創(chuàng)建和管理基于便捷賬號的辦公網(wǎng)絡
本文中含有需要您注意的重要提示信息,忽略該信息可能對您的業(yè)務造成影響,請務必仔細閱讀。
無影云電腦支持便捷賬號和企業(yè)AD賬號。創(chuàng)建辦公網(wǎng)絡(原工作區(qū))時,可以基于便捷賬號或企業(yè)AD賬號。本文介紹如何創(chuàng)建基于便捷賬號的辦公網(wǎng)絡。
創(chuàng)建基礎辦公網(wǎng)絡
基礎辦公網(wǎng)絡配置簡單,開箱即用。如需試用無影云電腦,或者所需云電腦數(shù)量不超過50臺,可以創(chuàng)建基礎辦公網(wǎng)絡。關于基礎辦公網(wǎng)絡與高級辦公網(wǎng)絡的區(qū)別,請參見辦公網(wǎng)絡的類型。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上單擊創(chuàng)建辦公網(wǎng)絡。
在創(chuàng)建辦公網(wǎng)絡面板上,選擇一個地域,輸入自定義的名稱,并選擇基礎辦公網(wǎng)絡,然后單擊完成創(chuàng)建。
創(chuàng)建高級辦公網(wǎng)絡
高級辦公網(wǎng)絡支持高級配置,功能更豐富。如果所需云電腦數(shù)量超過50臺,或者有特殊的配置要求,可以創(chuàng)建高級辦公網(wǎng)絡。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上單擊創(chuàng)建辦公網(wǎng)絡。
在創(chuàng)建辦公網(wǎng)絡面板上,選擇高級辦公網(wǎng)絡,完成其他配置,并單擊下一步:配置賬號系統(tǒng)。
配置項
說明
選擇地域
辦公網(wǎng)絡所屬的地域。關于支持的地域及相關限制,請參見開服地域列表。
辦公網(wǎng)絡名稱
辦公網(wǎng)絡名稱用于標識并快速查找辦公網(wǎng)絡。
IPv4網(wǎng)段
在辦公網(wǎng)絡中創(chuàng)建云電腦時,系統(tǒng)將自動從辦公網(wǎng)絡VPC包含的網(wǎng)段中分配一個IP地址作為云電腦的IP地址。VPC網(wǎng)段內(nèi)的IP地址數(shù)量決定其可容納的云電腦最大數(shù)量,請合理規(guī)劃網(wǎng)段,詳細信息,請參見規(guī)劃網(wǎng)段。
默認情況下,您可以將辦公網(wǎng)絡VPC設置為以下IPv4網(wǎng)段及其IPv4網(wǎng)段的子網(wǎng)段:
192.168.0.0/16
10.0.0.0/12
172.16.0.0/12
如需使用其他自定義IPv4網(wǎng)段,您可以提交工單以獲取阿里云技術支持。。
云電腦連接方式
決定云電腦終端用戶可以通過哪種方式連接辦公網(wǎng)絡內(nèi)的云電腦。支持的選項包括:
公網(wǎng)連接:只允許通過互聯(lián)網(wǎng)連接(默認選項)。如需選用此方式,則運行云電腦的本地設備必須能夠訪問互聯(lián)網(wǎng)。
VPC連接:只允許通過專有網(wǎng)絡VPC連接。如需選用此方式,則需要將辦公網(wǎng)絡加入云企業(yè)網(wǎng) CEN(Cloud Enterprise Network)實例,同時選擇高速通道(Express Connect)(專線)、智能接入網(wǎng)關 SAG(Smart Access Gateway)或者VPN 網(wǎng)關(VPN Gateway)等產(chǎn)品來打通本地網(wǎng)絡和云上網(wǎng)絡。詳細信息,請參見加入與解綁云企業(yè)網(wǎng)、如何選擇私網(wǎng)類產(chǎn)品?。
公網(wǎng)和VPC都允許:同時支持上述兩種方式。
