無影雲電腦支援便捷帳號和企業AD帳號。建立辦公網路(原工作區)時,可以基於便捷帳號或企業AD帳號。本文介紹如何建立基於便捷帳號的辦公網路。
建立基礎辦公網路
基礎辦公網路配置簡單,開箱即用。如需試用無影雲電腦,或者所需雲電腦數量不超過50台,可以建立基礎辦公網路。關於基礎辦公網路與進階辦公網路的區別,請參見辦公網路的類型。
登入無影雲電腦企業版控制台。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上單擊建立辦公網路。
在建立辦公網路面板上,選擇一個地區,輸入自訂的名稱,並選擇基礎辦公網路,然後單擊完成建立。
建立進階辦公網路
進階辦公網路支援進階配置,功能更豐富。如果所需雲電腦數量超過50台,或者有特殊的配置要求,可以建立進階辦公網路。
登入無影雲電腦企業版控制台。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上單擊建立辦公網路。
在建立辦公網路面板上,選擇進階辦公網路,完成其他配置,並單擊下一步:配置帳號系統。
在配置帳號系統頁簽的雲電腦帳號類型地區選取項目便捷帳號,並單擊完成建立。
開啟辦公網路內雲電腦網路互連
同一個辦公網路內的雲電腦之間預設無法互相訪問,如需實現網路互連,可以在辦公網路詳情頁開啟辦公網路內雲電腦互連功能。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,單擊目標辦公網路的辦公網路ID。
在辦公網路詳情頁的網路資訊地區,開啟辦公網路內雲電腦互連開關。
設定自訂接入網域名稱
當終端使用者跨地區訪問雲電腦資源時,例如從海外地區訪問部署在中國內地的雲電腦,您可以通過為辦公網路設定自訂接入網域名稱來取代預設閘道網域名稱,搭配使用網路加速產品(例如Global Accelerator),可以達到提升訪問速度、改善終端使用者體驗的目的。具體操作,請參見藉助Global AccelerationGA提升跨地區訪問雲臨機體驗。
適用範圍
適用終端:除Web用戶端之外的所有無影終端。
適用雲電腦地區:華東6(福州-本地地區)、華南3(廣州)、中國香港、菲律賓(馬尼拉)、泰國(曼穀)、美國(矽谷)、德國(法蘭克福)。
說明若對其他地區有需求,請提交工單申請開服。
前提條件
您已具備自訂網域名。
操作步驟
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,單擊目標辦公網路的辦公網路ID。
在辦公網路詳情頁的網路資訊地區,單擊自訂接入網域名稱右側的設定。
在設定自訂接入網域名稱對話方塊中,輸入您的自訂網域名,並單擊確定。
控制雲電腦的互連網存取權限
預設情況下,雲電腦可使用辦公網路附贈的基礎頻寬訪問互連網。您可以通過開關和白名單控制雲電腦的互連網存取權限。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,單擊目標辦公網路的辦公網路ID。
在辦公網路詳情頁的公網頻寬地區,根據需要選擇一種公網存取控制策略:
選擇辦公網路內雲電腦全部允許訪問互連網,支援設定禁止訪問名單。如需添加例外,可以單擊添加禁止訪問名單,然後選擇例外的雲電腦。
選擇辦公網路內雲電腦預設禁止訪問互連網,支援設定允許訪問名單。如需添加例外,可以單擊添加允許訪問名單,然後選擇例外的雲電腦。
配置終端使用者登入方式和安全校正
為提高終端使用者登入的安全性,您可以選擇開啟單點登入SSO(Single Sign On)和其他相關安全校正措施。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,單擊目標辦公網路的辦公網路ID。
在辦公網路詳情頁最底部的其他資訊地區根據需要開啟或關閉以下開關:
SSO設定:開啟後,需要在身份供應商IdP(例如企業AD關聯的AD FS)和服務提供者SP(例如無影雲電腦)之間配置互信。配置完成後,終端使用者在登入無影終端時,只需驗證身份供應商IdP的身份憑證便可快速登入。詳細資料,請參見概述。
多因素裝置認證:開啟後,終端使用者使用辦公網路ID(原工作區ID)登入無影終端時,除需要輸入使用者名稱和密碼之外,還需要提供由虛擬MFA裝置產生的動態驗證碼。詳細資料,請參見設定多因素認證。
用戶端登入校正:開啟後,終端使用者從新的裝置登入時,需要進行驗證碼校正,校正通過後方可登入。
說明多因素裝置認證、SSO設定和用戶端登入校正三者之間為互斥關係,同一辦公網路一次只能開啟其中一項安全設定。
查看基本資料
您可以在辦公網路詳情頁上查看基本資料。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,單擊目標辦公網路的辦公網路ID。
在辦公網路詳情頁的基礎資訊地區,查看辦公網路的以下詳細資料:
名稱
ID
類型
狀態
建立時間
所在地區
雲電腦數
使用者數
解鎖辦公網路
對於基於便捷帳號的辦公網路,若連續15個自然日內未建立任何雲電腦,則該辦公網路將被自動鎖定,VPC相關資源將被釋放。如需重新使用,可以按照以下步驟解鎖。
滿足以下條件的辦公網路永遠不會被鎖定:
已加入Cloud Enterprise Network執行個體。
已配置企業專網訪問方式(即VPC串連)。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,找到目標辦公網路,在其狀態列單擊解鎖。
在確認對話方塊中單擊確定解鎖。
說明如果啟用失敗,您可以提交工單以擷取阿里雲支援人員。
刪除辦公網路
將辦公網路內的雲電腦資源完全釋放後方可將其刪除。
刪除辦公網路前,請確保辦公網路內的重要資源和資料已經備份,刪除後相關資源和資料無法恢複,請謹慎操作。
在左側導覽列,選擇
。在頂部功能表列左上方處選擇目標地區。
在辦公網路頁面上,找到目標辦公網路,在其操作列單擊刪除。
在確認對話方塊中,閱讀提示資訊並單擊確定刪除。
後續操作
建立好辦公網路後,您可以執行以下常用操作:
常見問題
選擇跨帳號的Cloud Enterprise Network執行個體時,為什麼我收不到驗證碼?
可能是因為沒有開啟相關通知方式,或者填寫的連絡人資訊不正確,請按照以下步驟確認接收通知的方式和連絡人資訊。
登入無影雲電腦企業版控制台。
在控制台頂部功能表列,單擊表徵圖進入訊息中心。
在左側導覽列,選擇
。在基本接收管理頁面,查看產品的建立、開通訊息通知右側的相關通知方式是否已選中,並確認連絡人資訊。