- 最新动态
- 服务公告
- 功能总览
- 产品介绍
- 快速入门
- 用户指南(终端用户)
- 用户指南(管理员)
- 最佳实践
-
API参考
- 使用前必读
- API概览
- 如何调用API
- 应用示例
-
云桌面API
- 云办公服务
- 租户配置
-
桌面
- 创建桌面
- 查询桌面列表
- 修改桌面属性
- 删除单个桌面
- 查询单个桌面详情
- 批量删除桌面
- 批量注销桌面
- 查询桌面详情列表
- 操作桌面
- 变更规格
- 重建桌面
- 查询桌面开关机信息
- 查询桌面监控信息
- 远程登录控制台
- 更新桌面SID
- 重新加入AD域
- 桌面转镜像
- 批量解绑用户
- 解绑用户
- 分配用户
- 批量修改用户权限组
- 查询桌面网络
- 切换桌面网络
- 批量查询桌面网络
- 批量切换桌面网络
- 查询sysprep版本信息
- 批量设置桌面维护模式
- 预批量分配用户
- 批量分配用户
- AD场景支持桌面更换关联用户名
- 发送消息通知
- 查询桌面安装agent详情
- 安装agent
- 根据桌面id查询远程协助信息
- 创建远程协助
- 取消远程协助
- 查询桌面连接状态列表
- 根据子网id查询该子网下可用的ip
- 桌面池
- 桌面名称策略
- 桌面标签
- 协同桌面
- 用户
- 用户组
- 组织单元
- 磁盘
- 快照
- 连接信息
- 策略组
- 终端与桌面绑定
- 订单
- 询价
- 产品套餐
- 定时任务
- 报表统计
- 告警
- 用户操作日志
- 脚本
- 配额
- 镜像
- 可用分区
- 任务
- 网络
- 委托
- 应用中心
- 应用管控
- 云应用API
- 附录
- 修订记录
-
常见问题
-
管理员常见问题
- 云桌面有哪些特点和优势?
- 云桌面是如何计费的?
- 如何查看配额?
- 如何扩大配额?
- 如何新增磁盘?
- 如何使终端用户可使用本地打印机?
- 如何使终端用户可使用网络打印机?
- 云桌面对接AD失败怎么办?
- 云桌面的用户认证方式是否可修改?
- 如何启用AD服务器的LDAPS服务?
- 如何导出已启用LDAPS的AD服务器的根证书?
- 购买桌面失败怎么办?
- 云桌面管理控制台中提示“服务被锁定,请取消服务后重新开户”或“购买桌面、创建用户、创建策略、开通互联网”的按钮已置灰,无法使用怎么办?
- 云桌面支持使用私有镜像购买桌面吗?
- 云桌面最多支持创建多少个私有镜像?
- 接入桌面有怎样的网络要求?
- 云桌面无法访问互联网怎么办?
- 如何配置云桌面访问公网?
- 如何配置云桌面访问企业内网?
- 如何通过其他云服务页面开通互联网?
- 如何控制云桌面与本地存储设备之间的文件复制?
- 管理员账号的密码遗失怎么办?
- 管理员如何解锁终端用户账号?
- 终端用户登录桌面失败如何处理?
- 云桌面如何进行备份恢复?
- 导入策略提示名称重复如何处理?
- 管理员解绑MFA后,用户通过之前绑定的MFA动态验证码重新在客户端绑定用户失败怎么办?
- 开通委托的时候提示”IAM账号权限不足,当前操作需要Security Administrator权限”如何处理?
- 云桌面开通上网功能后,无法上网怎么处理?
- 用户没收到创建桌面/分配用户邮件如何处理?
- 购买云桌面后如何为企业项目迁入/迁出资源?
- 云桌面安装火绒杀毒管理员桌面转镜像失败如何处理?
- 为什么按需计费的云桌面开机失败?
- 如何开启/关闭云桌面的应急模式?
- 云桌面如何开启IPv6?
- Windows云桌面如何开启RDP?
- 云桌面的登录状态为无法连接如何处理?
- 如何收集云桌面的日志?
- 如何将租户配置下的DNS地址配置在VPC的子网内?
- 使用自定义安全组时,如何配置安全组规则?
