Elastic Desktop Service (EDS) Enterprise oferece suporte a contas de conveniência e Active Directory (AD) corporativo para autenticação da rede de escritório (anteriormente workspace). Crie e gerencie uma rede de escritório que utilize contas de AD corporativo, incluindo a configuração do AD Connector e dos usuários.
Faturamento
Uma rede de escritório baseada em contas de AD corporativo conecta-se ao seu AD corporativo por meio de um AD Connector. O AD Connector é cobrado no modelo de pagamento conforme o uso, com base na duração da utilização e na especificação. Para mais detalhes, consulte Preços do AD Connector.
Para interromper a cobrança, exclua a rede de escritório.
Pré-requisitos
Ambiente de AD corporativo disponível. Se o controlador de domínio do AD e o servidor DNS estiverem em servidores separados, as configurações de DNS do controlador de domínio do AD devem apontar para o endereço IP do servidor DNS.
-
Instância da Cloud Enterprise Network criada e VPC que contém o AD corporativo anexada à mesma instância da Cloud Enterprise Network junto com a VPC da rede de escritório. Para criar uma instância da Cloud Enterprise Network, consulte Criar uma instância da Cloud Enterprise Network.
NotaSe o controlador de domínio do AD e o servidor DNS estiverem implantados em seu data center local (IDC), conecte primeiro sua rede local à nuvem por meio de um produto como Express Connect, Smart Access Gateway (SAG) ou VPN Gateway. Para mais detalhes, consulte Como selecionar um produto de conectividade privada?.
-
Portas de rede necessárias abertas. A VPC da rede de escritório precisa acessar as seguintes portas no controlador de domínio do AD. Abra essas portas nas regras do grupo de segurança ou no firewall do controlador de domínio do AD e do servidor DNS.
Protocolo
Porta ou intervalo de portas
Descrição
Origem
udp personalizado
53
DNS
O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.
88
Kerberos
123
Windows Time
137
NETBIOS
138
NETBIOS
389
LDAP
445
CIFS
464
Alteração ou redefinição de senha do Kerberos
TCP personalizado
53
DNS
O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.
88
Kerberos
135
Replicação
389
LDAP
443
HTTPS
445
SMB/CIFS
636
LDAP SSL
9389
powershell
49152–65535
RPC
3268–3269
LDAP GC e LDAP GC SSL
Criar uma rede de escritório
Faça login no console empresarial do EDS.
No painel de navegação à esquerda, escolha Networks & Storage > Office Network.
Na barra de navegação superior, selecione uma região.
Na página Office Network, clique em Create Office Network.
-
No painel Create Office Network, selecione Advanced Office Network, conclua as outras configurações e clique em Next: Configure Account System.
-
Na seção Account Type, selecione Enterprise AD Account, configure os parâmetros a seguir e clique em OK.
-
No painel Create Office Network, clique em Enable e, em seguida, na página Office Network, verifique a coluna Status da rede de escritório:
Se o status for Configure users., a rede de escritório foi criada com sucesso. Clique no id da rede de escritório. Na página de detalhes da rede de escritório, na seção AD, clique em Configure ao lado de Status e conclua a configuração de usuários.
Caso o status seja Configure the domain information., verifique e modifique as configurações de Account Type, a conexão de rede entre a rede de escritório e o servidor DNS, além das regras do grupo de segurança do servidor DNS. Em seguida, na página de detalhes da rede de escritório, clique em Retry. para recriar a rede de escritório. Para mais detalhes, consulte Perguntas frequentes sobre redes de escritório baseadas em AD.
Configurar usuários
No painel de navegação à esquerda, escolha Networks & Storage > Office Network.
Na barra de navegação superior, selecione uma região.
Na página Office Network, clique no id da rede de escritório da rede de escritório desejada.
-
Na página de detalhes da rede de escritório, execute uma das seguintes ações:
Na seção Basic Information, clique em Configure ao lado de Status.
Na seção Account Type, clique em Configure ao lado de Domain User.
-
No painel AD, insira o nome de usuário e a senha do domínio, confirme a senha e clique em Verify.
NotaO usuário do domínio deve ter permissões para ingressar computadores no domínio do AD e ler atributos de usuário. Essas permissões permitem que o sistema ingresse os cloud computers desta rede de escritório no domínio do AD e atribua cloud computers aos usuários.
Após a verificação bem-sucedida, na seção Account Type, clique em Edit ao lado de OU e selecione uma unidade organizacional (OU) na lista suspensa OU.
O status da rede de escritório muda para Registered. Agora é possível criar cloud computers ou um computer pool nesta rede de escritório.
Modificar controlador de domínio
Se o endereço do controlador de domínio mudar, atualize o nome do host do controlador de domínio e o endereço DNS da sua rede de escritório baseada em AD.
No painel de navegação à esquerda, escolha Networks & Storage > Office Network.
Na barra de navegação superior, selecione uma região.
Na página Office Network, clique no id da rede de escritório da rede de escritório desejada.
-
Na seção AD, clique em Edit ao lado de Domain Controller Hostname/DNS Address, insira o novo nome do host do controlador de domínio e o endereço DNS e clique em OK.
NotaSe a modificação falhar, o nome do host do controlador de domínio e o endereço DNS retornarão às configurações anteriores.
Definir administradores locais
Um administrador local do cloud computer pode instalar software e executar outras tarefas que exigem permissões de administrador local. Ative os administradores locais durante a criação da rede de escritório ou configure-os no controlador de domínio do AD.
|
Método |
Vantagens |
Desvantagens |
|
Definir durante a criação da rede de escritório |
Configuração simples e única. Todos os usuários autorizados na rede de escritório baseada em AD tornam-se administradores locais. |
Sem controle granular. Todos os usuários autorizados obtêm permissões de administrador local para todos os cloud computers na rede de escritório. |
|
Definir no controlador de domínio do AD |
Controle granular. Concede permissões de administrador local a usuários específicos conforme necessário. |
Requer configuração manual do controlador de domínio do AD. |
Para configurar administradores locais no controlador de domínio do AD, consulte Como definir administradores locais em um domínio AD?
Gerenciar a rede de escritório
Tarefas comuns para sua rede de escritório: