Сервис VDI поддерживает работу с LDAP-каталогом. Список поддерживаемых LDAP приведен на странице Концепции.
Обеспечьте сетевую связность LDAP-каталога с целевым VPC, где будут размещаться рабочие столы, одним из способов:
Создайте LDAP-каталог в VPC, где будут размещаться рабочие столы, например, для знакомства с сервисом.
Если LDAP-каталог размещен в вашей локальной инфраструктуре, обеспечьте сетевую связность с помощью сервисов VPN или Direct Connect.
Если LDAP-каталог размещен в платформах Cloud.ru Advanced или VMware, обеспечьте сетевую связность с помощью сервиса Magic Router.
Убедитесь, что создали группу безопасности для рабочих столов согласно инструкции: Подключение и предварительная настройка услуги.
Убедитесь, что обеспечили доступ по необходимым портам:
К LDAP-каталогу со стороны сервисной подсети.
К LDAP-каталогу со стороны подсети рабочих столов.
К подсети рабочих столов со стороны LDAP-каталога.
Сгенерируйте сертификат для взаимодействия с LDAP-каталогом по защищенному соединению.
Создайте сервисную учетную запись в вашем LDAP-каталоге как минимум со следующими правами:
Чтение учетных записей пользователей, групп и компьютеров.
Добавление учетных записей компьютеров.
Система обеспечивает автоматическую регистрацию рабочего стола в LDAP только при его создании.
При удалении рабочего стола, необходимо вручную удалить запись из LDAP.
(Опционально) Подготовьте пользовательский образ с необходимым набором прикладного программного обеспечения, используя инструкцию: Создать пользовательский образ рабочего стола.
Авторизуйтесь в личном кабинете.
Перейдите в раздел Evolution и выберите сервис VDI.
На вкладке VDI-каталоги нажмите Добавить каталог.
В поле Название LDAP-каталога введите название каталога.
(Опционально) Добавьте описание.
В поле VPC укажите VPC.
В поле Адрес LDAP-каталога укажите адрес каталога.
В поле Порт укажите порт каталога.
Взаимодействие с LDAP-каталогом поддерживается только по защищенному протоколу LDAPS.
В поле Base DN укажите корневой каталог для поиска объектов в LDAP.
В поле Organization Unit укажите каталог для регистрации рабочих столов в LDAP.
В поле Bind DN укажите сервисную учетную запись с необходимыми правами. Учетная запись будет использоваться для синхронизации пользователей и регистрации рабочих столов в LDAP.
В поле Пароль от сервисной учетной записи введите пароль от сервисной учетной записи, указанной в параметре Bind DN.
В поле Сертификат загрузите сертификат для защищенного соединения с LDAP-каталогом.
Нажмите Подключить.
В результате будет создан LDAP-каталог.