- 云桌面内应用中心无法打开已经安装的软件如何处理?
- 接入云桌面时,如果有配置防火墙、安全组等访问控制,需要放通的云桌面相关业务IP与端口。
-
终端用户常见问题
-
桌面使用问题
- 桌面使用卡顿怎么办?
- 磁盘空间不足怎么办?
- 如何进入命令行模式?
- 云桌面无法连接外网怎么办?
- 云桌面是否支持个性化设置?
- 如何快速截图?
- 云桌面中无法使用本地打印机怎么办?
- 云桌面中无法使用网络打印机怎么办?
- 如何下载软件?
- 如何手动添加UOS操作系统云桌面数据盘?
- 如何扩容UOS磁盘容量至新增磁盘分区?
- 如何扩容UOS磁盘容量至已有磁盘分区?
- 重建系统盘后Windows桌面的数据盘消失了怎么办?
- 无法在云桌面与本地存储设备之间复制文件怎么办?
- 云桌面屏幕无法适配怎么办?
- 云桌面中可以登录淘宝网吗?
- 云桌面中可以访问手机淘宝吗?
- 用户没收到创建桌面/分配用户邮件怎么办?
- Windows云桌面如何手动配置时间同步?
- Linux云桌面如何查看Agent版本号?
- 云桌面跃点数异常如何修复?
- 登录问题
- 终端绑定问题
- 操作系统问题
- 客户端问题
-
桌面使用问题
- 修订记录
-
管理员常见问题
- SDK参考
-
云应用用户指南
- 简介
-
管理员操作指南
- 操作流程
- 登录管理控制台
- 开通服务
- 创建用户
- 应用与镜像
- 服务器组
- 应用组
- 用户管理
- 策略组
- 监控分析
- OU管理
- 应用上网管理
- 协议组件升级
- 定时任务
- 存储
- 租户配置
- 私有镜像管理
- 配置个性化数据
- 订阅事件
- 权限管理
- 常用功能配置
- 监控
-
常见问题
- 云应用与云桌面的联系是什么?
- 可以发布哪些类型的应用?
- 应用发布失败怎么办?
- 如何部署AD服务器?
- 如何部署RD Licensing服务器?
- 如何配置RDS服务授权及安全策略?
- 如何在AD服务器上创建用户OU?
- 如何在AD服务器上创建用户组?
- 如何在AD服务器上创建用户?
- 如何配置云应用和Windows AD网络互通
- 如何登录APS服务器?
- 如何通过购买NAT和EIP服务使云应用可通过互联网访问?
- 如何查看配额?
- 如何扩大配额?
- 部分应用操作界面带黑边且无法移动,如何处理?
- 终端用户登录失败如何处理?
- 如何重置用户密码?
- 重新加域失败如何处理?
- 如何将ECS服务器加入云应用服务器的域中?
- 如何通过GPO组策略使域用户成为PC的本地管理员?
- 如何安装沙箱软件?
- 使用Google Chrome浏览器或bilibili播放器等播放视频无声音或者开启声音画面不动,如何处理?
- 启动沙箱应用,窗口无法向左上角拖动或者无法拖动如何处理?
- RD License服务器加入AD域失败如何处理?
- 接入共享桌面应用报错6030/6047如何处理?
- 云应用通过打开等方式操作应用服务器中文件资源,无法自动刷新如何处理?
- 如何更新/添加应用?
- 子账户如何授权使用云应用服务?
- 如何测算云应用的并发会话数?
- 云应用启动失败如何处理?
- 终端用户操作指南
- 修订记录
- 文档下载
- 通用参考
链接复制成功!
