更新时间:2023-06-06
3.4.1.1.新建用户组
操作场景
初次部署对用户进行分组或后期新增用户分组。
前提条件
无。
注意事项
无。
操作步骤
- 登录VDC控制台,点击[桌面云设置/用户管理],点击<新建>,选择用户组,弹出[新增用户组]编辑框。
- [新增用户组]编辑框如下图所示,根据需求完成相应信息填写即可。
- 基本属性。
参数 |
作用 |
名称 |
即标识该 VDI 用户组的名字,必须填写。 |
描述 |
可任意填写用户组的相关说明信息。 |
所属组 |
在其下拉框中可选择当前新建用户组所隶属的用户组。/表示根组,默认选择。 |
所属区域 |
通过“系统设置/管理员设置/区域”进行区域划分,属于选中区域的资产有具有该区域管理权限的管理员进行管理。 |
最大并发用户数 |
控制该用户组及其下级组可以同时登录的在线用户数,0表示不限制。 |
账户状态 |
a. 勾选[启用]激活该用户组;勾选[禁用]禁用该用户组。平台默认是继承。 b. 勾选[继承上级用户组关联角色、认证方式和策略组],当前用户组自动关联上级用户组的角色、认证方法、策略组。 c. 勾选[继承上级用户组认证方式],当前用户组[认证选项]标签内的功能项与上级用户组一致,且无法编辑。 d. 勾选[继承上级用户组策略组],当前用户组[接入策略组]标签内的功能项与上级用户组一致,且无法编辑。 e. 勾选[继承上级用户组关联角色],当前用户组自动关联上级用户组的角色。 |
- 认证选项。
认证选项是负责用户组的认证方式的相关设置,分为主要认证与辅助认证两块,[主要认证]至少要选一种,[辅助认证]可选可不选;[多认证方式]分为[同时使用]和[任意一种]两种方式。[同时使用]是“与”的关系,表示可以多种主要认证同时使用;[任意一种]是“或”的关系,表示选择任意一种认证方式进行认证。
参数 |
作用 |
主要认证 |
设置用户组用户登录VDI的主要认证方式,主要认证方式包括用户名/密码、数字证书/Dkey认证、外部认证(LDAP、Radius)。 |
辅助认证 |
设置辅助认证,用于增加安全性,不可单独使用。目前支持硬件特征码、短信认证、动态令牌,支持多选。 |
强制下级组及其用户继承本组认证选项 |
可以强制隶属于该用户组的下级用户组及其用户继承本用户组[认证选项]标签内的所有设置,但是下级用户组能够添加新的认证方式或选择其他外部认证服务器。 |
:
认证服务器必须先在[认证设置]界面设置完成 LDAP或 Radius 认证服 务器的相关参数。[用户名/密码]认证和[外部认证]是互斥的关系,二者只能选其一。
- 接入策略组,可将用户组和相应的策略组进行绑定,以实现用户组中的用户使用相应的策略。
- 点击旁边更多,弹出[策略组]编辑框,如下图所示。
- 勾选应用的策略组后,点击<确定>。
• 说明:
[强制下级组及其用户继承本组策略组],可以强制隶属于该用户组的下级用户 组及其用户继承本用户组所关联[接入策略组]标签内的所有设置。
- [关联角色]用来选择该用户组所使用的角色,角色的具体设置可以参考“用户关联角色”章节。
- 点击<保存>即可。
:
[默认用户组]和[匿名用户组]下不能够新建下级用户组。
3.4.1.2.编辑用户组
操作场景
对已有用户分组的关联的策略与资源进行修改。
前提条件
无。
注意事项
无。
操作步骤
- 登录VDC控制台,点击[桌面云设置/用户管理], 勾选要进行编辑的用户组点击<编辑>。
- [修改用户组]编辑框如下图所示,其内容与新增用户组一致,根据需求完成相应信息修改即可,具体项目说明可参照新增用户组。
3.4.1.3.删除用户组
操作场景
对已经不用的用户分组进行删除。
前提条件
无。
注意事项
删除用户分组会一并删除此分组下所有用户与子分组,需确认需要保留的用户或子分组后再操作。
操作步骤
- 管理员登录控制台,在[桌面云设置/用户管理],勾选待删除的用户组,点击<删除>。
- 在弹出的[系统确认]窗口中点击<是>即可删除。