クラウドコンピュータは、簡便アカウントまたは企業 Active Directory (AD) アカウントのいずれかに割り当てることができます。Elastic Desktop Service (EDS) Enterprise を企業 AD システムと統合するには、企業 AD アカウントを作成し、これらのアカウントにクラウドコンピュータを割り当てる必要があります。このトピックでは、企業 AD アカウントを作成および管理する方法について説明します。
前提条件
企業 AD システムが確立されていること。
このトピックでは、Windows Server 2019 を例として使用しています。実際に使用する Windows OS が優先されます。
企業 AD アカウントの作成
EDS Enterprise を企業 AD システムと統合すると、EDS Enterprise は AD ユーザーデータを同期できるようになり、クラウドコンピュータを AD ユーザーに直接割り当てることができます。
企業 AD ドメインコントローラーにログインします。
表示されるページの右上隅で、 を選択します。
ユーザーを作成するグループを右クリックします。ポップアップメニューで、 を選択し、基本的なユーザー情報を指定します。
ビジネス要件に基づいて、氏名やユーザーログイン名などの情報を指定します。次に、[次へ] をクリックします。
パスワードを指定し、[次へ] をクリックします。
ユーザー情報を確認して記録し、[完了] をクリックします。
企業 AD アカウントの変更
エンドユーザーが企業 AD アカウントのパスワードを忘れた場合は、パスワードをリセットできます。また、ユーザー名などの基本的なユーザー情報を変更することもできます。
企業 AD ドメインコントローラーにログインします。
表示されるページの右上隅で、 を選択します。
パスワードを変更するユーザーを見つけ、次の操作を実行してパスワードをリセットするか、基本情報を変更します。
パスワードのリセット
パスワードをリセットするユーザーを右クリックし、ポップアップメニューから [パスワードのリセット] を選択します。
[パスワードのリセット] ダイアログボックスで、新しいパスワードを指定し、[OK] をクリックします。
基本情報の変更
基本情報を変更するユーザーを右クリックし、ポップアップメニューから [プロパティ] を選択します。
[全般] タブや [アカウント] タブなどのタブで情報を変更し、[OK] をクリックします。
クラウドコンピュータまたは 多対多共有 を企業 AD アカウントに割り当てる
クラウドコンピュータまたは 多対多共有 を企業 AD アカウントに割り当てると、エンドユーザーは企業 AD アカウントを使用して Alibaba Cloud Workspace ターミナル にログインし、クラウドコンピュータまたは [多対多共有] にアクセスできます。
1 つの企業 AD アカウントに複数のクラウドコンピュータを割り当てることができます。割り当てられたすべてのクラウドコンピュータを同時に使用できます。
複数の企業 AD アカウントに割り当てられたクラウドコンピュータは、一度に 1 つのアクティブな接続のみを許可します。1 つのアカウントが接続されている場合、現在のセッションが切断されるまで、他のアカウントはクラウドコンピュータにアクセスできません。
前提条件
少なくとも 1 つのクラウドコンピュータ、または 多対多共有 が作成されます。詳細については、「クラウドコンピュータを作成する」または「多対多共有を作成および管理する」をご参照ください。
割り当てるクラウドコンピュータが [実行中] または [停止] 状態であること。
手順
EDS Enterprise コンソール にログインします。
左側のナビゲーションウィンドウで、 を選択します。
AD ユーザー[ユーザーと組織] ページの [クラウドコンピューターの表示/割り当て]アクション タブで、管理する企業 AD アカウントを見つけ、 列の をクリックします。
[クラウドコンピュータの表示/割り当て] パネルで、必要に応じて次の操作を実行します。
クラウドコンピュータまたは共有の割り当て
[追加されたクラウドコンピュータ] タブで、[クラウドコンピュータの追加] をクリックします。または、[追加された [共有]] タブで、[[共有] の追加] をクリックします。
表示されるダイアログボックスで、追加するクラウドコンピュータまたは 多対多共有 を選択し、[確認] をクリックします。
割り当てのキャンセル
[追加されたクラウドコンピュータ] タブまたは [追加された [共有]] タブで、削除するクラウドコンピュータまたは 多対多共有 を見つけ、[アクション] 列の [削除] をクリックします。
重要割り当てまたは割り当て解除の結果は、待機時間により少し遅れて表示されます。更新された状態を表示するには、数秒待ってからユーザーリストをリフレッシュしてください。
[クラウドコンピュータ] ページまたは [共有クラウドコンピュータ] ページの [多対多] タブで簡便アカウントを追加することもできます。詳細については、「ユーザーにクラウドコンピュータを割り当てる」または「多対多共有の作成と管理」をご参照ください。
企業 AD アカウントに許可されるログオンターミナルを指定する
企業 AD アカウントに許可されるログオンターミナルを指定すると、そのアカウントを使用するエンドユーザーは、指定されたターミナルにのみログオンできます。
企業 AD アカウントには、最大 8 つの許可されるログオンターミナルを指定できます。
前提条件
信頼済みデバイス認証機能が有効になっています。詳細については、「信頼済みデバイス認証」をご参照ください。
Alibaba Cloud Workspace ターミナルが追加されます。エンドユーザーが組織 ID を使用して Alibaba Cloud Workspace のソフトウェアクライアントにログインすると、ソフトウェアクライアントの情報が EDS Enterprise コンソールに自動的に追加されます。
手順
左側のナビゲーションウィンドウで、 を選択します。
AD ユーザー[ユーザーと組織] ページの [ログオン端末の表示/指定]アクション タブで、ログオンターミナルを指定する企業 AD アカウントを見つけ、 列の をクリックします。
[ログオンターミナルの表示/指定] パネルで、[ターミナルの追加] をクリックします。
[ターミナルの追加] ダイアログボックスで、バインドする Alibaba Cloud Workspace のソフトウェアクライアント (デスクトップクライアントとモバイルクライアントを含む) を選択し、[OK] をクリックします。
特定の Alibaba Cloud Workspace ターミナルを簡便アカウントからバインド解除するには、ソフトウェアクライアントを見つけて、[アクション] 列の [削除] をクリックします。表示されるメッセージで、[OK] をクリックします。
企業 AD アカウントの削除
不要になった企業 AD アカウントを削除できます。
企業 AD ドメインコントローラーにログインします。
表示されるページの右上隅で、 を選択します。
削除するユーザーを右クリックし、ポップアップメニューから [削除] を選択します。
削除メッセージを確認し、[はい] をクリックします。