第三方单点认证
操作场景
云桌面支持配置多种第三方认证源,包括个人社交认证、企业社交认证、企业认证源,为企业用户登录云桌面带来更简易便捷的登录方式和更好的用户体验。管理员可以根据企业需要添加、修改和删除认证源。
暂不支持OAuth2.0、LDAP、双因素认证之间的互相切换,也不支持同时开启。
数据
该操作需要的配置数据如表1所示。
协议类型 |
参数 |
配置说明 |
取值样例 |
---|---|---|---|
OAuth 2.0 视图类型 > 可视化视图 |
APP ID |
第三方认证源平台创建应用获取的Application(client)ID。 AZURE获取方式:在AZURE平台创建的应用名中参数“Application(client)”ID的值。 DINGTALK获取方式:在DINGTALK平台创建的应用名中的Appkey的值。 请根据实际情况获取配置,如配置有疑问,请参考提交工单,填写工单信息,获取技术支持。 |
ed2a****0feb |
APP Secret |
第三方认证源平台创建应用获取的client_secret。 AZURE获取方式:在AZURE平台创建的应用名中参数“Client Credentials”的参数值单击“Add a certificate or secret”进入“Client Secrets”页面,单击“New client secret”创建。 DINGTALK获取方式:在DINGTALK平台创建的应用名中的“APP Secret”的值。 请根据实际情况获取配置,如配置有疑问,请参考提交工单,填写工单信息,获取技术支持。 |
VdS8****lpoA |
|
认证成功校验字段 |
AZURE配置参数:“displayName”或 “userPrincipalName” DINGTALK参数:nick AZURE平台上创建的用户必须和云桌面用户一致,否则无法校验通过。 |
displayName |
|
校验字符分隔符配置 |
截取规则: 1、从后往前扫描,在分隔符字段首次出现的位置进行拆分,取前段部分。 2、默认分隔符为“@”。 3、分隔符只允许输入大写字母、小写字母、数字和.-_$#@>。 |
如:test#EXT#&te@teleperformance.com 分隔符为:@、#EXT# 分割后返回:test |
|
Azure租户ID |
登录租户的Directory(tenant)ID AZURE获取方式:在AZURE平台创建的应用名中参数“Directory(tenant)ID”的值。 请根据实际情况获取配置,如配置有疑问,请参考提交工单,填写工单信息,获取技术支持。 配置第三方源选择“AZURE”时需要配置。 |
feff****eed9 |
|
OAuth 2.0 视图类型 > JSON视图 |
配置JSON文件 |
请参考提交工单,填写工单信息,获取技术支持。 |
- |
LDAP |
服务器地址 |
认证服务器使用IP地址。 获取方式:搭建LDAP服务器时使用的IP地址,请根据实际情况填写。 |
10.134.151.140 |
端口 |
认证服务器与云桌面进行数据通信的端口。 获取方式:搭建LDAP时使用的端口,请根据实际情况填写。 |
636或389 |
|
Base DN |
LDAP目录的根目录。 获取方式:“基准DN”填写从LDAP服务器收集的LDAP目录的根目录。 |
DC=huawei,DC=com |
|
管理员DN |
具有LDAP认证服务器管理员权限的DN。 获取方式:搭建LDAP时创建的管理员账号,请根据实际情况填写。 |
CN=manager,DC=huawei,DC=com |
|
管理员密码 |
具有LDAP认证服务器管理员权限密码。 获取方式:搭建LDAP时创建的管理员密码,请根据实际情况填写。 访问LDAP服务器的密码。 |
- |
|
用户查询Base |
创建LDAP时用户所在目录 获取方式:创建用户时使用的目录名称,请根据实际情况填写。 |
cn=users |
|
SSL/TLS证书校验 |
|
开启 |
|
证书上传 |
开启SSL/TLS证书校验后,需要上传证书 获取方式:用户搭建LDAP服务器开启LDAPS时使用的证书。 |
- |
操作步骤
(可选)配置Auth URL的白名单
开启OAuth2.0,配置第三方认证源需要在第三方认证平台上配置白名单。
- 登录管理控制台。
- 在左侧导航中依次选择“租户配置 > 基础配置”。
进入“基础配置”页面。
- 在“网络配置”中获取“互联网接入地址”和“云专线接入地址”的IP地址。
说明:
如租户的网络配置方式只配置了“互联网接入地址”或“云专线接入地址”其中的一个,请根据实际情况配置。
- 在AZURE平台创建的应用名中单击“Redirect URls”,将3中获取的“互联网接入地址””和“云专线接入地址”IP配置在白名单中。
配置第三方单点登录
开启第三方单点登录后,对接平台上创建的用户名必须和云桌面用户名保持一致,否则无法校验通过。