All Products
Search
Document Center

Elastic Desktop Service:Memberikan kebijakan EDS Enterprise kepada Pengguna RAM

Last Updated:Jul 17, 2026

Akun Alibaba Cloud Anda secara default memiliki akses penuh ke semua resource EDS Enterprise. Namun, Pengguna RAM tidak memiliki izin apa pun secara default. Untuk mengizinkan Pengguna RAM mengelola resource EDS Enterprise, Anda harus memberikan izin yang diperlukan kepada pengguna tersebut. Topik ini menjelaskan cara memberikan izin kepada Pengguna RAM.

Latar Belakang

Resource Access Management (RAM) adalah layanan Alibaba Cloud yang memungkinkan Anda mengelola identitas pengguna dan izin akses resource. Anda dapat membuat beberapa identitas, seperti Pengguna RAM, di bawah satu Akun Alibaba Cloud dan memberikan izin berbeda kepada masing-masing identitas atau kelompok identitas. Hal ini memungkinkan Pengguna RAM yang berbeda memiliki izin berbeda untuk mengakses resource Anda. Untuk informasi selengkapnya, lihat Apa itu Resource Access Management?.

Secara default, Pengguna RAM tidak memiliki izin apa pun. Anda dapat memberikan kebijakan kepada Pengguna RAM sesuai kebutuhan bisnis Anda. Kebijakan dikategorikan menjadi Kebijakan sistem dan kebijakan kustom. Untuk informasi selengkapnya, lihat Ikhtisar kebijakan. EDS Enterprise menyediakan kebijakan sistem berikut:

Nama Kebijakan

Deskripsi

Rincian

AliyunECDFullAccess

Memberikan izin untuk mengelola EDS Enterprise.

Mengizinkan pengguna mengelola resource cloud computer secara penuh.

AliyunECDReadOnlyAccess

Memberikan akses read-only ke EDS Enterprise.

Mengizinkan pengguna melihat semua resource cloud computer.

AliyunECDRamUserAccess

Memberikan izin untuk menggunakan cloud computer dari client.

Mengizinkan pengguna melakukan kueri, menghubungkan, restart, menyalakan, dan menghentikan cloud computer.

Catatan

Login client menggunakan Pengguna RAM hanya didukung untuk direktori RAM lama. Jika jaringan kantor Anda menggunakan direktori RAM, Anda harus memberikan izin kepada Pengguna RAM tersebut. Untuk skenario sederhana yang tidak memerlukan integrasi AD, versi baru mendukung akun kemudahan (convenience accounts) yang tidak memerlukan otorisasi.

AliyunECDTagFullAccess

Memberikan izin untuk mengelola tag cloud computer.

Mengizinkan pengguna membuat, menghapus, dan melakukan kueri terhadap tag untuk cloud computer.

AliyunECDOfficeSiteFullAccess

Memberikan izin untuk mengelola jaringan kantor.

Mengizinkan pengguna membuat, melihat, memodifikasi, menghapus, dan memigrasikan jaringan kantor.

AliyunECDDesktopFullAccess

Memberikan izin untuk mengelola cloud computer.

Mengizinkan pengguna memodifikasi dan melepas cloud computer, serta mengubah metode penagihannya.

AliyunECDUserFullAccess

Memberikan izin untuk mengelola pengguna di EDS Enterprise.

Mengizinkan pengguna membuat, menyinkronkan, melihat, mengunci, dan menghapus pengguna; menetapkan cloud computer; mereset password; serta mengelola kelompok pengguna dan perangkat MFA.

AliyunECDPolicyGroupFullAccess

Memberikan izin untuk mengelola konfigurasi keamanan global dan kebijakan untuk EDS Enterprise.

Mengizinkan pengguna mengelola audit keamanan dan kebijakan, termasuk membuat, melihat, memodifikasi, dan menghapus kebijakan global serta item konfigurasi.

AliyunECDTechnicalSupportFullAccess

Memberikan izin dukungan teknis untuk EDS Enterprise.

Mengizinkan pengguna mengelola atau melihat cloud computer dan aplikasi pengguna.

  • Mengelola cloud computer pengguna. Misalnya, mematikan, mereset, dan restart session host, mengelola sesi global, serta menjalankan perintah pada session host dan sesi.

  • Mengelola proses dan aplikasi remote, serta memberikan bantuan jarak jauh ke cloud computer atau sesi. Misalnya, mengakhiri proses aplikasi, menghentikan sesi pengguna pada cloud computer, melihat resource session host, dan melihat data jaringan pengguna.

  • Login ke Konsol EDS Enterprise dan melihat resource terkait. Misalnya, melihat detail pengguna, informasi reset password, informasi sesi, dan catatan koneksi sesi.

AliyunTAGReadOnlyAccess

Memberikan akses read-only ke Tag Service.

Jika Anda ingin menggunakan fitur tagging di EDS, Anda harus memberikan kebijakan ini kepada Pengguna RAM.

AliyunCloudMonitorReadOnlyAccess

Memberikan akses read-only ke Cloud Monitor.

Jika Anda ingin menggunakan fitur Pemantauan Peringatan di EDS, Anda harus memberikan kebijakan ini kepada Pengguna RAM.

Anda juga dapat membuat kebijakan kustom untuk memenuhi kebutuhan bisnis tertentu. Untuk informasi selengkapnya, lihat Membuat kebijakan kustom.

Prasyarat

Pengguna RAM harus sudah ada. Untuk informasi selengkapnya, lihat Membuat Pengguna RAM.

Prosedur

  1. Login ke Konsol RAM dengan Akun Alibaba Cloud Anda.

  2. Pada panel navigasi sebelah kiri, pilih Identities > Users.

  3. Temukan Pengguna RAM yang diinginkan dan klik Attach Policy pada kolom Actions.

  4. Pada panel Grant Permission, konfigurasikan parameter berikut.

    Parameter

    Deskripsi

    Resource Scope

    Pilih Account. Ini memberikan izin di tingkat akun. Opsi kelompok sumber daya belum didukung untuk cloud computer.

    Principal

    Pengguna RAM yang sedang Anda otorisasi dipilih secara otomatis. Anda juga dapat memilih Pengguna RAM lainnya.

    Policy

    Pilih satu atau beberapa kebijakan.

  5. Klik OK.

Hasil

Setelah Anda memberikan kebijakan tersebut, Pengguna RAM memiliki izin yang ditentukan untuk melihat atau mengelola resource.

Sebagai contoh, Pengguna RAM dengan kebijakan AliyunECDReadOnlyAccess dapat login ke Konsol EDS Enterprise dan melihat resource cloud computer. Jika pengguna ini kemudian mengklik Create Office Network pada halaman Office Network, akan muncul pesan yang menunjukkan bahwa mereka tidak memiliki izin yang cukup.