說明VPC連接依賴于阿里云私網(wǎng)連接(PrivateLink)服務,該服務不收取費用。選擇VPC連接或者公網(wǎng)和VPC都允許時,系統(tǒng)將自動為您開通私網(wǎng)連接服務。
云企業(yè)網(wǎng)
若要使用VPC連接方式,則選擇加入。您可以按需選擇同賬號或者跨賬號的云企業(yè)網(wǎng)實例ID。
說明如果本地網(wǎng)絡通過智能接入網(wǎng)關、高速通道(專線)或VPN 網(wǎng)關接入云上網(wǎng)絡,則辦公網(wǎng)絡需要加入同一個云企業(yè)網(wǎng)實例。
為保障辦公網(wǎng)絡內(nèi)云電腦正常使用,選擇云企業(yè)網(wǎng)實例ID之后,請單擊校驗,以校驗所選云企業(yè)網(wǎng)實例的路由和辦公網(wǎng)絡IPv4網(wǎng)段是否有沖突。若校驗未通過,則單擊查看沖突詳情和推薦網(wǎng)段,并根據(jù)建議重新設置IPv4網(wǎng)段或云企業(yè)網(wǎng)實例。
在配置賬號系統(tǒng)頁簽的云電腦賬號類型區(qū)域選擇便捷賬號,并單擊完成創(chuàng)建。
開啟辦公網(wǎng)絡內(nèi)云電腦網(wǎng)絡互通
同一個辦公網(wǎng)絡內(nèi)的云電腦之間默認無法互相訪問,如需實現(xiàn)網(wǎng)絡互通,可以在辦公網(wǎng)絡詳情頁開啟辦公網(wǎng)絡內(nèi)云電腦互通功能。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,單擊目標辦公網(wǎng)絡的辦公網(wǎng)絡ID。
在辦公網(wǎng)絡詳情頁的網(wǎng)絡信息區(qū)域,打開辦公網(wǎng)絡內(nèi)云電腦互通開關。
設置自定義接入域名
當終端用戶跨地域訪問云電腦資源時,例如從海外地域訪問部署在中國內(nèi)地的云電腦,您可以通過為辦公網(wǎng)絡設置自定義接入域名來取代默認網(wǎng)關域名,搭配使用網(wǎng)絡加速產(chǎn)品(例如全球加速),可以達到提升訪問速度、改善終端用戶體驗的目的。具體操作,請參見借助全球加速GA提升跨地域訪問云電腦體驗。
適用范圍
適用終端:除Web客戶端之外的所有無影終端。
適用云電腦地域:華東6(福州-本地地域)、華南3(廣州)、中國香港、菲律賓(馬尼拉)、泰國(曼谷)、美國(硅谷)、德國(法蘭克福)。
說明若對其他地域有需求,請?zhí)峤?span data-tag="ph" id="6d92566acf3ts" docid="2532215" class="ph">工單申請開服。
前提條件
您已具備自定義域名。
操作步驟
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,單擊目標辦公網(wǎng)絡的辦公網(wǎng)絡ID。
在辦公網(wǎng)絡詳情頁的網(wǎng)絡信息區(qū)域,單擊自定義接入域名右側的設置。
在設置自定義接入域名對話框中,輸入您的自定義域名,并單擊確定。
控制云電腦的互聯(lián)網(wǎng)訪問權限
默認情況下,云電腦可使用辦公網(wǎng)絡附贈的基礎帶寬訪問互聯(lián)網(wǎng)。您可以通過開關和白名單控制云電腦的互聯(lián)網(wǎng)訪問權限。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,單擊目標辦公網(wǎng)絡的辦公網(wǎng)絡ID。
在辦公網(wǎng)絡詳情頁的公網(wǎng)帶寬區(qū)域,根據(jù)需要選擇一種公網(wǎng)訪問控制策略:
選擇辦公網(wǎng)絡內(nèi)云電腦全部允許訪問互聯(lián)網(wǎng),支持設置禁止訪問名單。如需添加例外,可以單擊添加禁止訪問名單,然后選擇例外的云電腦。
選擇辦公網(wǎng)絡內(nèi)云電腦默認禁止訪問互聯(lián)網(wǎng),支持設置允許訪問名單。如需添加例外,可以單擊添加允許訪問名單,然后選擇例外的云電腦。
