Todos os produtos
Search
Central de documentação

Elastic Desktop Service:Configurar métodos de logon

Última atualização: Sep 14, 2026

As configurações de logon e segurança do Elastic Desktop Service (EDS) Enterprise permitem controlar os métodos de logon disponíveis para usuários finais e aumentar a segurança em todas as etapas de uso do cloud computer. Recursos como single sign-on (SSO), autenticação multifator de dispositivo e verificação de logon no cliente garantem que os usuários finais passem por uma verificação rigorosa de identidade antes de fazer logon. O logout automático por tempo limite ajuda a controlar eficazmente o risco de vazamento acidental de dados. Este tópico descreve esses recursos de segurança de logon e como utilizá-los.

Logon com ID de organização

Informações básicas

  • Organization ID

    O ID de organização inicial é um identificador único aleatório de 8 dígitos que o sistema gera automaticamente. Ele contém apenas letras maiúsculas do alfabeto inglês (excluindo letras como I e O, facilmente confundidas com números) e dígitos. Use o ID de organização para fazer logon em um terminal do Alibaba Cloud Workspace e acessar todos os cloud computers na rede de escritório.

  • Organization ID Network Access Mode

    Após configurar essa definição, os clientes se conectam aos cloud computers por redes privadas usando o service PrivateLink. Se você selecionar a opção VPC, o service PrivateLink será ativado automaticamente sem custo adicional.

    • Internet

      O gateway do cloud computer aceita conexões de clientes pela internet, oferecendo simplicidade e conveniência. O gateway protege o cloud computer e o isola da internet.

    • VPC

      Os cloud computers aceitam conexões de clientes apenas de dentro de uma rede privada (VPC), e não da internet.

    • Internet and VPC

      O cliente determina o método de conexão, e o gateway está aberto tanto para a internet quanto para redes privadas (VPC).

Informações de logon

Métodos de logon

Nesta aba, ative ou desative a Enterprise Identity Source e ajuste sua ordem de exibição.

Métodos de conexão: O Elastic Desktop Service suporta conexões pelos seguintes clientes: cliente desktop Windows, cliente desktop macOS, cliente móvel Android, cliente móvel iOS, cliente web e terminais de hardware. Não há suporte para conexões a cloud computers por protocolos de área de trabalho remota de terceiros, como VNC ou RDP. Também não é possível obter um endereço de acesso à interface gráfica remota via API.

Segurança de logon

Autenticação multifator (MFA)

Ao ativar a autenticação multifator (MFA), quando os usuários finais fizerem logon em um terminal do Alibaba Cloud Workspace, eles deverão inserir não apenas nome de usuário e senha, mas também uma senha dinâmica ou código de verificação para MFA, adicionando uma camada extra de segurança. Para mais informações, consulte Set up multi-factor authentication (MFA) for logon.

Verificação de logon no cliente

Este recurso vem desativado por padrão. Quando ativado, os usuários que fizerem logon em um terminal do Alibaba Cloud Workspace a partir de um novo dispositivo deverão verificar sua identidade com um código enviado por e-mail.

Nota

Isso se aplica apenas a contas de conveniência que usam uma conexão de rede pública.

Para um ID de organização

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, selecione o botão de opção Security e ative a chave Client Logon Verification.

  4. Na caixa de diálogo, confirme as informações e clique em OK.

Para uma rede de escritório

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Networks & Storage > Office Network.

  3. Na barra de navegação superior, selecione uma região.

  4. Na página Office Network, localize a rede de escritório desejada e clique no ID da rede de escritório.

  5. Na seção More Information, na parte inferior da página de detalhes da rede de escritório, ative a chave Client Logon Verification.

    Nota

    As configurações de SSO, autenticação multifator e verificação de logon no cliente são mutuamente exclusivas. Ative apenas um desses métodos de verificação de logon por rede de escritório de cada vez. No entanto, para um ID de organização, esses recursos não são mutuamente exclusivos e podem ser ativados simultaneamente.

