Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.
Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.
Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.
Роли можно назначить на следующие ресурсы:
Сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами.
Организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».
Подробнее — в разделе Роли.
Для работы с сервисом VDI через личный кабинет пользователю должна быть назначена одна из сервисных ролей:
vdi.viewer — позволяет просматривать списки всех объектов сервиса и информацию о них.
vdi.admin — позволяет выполнять любые действия с объектами сервиса.
Доступ пользователей VDI к рабочим столам определется их назначением на рабочие столы при создании или редактировании.
Действия | vdi.admin | vdi.viewer |
|---|---|---|
Просмотр списка рабочих столов | ||
Просмотр списка сессий | ||
Просмотр настроек глобальных и пользовательских политик | ||
Создание рабочего стола | ||
Назначение и редактирование пользователя рабочего стола | ||
Управление питанием рабочего стола | ||
Удаление рабочего стола | ||
Отключение пользователя от сессии | ||
Завершение сеанса | ||
Изменение политики |
Для предоставления пользователю VDI прав на подключение к рабочему столу необходимо:
Добавить учетную запись пользователя VDI в облако Cloud.ru.
Назначить учетную запись пользователя VDI на рабочий стол.
После назначения пользователя VDI на рабочий стол он будет видеть рабочий стол в списке доступных ресурсов на экране приложения VDI-клиента и сможет к нему подключиться.
Управление сессий пользователю VDI доступно непосредственно в окне активного подключения.
Для отключения от сессии достаточно закрыть окно активного подключения.
Для завершения сессии необходимо использовать действия, доступные в гостевой операционной системе. Например, для Windows — нажать Пуск → <Ваша учетная запись> → Выйти. Сессия завершится средствами гостевой операционной системы.
Сервис VDI поддерживает работу с локальными учетными записями и учетными записями из LDAP-каталога.
Создание локальной учетной записи подробно описано в инструкции: Создать локального VDI-пользователя.
Подключение LDPAP-каталога к Cloud.ru описано в инструкции: Подключить LDAP-каталог.
Назначение учетной записи пользователя VDI на рабочий стол доступно одним из следующих способов:
в процессе создания рабочего стола.
при изменении назначенного пользователя на уже созданном рабочем столе.