配置終端用戶登錄方式和安全校驗
為提高終端用戶登錄的安全性,您可以選擇開啟單點登錄SSO(Single Sign On)和其他相關安全校驗措施。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,單擊目標辦公網(wǎng)絡的辦公網(wǎng)絡ID。
在辦公網(wǎng)絡詳情頁最底部的其他信息區(qū)域根據(jù)需要打開或關閉以下開關:
SSO設置:開啟后,需要在身份提供商IdP(例如企業(yè)AD關聯(lián)的AD FS)和服務提供商SP(例如無影云電腦)之間配置互信。配置完成后,終端用戶在登錄無影終端時,只需驗證身份提供商IdP的身份憑證便可快速登錄。詳細信息,請參見概述。
多因素設備認證:開啟后,終端用戶使用辦公網(wǎng)絡ID(原工作區(qū)ID)登錄無影終端時,除需要輸入用戶名和密碼之外,還需要提供由虛擬MFA設備生成的動態(tài)驗證碼。詳細信息,請參見設置多因素認證。
客戶端登錄校驗:開啟后,終端用戶從新的設備登錄時,需要進行驗證碼校驗,校驗通過后方可登錄。
可信設備認證:開啟后,終端用戶只能通過已經(jīng)綁定的無影硬件終端連接該辦公網(wǎng)絡內(nèi)的云電腦。
說明多因素設備認證、SSO設置和客戶端登錄校驗三者之間為互斥關系,同一辦公網(wǎng)絡一次只能開啟其中一項安全設置。
查看基本信息
您可以在辦公網(wǎng)絡詳情頁上查看基本信息。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,單擊目標辦公網(wǎng)絡的辦公網(wǎng)絡ID。
在辦公網(wǎng)絡詳情頁的基礎信息區(qū)域,查看辦公網(wǎng)絡的以下詳細信息:
名稱
ID
類型
狀態(tài)
創(chuàng)建時間
所在地域
云電腦數(shù)
用戶數(shù)
解鎖辦公網(wǎng)絡
對于基于便捷賬號的辦公網(wǎng)絡,若連續(xù)15個自然日內(nèi)未創(chuàng)建任何云電腦,則該辦公網(wǎng)絡將被自動鎖定,VPC相關資源將被釋放。如需重新使用,可以按照以下步驟解鎖。
滿足以下條件的辦公網(wǎng)絡永遠不會被鎖定:
已加入云企業(yè)網(wǎng)實例。
已配置企業(yè)專網(wǎng)訪問方式(即VPC連接)。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,找到目標辦公網(wǎng)絡,在其狀態(tài)列單擊解鎖。
在確認對話框中單擊確定解鎖。
說明如果激活失敗,您可以提交工單以獲取阿里云技術支持。
刪除辦公網(wǎng)絡
將辦公網(wǎng)絡內(nèi)的云電腦資源完全釋放后方可將其刪除。
刪除辦公網(wǎng)絡前,請確保辦公網(wǎng)絡內(nèi)的重要資源和數(shù)據(jù)已經(jīng)備份,刪除后相關資源和數(shù)據(jù)無法恢復,請謹慎操作。
在左側導航欄,選擇
。在頂部菜單欄左上角處選擇目標地域。
在辦公網(wǎng)絡頁面上,找到目標辦公網(wǎng)絡,在其操作列單擊刪除。
在確認對話框中,閱讀提示信息并單擊確定刪除。
后續(xù)操作
創(chuàng)建好辦公網(wǎng)絡后,您可以執(zhí)行以下常用操作:
常見問題
選擇跨賬號的云企業(yè)網(wǎng)實例時,為什么我收不到驗證碼?
可能是因為沒有開啟相關通知方式,或者填寫的聯(lián)系人信息不正確,請按照以下步驟確認接收通知的方式和聯(lián)系人信息。
在控制臺頂部菜單欄,單擊圖標進入消息中心。
在左側導航欄,選擇
。在基本接收管理頁面,查看產(chǎn)品的創(chuàng)建、開通信息通知右側的相關通知方式是否已選中,并確認聯(lián)系人信息。