  6. Na caixa de diálogo, confirme as informações e clique em OK.

Autenticação de dispositivo confiável

Este recurso vem desativado por padrão. Quando ativado, os usuários só podem fazer logon a partir dos terminais de logon limitados que você adicionou.

Nota

Este recurso se aplica apenas a contas de conveniência.

Pré-requisitos

Adicione um terminal do Alibaba Cloud Workspace no console e vincule um usuário a ele. Para mais informações, consulte Manage software clients.

Procedimento

Para um ID de organização

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, selecione o botão de opção Security e ative a chave Trusted Device Authentication.

  4. Na caixa de diálogo, confirme as informações e clique em OK.

Para uma rede de escritório

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Networks & Storage > Office Network.

  3. Na barra de navegação superior, selecione uma região.

  4. Na página Office Network, localize a rede de escritório desejada e clique no ID da rede de escritório.

  5. Na seção More Information, na parte inferior da página de detalhes da rede de escritório, ative a chave Trusted Device Authentication.

  6. Na caixa de diálogo, confirme as informações e clique em OK.

Bloquear logons de terminais não confiáveis

Esta configuração vem desativada por padrão. Quando ativada, apenas terminais confiáveis (como terminais de hardware gerenciados, clientes desktop gerenciados e terminais de logon limitados adicionados para usuários) podem fazer logon. Todos os outros terminais são considerados não confiáveis e bloqueados.

Importante

Esta é uma medida de controle rigorosa que pode afetar o acesso do usuário. Ative-a com cautela.

Procedimento
  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, selecione o botão de opção Security e ative a chave Block Logons of Untrusted Terminals.

  4. Na caixa de diálogo, selecione um Interception Scope (pelo menos um é obrigatório).

    Escopo

    Efeito

    Organization ID

    Terminais não confiáveis não poderão usar este ID de organização para fazer logon.

    Office Network ID

    Terminais não confiáveis não poderão usar este ID de rede de escritório para fazer logon.

  5. Clique em OK.

Single sign-on (SSO)

O single sign-on (SSO) é uma tecnologia de comunicação segura que permite acessar eficientemente vários sistemas de aplicativos confiáveis com um único logon. O SSO implementa o logon com base em federação de identidade.

Os seguintes termos são frequentemente usados em cenários de SSO:

  • Provedor de identidade (IdP): entidade que contém os metadados de um provedor de identidade externo. Um IdP fornece services de gerenciamento de identidade, coleta e armazena informações de identidade do usuário, como nomes de usuário e senhas, e verifica as identidades dos usuários nos logons.

    IdPs comuns:

    • IdPs locais: usam arquitetura local, como Microsoft Active Directory Federation Service (AD FS) e Shibboleth.

    • IdP em cloud: Azure AD, Google Workspace, Okta e OneLogin.

  • Provedor de services (SP): aplicativo que usa o recurso de gerenciamento de identidade de um IdP para fornecer services específicos aos usuários com base em relações de confiança com IdPs. Em sistemas de identidade específicos que não estão em conformidade com o protocolo Security Assertion Markup Language (SAML), como OpenID Connect (OIDC), o SP é a parte confiável de um IdP.

  • SAML 2.0: protocolo padrão para autenticação de identidade de usuário para empresas. É uma das implementações técnicas para comunicação entre SPs e IdPs. O SAML é um padrão de fato usado por empresas para implementar SSO.

Após ativar e definir as configurações de SSO, os usuários finais fazem logon nos terminais do Alibaba Cloud Workspace usando SSO. Para redes de escritório, as configurações de SSO vêm desativadas por padrão. Para IDs de organização, as configurações de SSO vêm ativadas por padrão. Não é necessário ativar nenhuma chave, e não há suporte para desativar as configurações de SSO.

Procedimento

Siga estas etapas para ativar o SSO para uma rede de escritório.

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Networks & Storage > Office Network.

  3. Na barra de navegação superior, selecione uma região.

  4. Na página Office Network, localize a rede de escritório desejada e clique no ID da rede de escritório.

  5. Na seção More Information, na parte inferior da página de detalhes da rede de escritório, ative a chave SSO.

    Nota

    As configurações de SSO, autenticação multifator e verificação de logon no cliente são mutuamente exclusivas. Ative apenas um desses métodos de verificação de logon por rede de escritório de cada vez. No entanto, para um ID de organização, esses recursos não são mutuamente exclusivos e podem ser ativados simultaneamente.

