使用企业已有AD域的场景仅支持修改用户信息(邮箱、手机号、描述)不支持修改用户信息(账号选项、账号过期信息)。
在未使用企业AD域的场景下,当用户信息错误或用户信息变更时,管理员可在管理控制台上修改用户信息。
重置密码
- 在用户列表的“操作”列下单击“更多 > 重置密码”,弹出“重置密码”窗口。
- 选择密码发送方式“邮箱”或“手机”。
说明:
- 创建用户时若只填写了邮箱和手机号其中一项,则重置密码界面默认勾选存在信息的那一项,另一项默认置灰不可勾选。
- 创建用户时若同时填写了邮箱和手机号,则重置密码界面默认勾选邮箱选项,手机号选项可选。
- 勾选“确认重置密码”,单击“确定”。
说明:
- 在使用企业已有AD域的场景下,需在AD服务器上进行重置密码。
- 重置密码为高危操作,密码重置后,原密码将无法使用。请和用户确认是否需要执行此操作。
- 一个邮箱一天只能接收5封重置密码邮件,邮件中重置密码的地址链接有效时间为24小时,请及时进行密码重置。
在未使用企业AD域的场景下,当用户遗失或忘记登录密码时,管理员可在管理控制台上为用户重置密码。
解锁用户
- 在待解锁用户的“操作”列下单击“更多 > 解锁用户”,弹出“解锁用户”窗口。
- 单击“确定”。
说明:
- 只有被锁定的用户才能执行此操作。
- 在使用企业已有AD域的场景下,需在AD服务器上进行解锁。
在未使用企业AD域的场景下,当用户连续输入错误5次密码会导致账户被锁定,管理员可在管理控制台上解锁账户。
重发通知
- 在待重发通知用户的“操作”列下单击“更多 > 重发通知”,弹出“重发通知”窗口。
- 单击“确定”。
说明:
未分配桌面,暂不支持此操作。
当用户已有桌面且需要为用户再次发送开通通知邮件时,管理员可在管理控制台上重发通知邮件。
删除
当需要删除指定用户时,管理员可在管理控制台上删除该用户。
导出
- 在“用户”页面单击“导出”。
- 弹出提示窗:文件导出中,请耐心等待,稍后您也可以在导出中心下载已导出的文件。
- 单击“下载”可将用户导出至本地。单击“前往导出中心”,可跳转至“导出中心”页面进行查看导出文件。
当需要导出用户进行管理时,管理员可在管理控制台上导出用户。
管理MFA
- 在用户的“操作”列下单击“更多 > 管理MFA”,弹出“管理MFA设备”对话框。
- 在管理MFA设备对话框可以查看绑定的用户名、绑定时间、设备状态等信息。
说明:
- 在绑定记录操作列单击“删除”,会删除当前绑定的用户信息,终端用户需要在客户端重新绑定虚拟MFA设备后,通过动态验证码登录到桌面列表,在管理控制台的用户管理MFA设备下会重新产生一条新的绑定记录。
- 在管理MFA设备上删除绑定记录后,终端用户登录时,需要重新绑定虚拟MFA设备。
管理员在认证配置的辅助认证配置下开启华为云多因素认证服务,终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表,在管理控制台的用户管理MFA设备下会产生一条绑定记录,可以查看当前绑定的用户名、绑定时间、设备状态等。
吊销用户证书
- 在待吊销用户证书的“操作”列下单击“更多 > 吊销用户证书”,弹出“吊销用户证书”对话框。
- 如您确定要吊销,请输入“YES”,单击“一键输入”可以快速输入。
- 单击“确定”。
说明:
- 吊销过程中,用户访问云桌面可能会中断。吊销后,用户再次访问云桌面时,系统会重新颁发用户证书。
- 仅对接AD域场景支持。
当用户证书不再使用、证书过期、证书泄漏、证书私钥已丢失、或出于安全因素考虑等情况下,可吊销用户证书。
- 在用户界面搜索框中可以通过条件筛选,可根据“用户名”、“用户类型”、“用户协同”、“域名称”、“描述”、“已绑定协同桌面”、“企业项目”筛选查看用户信息。