Облачная платформаEvolution

Управление доступом в VDI


Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.

Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.

Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.

На какие ресурсы можно назначить роль

Роли можно назначить на следующие ресурсы:

  • Сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами.

  • Организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».

Подробнее — в разделе Роли.

Какие роли действуют в сервисе

Для работы с сервисом VDI через личный кабинет пользователю должна быть назначена одна из сервисных ролей:

  • vdi.viewer — позволяет просматривать списки всех объектов сервиса и информацию о них.

  • vdi.admin — позволяет выполнять любые действия с объектами сервиса.

Доступ пользователей VDI к рабочим столам определется их назначением на рабочие столы при создании или редактировании.

Ресурсные роли

Действия

vdi.admin

vdi.viewer

Просмотр списка рабочих столов

Да

Да

Просмотр списка сессий

Да

Да

Просмотр настроек глобальных и пользовательских политик

Да

Да

Создание рабочего стола

Да

Назначение и редактирование пользователя рабочего стола

Да

Управление питанием рабочего стола

Да

Удаление рабочего стола

Да

Отключение пользователя от сессии

Да

Завершение сеанса

Да

Изменение политики

Да

Управление доступом пользователей VDI

Для предоставления пользователю VDI прав на подключение к рабочему столу необходимо:

  1. Добавить учетную запись пользователя VDI в облако Cloud.ru.

  2. Назначить учетную запись пользователя VDI на рабочий стол.

После назначения пользователя VDI на рабочий стол он будет видеть рабочий стол в списке доступных ресурсов на экране приложения VDI-клиента и сможет к нему подключиться.

Примечание

Управление сессий пользователю VDI доступно непосредственно в окне активного подключения.

Для отключения от сессии достаточно закрыть окно активного подключения.

Для завершения сессии необходимо использовать действия, доступные в гостевой операционной системе. Например, для Windows — нажать Пуск → <Ваша учетная запись> → Выйти. Сессия завершится средствами гостевой операционной системы.

Добавить учетную запись пользователя VDI в облако Cloud.ru

Сервис VDI поддерживает работу с локальными учетными записями и учетными записями из LDAP-каталога.

Создание локальной учетной записи подробно описано в инструкции: Создать локального VDI-пользователя.

Подключение LDPAP-каталога к Cloud.ru описано в инструкции: Подключить LDAP-каталог.

Назначить учетную запись пользователя VDI на рабочий стол

Назначение учетной записи пользователя VDI на рабочий стол доступно одним из следующих способов: