本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。
无影云电脑支持便捷账号和企业AD账号。创建办公网络(原工作区)时,可以基于便捷账号或企业AD账号。本文介绍如何创建基于便捷账号的办公网络。
创建基础办公网络
基础办公网络配置简单,开箱即用。如需试用无影云电脑,或者所需云电脑数量不超过50台,可以创建基础办公网络。关于基础办公网络与高级办公网络的区别,请参见办公网络的类型。
登录无影云电脑企业版控制台。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上单击创建办公网络。
在创建办公网络面板上,选择一个地域,输入自定义的名称,并选择基础办公网络,然后单击完成创建。
创建高级办公网络
高级办公网络支持高级配置,功能更丰富。如果所需云电脑数量超过50台,或者有特殊的配置要求,可以创建高级办公网络。
登录无影云电脑企业版控制台。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上单击创建办公网络。
在创建办公网络面板上,选择高级办公网络,完成其他配置,并单击下一步:配置账号系统。
在配置账号系统页签的云电脑账号类型区域选择便捷账号,并单击完成创建。
开启办公网络内云电脑网络互通
同一个办公网络内的云电脑之间默认无法互相访问,如需实现网络互通,可以在办公网络详情页开启办公网络内云电脑互通功能。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,单击目标办公网络的办公网络ID。
在办公网络详情页的网络信息区域,打开办公网络内云电脑互通开关。
设置自定义接入域名
当终端用户跨地域访问云电脑资源时,例如从海外地域访问部署在中国内地的云电脑,您可以通过为办公网络设置自定义接入域名来取代默认网关域名,搭配使用网络加速产品(例如全球加速),可以达到提升访问速度、改善终端用户体验的目的。具体操作,请参见借助全球加速GA提升跨地域访问云电脑体验。
适用范围
适用终端:除Web客户端之外的所有无影终端。
适用云电脑地域:华东6(福州-本地地域)、华南3(广州)、中国香港、菲律宾(马尼拉)、泰国(曼谷)、美国(硅谷)、德国(法兰克福)。
说明若对其他地域有需求,请提交工单申请开服。
前提条件
您已具备自定义域名。
操作步骤
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,单击目标办公网络的办公网络ID。
在办公网络详情页的网络信息区域,单击自定义接入域名右侧的设置。
在设置自定义接入域名对话框中,输入您的自定义域名,并单击确定。
控制云电脑的互联网访问权限
默认情况下,云电脑可使用办公网络附赠的基础带宽访问互联网。您可以通过开关和白名单控制云电脑的互联网访问权限。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,单击目标办公网络的办公网络ID。
在办公网络详情页的公网带宽区域,根据需要选择一种公网访问控制策略:
选择办公网络内云电脑全部允许访问互联网,支持设置禁止访问名单。如需添加例外,可以单击添加禁止访问名单,然后选择例外的云电脑。
选择办公网络内云电脑默认禁止访问互联网,支持设置允许访问名单。如需添加例外,可以单击添加允许访问名单,然后选择例外的云电脑。
配置终端用户登录方式和安全校验
为提高终端用户登录的安全性,您可以选择开启单点登录SSO(Single Sign On)和其他相关安全校验措施。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,单击目标办公网络的办公网络ID。
在办公网络详情页最底部的其他信息区域根据需要打开或关闭以下开关:
SSO设置:开启后,需要在身份提供商IdP(例如企业AD关联的AD FS)和服务提供商SP(例如无影云电脑)之间配置互信。配置完成后,终端用户在登录无影终端时,只需验证身份提供商IdP的身份凭证便可快速登录。详细信息,请参见概述。
多因素设备认证:开启后,终端用户使用办公网络ID(原工作区ID)登录无影终端时,除需要输入用户名和密码之外,还需要提供由虚拟MFA设备生成的动态验证码。详细信息,请参见设置多因素认证。
客户端登录校验:开启后,终端用户从新的设备登录时,需要进行验证码校验,校验通过后方可登录。
可信设备认证:开启后,终端用户只能通过已经绑定的无影硬件终端连接该办公网络内的云电脑。
说明多因素设备认证、SSO设置和客户端登录校验三者之间为互斥关系,同一办公网络一次只能开启其中一项安全设置。
查看基本信息
您可以在办公网络详情页上查看基本信息。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,单击目标办公网络的办公网络ID。
在办公网络详情页的基础信息区域,查看办公网络的以下详细信息:
名称
ID
类型
状态
创建时间
所在地域
云电脑数
用户数
解锁办公网络
对于基于便捷账号的办公网络,若连续15个自然日内未创建任何云电脑,则该办公网络将被自动锁定,VPC相关资源将被释放。如需重新使用,可以按照以下步骤解锁。
满足以下条件的办公网络永远不会被锁定:
已加入云企业网实例。
已配置企业专网访问方式(即VPC连接)。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,找到目标办公网络,在其状态列单击解锁。
在确认对话框中单击确定解锁。
说明如果激活失败,您可以提交工单以获取阿里云技术支持。
删除办公网络
将办公网络内的云电脑资源完全释放后方可将其删除。
删除办公网络前,请确保办公网络内的重要资源和数据已经备份,删除后相关资源和数据无法恢复,请谨慎操作。
在左侧导航栏,选择
。在顶部菜单栏左上角处选择目标地域。
在办公网络页面上,找到目标办公网络,在其操作列单击删除。
在确认对话框中,阅读提示信息并单击确定删除。
后续操作
创建好办公网络后,您可以执行以下常用操作:
常见问题
选择跨账号的云企业网实例时,为什么我收不到验证码?
可能是因为没有开启相关通知方式,或者填写的联系人信息不正确,请按照以下步骤确认接收通知的方式和联系人信息。
登录无影云电脑企业版控制台。
在控制台顶部菜单栏,单击图标进入消息中心。
在左侧导航栏,选择
。在基本接收管理页面,查看产品的创建、开通信息通知右侧的相关通知方式是否已选中,并确认联系人信息。