Política de senha

Ative Configure Password Rule para definir as configurações de senha.

  • Password Length: Defina o comprimento da senha.

  • Password Validity: Ative esta configuração para definir a política de expiração de senha.

    Nota

    O período de validade da senha pode ser definido de 7 a 365 dias. Se você definiu um período de validade de senha separado para um usuário específico, a data de expiração da senha desse usuário terá precedência.

  • Password Rule: Configure a complexidade da senha selecionando opções como Uppercase letters, Lowercase Letters e Digits.

Tópicos relacionados
  • Para informações sobre como configurar o SSO com base em SAML, consulte Configure SAML-based SSO.

  • Para práticas recomendadas sobre integração de cloud computers com IdPs empresariais, consulte Single sign-on (SSO).

Logon de rede de escritório

Nesta aba, ative Office Network ID-based Logon. Quando ativado, tanto Organization ID-based Logon quanto Office Network ID-based Logon ficam disponíveis. Quando desativado, apenas Organization ID-based Logon fica disponível, e Office Network ID-based Logon não.

Perguntas frequentes

Diferenças entre um ID de organização e um ID de rede de escritório

Quando os usuários finais fazem logon em um terminal do Alibaba Cloud Workspace, eles podem usar um ID de rede de escritório ou um ID de organização. Fazer logon com um ID de organização fornece acesso a cloud computers em todas as redes de escritório. A lista a seguir descreve quais terminais do Alibaba Cloud Workspace suportam logon com um ID de organização:

  • Para contas de conveniência, todos os terminais do Alibaba Cloud Workspace suportam logon com um ID de organização.

  • Para contas AD empresariais, os seguintes terminais do Alibaba Cloud Workspace suportam logon com um ID de organização: cliente Windows e cliente macOS (V6.4 ou posterior).

É possível ativar vários métodos de logon e verificação de segurança tanto para IDs de organização quanto para IDs de rede de escritório. No entanto, os resources suportados diferem. A tabela a seguir detalha essas diferenças, usando uma rede de escritório de conveniência como exemplo.

Nota

Os métodos de verificação de segurança suportados para uma rede de escritório AD são autenticação multifator (MFA) e single sign-on (SSO).

Item

ID de organização

**ID de rede de escritório**

Conceito

Um ID de organização é um identificador exclusivo para sua empresa. O sistema cria automaticamente um ID de organização quando você ativa o Elastic Desktop Service (EDS).

Se sua conta principal do Alibaba Cloud concluiu a verificação empresarial, personalize o ID de organização gerado automaticamente.

Um ID de rede de escritório é o identificador exclusivo para uma rede de escritório. Ele é gerado automaticamente pelo sistema e não pode ser modificado.

Escopo efetivo

As configurações de logon e suas definições de segurança no nível do ID de organização entram em vigor para todos os cloud computers.

As configurações de logon e suas definições de segurança no nível da rede de escritório entram em vigor apenas para cloud computers dentro dessa rede de escritório.

Logon de conta de conveniência

Suportado

Suportado

Logon de conta AD empresarial

Suportado

Suportado

Logon automático

Suportado

Não suportado

Logout automático por tempo limite

Suportado

Não suportado

Limite de terminais simultâneos

Suportado

Não suportado

Logon por SMS

Suportado

Não suportado

MFA

Suportado

Suportado

Verificação de logon no cliente

Suportado

Suportado

Autenticação de dispositivo confiável

Suportado

Suportado

SSO

Suportado

Suportado

Configurar métodos de verificação de logon

Defina os métodos de verificação de logon para um ID de organização e uma rede de escritório separadamente. As configurações de cada um são independentes e não se afetam mutuamente.

  • Se você fizer logon em um terminal do Alibaba Cloud Workspace com um ID de organização, os métodos de verificação configurados para o ID de organização serão aplicados.

  • Se você fizer logon em um terminal do Alibaba Cloud Workspace com um ID de rede de escritório, os métodos de verificação configurados para o ID de rede de escritório serão aplicados.

Gerenciar métodos de logon para um ID de organização

Se vários métodos de logon estiverem configurados para um ID de organização, siga estas etapas para definir sua visibilidade e ordem de exibição na interface do terminal do Alibaba Cloud Workspace.

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, na aba Organization ID logon Configure, ative ou desative os métodos de logon na seção Authentication Method conforme necessário.

Modificar um ID de organização

Modifique seu ID de organização somente após sua conta do Alibaba Cloud concluir a verificação empresarial. A modificação deve basear-se nas informações de verificação da sua empresa. Para mais informações sobre verificação empresarial, consulte Account verification FAQ.

  1. Faça logon no console empresarial do EDS.

  2. Escolha um ponto de entrada:

    Modificar na página Overview

    1. No painel de navegação à esquerda, clique em Overview.

    2. Na seção My Cloud Computer da página Overview, clique em Modify à direita do ID de organização atual.

    Modificar na página Logon Settings

    1. No painel de navegação à esquerda, escolha Users > Logon.

    2. Na aba General da página Logon, clique em Settings à direita de Organization ID.

  3. Na caixa de diálogo Organization ID, insira um ID de organização que atenda aos requisitos e clique em OK.

    Nota
    • O ID deve ter de 5 a 15 caracteres. Pode conter letras (sem distinção entre maiúsculas e minúsculas), dígitos e os seguintes caracteres especiais: ~#$%&:'_-+=|(){}[]<>. O ID não pode começar com um caractere especial.

    • Modifique o ID apenas uma vez dentro de 6 meses.

Políticas de logon

O Elastic Desktop Service (EDS) Enterprise oferece uma variedade de políticas de logon e configurações de segurança para ajudar você a construir um sistema de acesso seguro e confiável para seus cloud computers.

Criar uma política

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, clique na aba Logon Policy e clique em Create Policy.

Modo imersivo

Ao ativar o modo imersivo para o cliente Windows, o dispositivo local que executa o cliente Windows mostra apenas a interface do cliente. Isso proporciona uma experiência imersiva de cloud computer para seus usuários finais e remove distrações do dispositivo local.

Notas de uso

  • Clientes suportados

    Este recurso é suportado apenas no cliente Windows.

  • Como funciona

    • Após ativar ou desativar o modo imersivo, o usuário final recebe um prompt para reiniciar o dispositivo local no próximo logon bem-sucedido no terminal. O usuário final deve clicar em Restart para que o dispositivo reinicie e entre no modo imersivo.

      Nota

      O usuário final deve clicar em Restart na janela pop-up do cliente para que a alteração tenha efeito. Reiniciar o dispositivo usando a função de reinicialização do dispositivo local não funcionará.

    • Este recurso modifica as informações do registro do Windows no dispositivo local do usuário final. Se o recurso não tiver efeito, ele pode estar bloqueado por software de segurança no dispositivo local.

  • Impacto e escopo

    • Depois que o modo imersivo é ativado, o usuário final não pode retornar ao sistema operacional local a partir da interface do cliente. Ele também não pode usar resources do sistema operacional local, como abrir o Painel de Controle, Gerenciador de Tarefas, navegador ou configurações de rede.

    • Esta configuração afeta todos os usuários da sua organização.

Procedimento

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, clique na aba General. À direita de Logon Settings, clique em Modify Logon Configurations.

  4. No painel Modify Logon Configurations, vá para a seção Immersive Mode e ative a chave Use Immersive Mode After Client Logon.

Logon automático

Esta configuração controla se os usuários finais podem ativar o logon automático na tela de logon do terminal do Alibaba Cloud Workspace. Se ativado, também controla por quanto tempo os usuários finais podem ficar sem reinserir suas credenciais de logon após um logon bem-sucedido. Defina isso como Configure by End User. Siga também as etapas abaixo para definir como Configure by Administrator e especifique o período de validade do logon automático.

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, clique na aba General. À direita de Logon Settings, clique em Modify Logon Configurations.

  4. No painel Modify Logon Configurations, conclua as seguintes configurações e clique em OK.

    Parâmetro

    Descrição

    Logon automático

    As opções incluem:

    • Customized by End User: Os usuários finais podem ativar ou desativar o logon automático no terminal do Alibaba Cloud Workspace e definir a duração do logon automático.

    • Managed by Administrator: O administrador configura o recurso de logon automático no console EDS. Os usuários finais não podem modificar essa configuração no terminal do Alibaba Cloud Workspace.

    Configurações de logon automático

    Esta opção fica visível quando Automatic Logon está definido como Managed by Administrator. Ative ou desative esta opção.

    Período de validade do logon automático

    Quando Automatic Logon está definido como Managed by Administrator e Automatic Logon está ativado, defina a duração do logon automático.

    Importante

    Se você definir um período de validade de senha limitado (30 a 365 dias) para uma conta de conveniência em vez de defini-lo como permanente, e o período de validade do logon automático definido aqui for maior que o período de validade restante da senha para essa conta, a conta de conveniência poderá falhar ao fazer logon automaticamente. Para mais informações sobre como definir o período de validade da senha para uma conta de conveniência, consulte Create a convenience account.

Logout automático por tempo limite

Este recurso vem desativado por padrão. Se você o ativar, quando um usuário final fizer logon em um tipo especificado de terminal do Alibaba Cloud Workspace, mas não se conectar a nenhum resource em cloud (como cloud computers, WUYING AppStreaming, Cloud Phone ou unidades empresariais), o terminal fará logout automaticamente após o período de tempo limite definido. Isso ajuda a proteger a segurança dos dados dos seus resources em cloud.

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, clique na aba General. À direita de Logon Settings, clique em Modify Logon Configurations.

  4. No painel Modify Logon Configurations, conclua as seguintes configurações e clique em OK.

    Parâmetro

    Descrição

    Logout automático por tempo limite

    Ative ou desative este recurso.

    Período de tempo limite

    A duração durante a qual um usuário final não está conectado a nenhum resource em cloud no terminal do Alibaba Cloud Workspace. Esta opção fica visível quando Timeout-triggered Automatic Logout está ativado.

    Terminais aplicáveis

    Os terminais do Alibaba Cloud Workspace aos quais este recurso se aplica.

    Nota

    Se você selecionar Alibaba Cloud Workspace Hardware Terminal, observe que este recurso só entra em vigor em terminais de hardware V7.5 e posteriores. Se o terminal de hardware estiver configurado para logon sem senha, o logout automático por tempo limite não terá efeito.

    Nota
    • Após configurar o logout automático por tempo limite para o cliente, a configuração entra em vigor na próxima vez que o usuário final fizer logon.

    • Antes que o período de tempo limite seja atingido, o usuário final recebe um lembrete. O usuário pode optar por interromper o processo. Se o usuário não tomar nenhuma ação, o cliente fará logout automaticamente.

Limite de terminais simultâneos

Por padrão, um usuário final pode fazer logon em qualquer número de terminais do Alibaba Cloud Workspace simultaneamente. Configure um limite para o número de logons simultâneos em terminais. Se esse limite for excedido, a sessão de logon mais antiga do usuário em um terminal do Alibaba Cloud Workspace será encerrada automaticamente.

  1. Faça logon no console empresarial do EDS.

  2. No painel de navegação à esquerda, escolha Users > Logon.

  3. Na página Logon, clique na aba General. À direita de Logon Settings, clique em Modify Logon Configurations.

  4. No painel Modify Logon Configurations, conclua as seguintes configurações e clique em OK.

    Parâmetro

    Descrição

    Limite de terminais simultâneos

    Ative ou desative este recurso.

    Número de terminais/clientes nos quais um usuário pode fazer logon

    O número máximo de terminais do Alibaba Cloud Workspace (1 a 10) nos quais um usuário final pode fazer logon simultaneamente. Esta opção fica visível quando Max. Terminals está ativado.