Todos os produtos
Search
Central de documentação

Elastic Desktop Service:Conceder políticas do EDS Enterprise a um usuário RAM

Última atualização: Jul 16, 2026

Por padrão, sua conta Alibaba Cloud tem acesso total a todos os recursos do EDS Enterprise. No entanto, usuários RAM não possuem permissões por padrão. Para permitir que um usuário RAM gerencie recursos do EDS Enterprise, é necessário conceder as permissões adequadas a esse usuário. Este tópico descreve como conceder permissões a um usuário RAM.

Contexto

O Resource Access Management (RAM) é um service da Alibaba Cloud que permite gerenciar identidades de usuários e permissões de acesso a recursos. É possível criar múltiplas identidades, como usuários RAM, sob uma única conta Alibaba Cloud e atribuir permissões diferentes para identidades individuais ou grupos de identidades. Isso permite que diferentes usuários RAM tenham permissões distintas para acessar seus recursos. Para mais informações, consulte O que é o Resource Access Management?.

Por padrão, usuários RAM não têm permissões. Você pode conceder políticas aos usuários RAM conforme suas necessidades de negócios. As políticas são categorizadas em políticas de sistema e políticas personalizadas. Para mais informações, consulte Visão geral das políticas. O EDS Enterprise fornece as seguintes políticas de sistema:

Nome da política

Descrição

Detalhes

AliyunECDFullAccess

Concede permissões para gerenciar o EDS Enterprise.

Permite que um usuário gerencie totalmente os recursos de cloud computer.

AliyunECDReadOnlyAccess

Concede acesso somente leitura ao EDS Enterprise.

Permite que um usuário visualize todos os recursos de cloud computer.

AliyunECDRamUserAccess

Concede permissões para usar cloud computers a partir do cliente.

Permite que um usuário consulte, conecte-se, reinicie, inicie e pare cloud computers.

Nota

O login via cliente usando usuários RAM é suportado apenas para diretórios RAM legados. Se sua office network utilizar um diretório RAM, você deve conceder permissões aos usuários RAM. Para cenários simples que não exigem integração com AD, a nova versão suporta contas de conveniência, que não requerem autorização.

AliyunECDTagFullAccess

Concede permissões para gerenciar tags de cloud computer.

Permite que um usuário crie, exclua e consulte tags para cloud computers.

AliyunECDOfficeSiteFullAccess

Concede permissões para gerenciar office networks.

Permite que um usuário crie, visualize, modifique, destrua e migre uma office network.

AliyunECDDesktopFullAccess

Concede permissões para gerenciar cloud computers.

Permite que um usuário modifique e libere cloud computers, além de alterar seu método de faturamento.

AliyunECDUserFullAccess

Concede permissões para gerenciar usuários no EDS Enterprise.

Permite que um usuário crie, sincronize, visualize, bloqueie e exclua usuários; atribua cloud computers; redefina senhas; e gerencie grupos de usuários e dispositivos MFA.

AliyunECDPolicyGroupFullAccess

Concede permissões para gerenciar configurações globais de segurança e políticas do EDS Enterprise.

Permite que um usuário gerencie auditorias e políticas de segurança, incluindo a criação, visualização, modificação e exclusão de políticas globais e itens de configuração.

AliyunECDTechnicalSupportFullAccess

Concede permissões de suporte técnico para o EDS Enterprise.

Permite que um usuário gerencie ou visualize cloud computers e aplicativos de usuários.

  • Gerenciar cloud computers de usuários. Por exemplo, desligar, redefinir e reiniciar um host de sessão, gerenciar sessões globais e executar comandos em hosts de sessão e sessões.

  • Gerenciar processos e aplicativos remotos, além de fornecer assistência remota a um cloud computer ou sessão. Por exemplo, encerrar um processo de aplicativo, terminar uma sessão de usuário em um cloud computer, visualizar recursos do host de sessão e visualizar dados de rede do usuário.

  • Fazer login no console do EDS Enterprise e visualizar recursos relacionados. Por exemplo, visualizar detalhes do usuário, informações de redefinição de senha, informações de sessão e registros de conexão de sessão.

AliyunTAGReadOnlyAccess

Concede acesso somente leitura ao Tag Service.

Para utilizar o recurso de tags no EDS, você deve conceder esta política ao usuário RAM.

AliyunCloudMonitorReadOnlyAccess

Concede acesso somente leitura ao Cloud Monitor.

Para utilizar os recursos de monitoramento e alerta no EDS, você deve conceder esta política ao usuário RAM.

Também é possível criar uma política personalizada para atender a requisitos específicos de negócios. Para mais informações, consulte Criar uma política personalizada.

Pré-requisitos

É necessário que exista um usuário RAM. Para mais informações, consulte Criar um usuário RAM.

Procedimento

  1. Faça login no console RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Localize o usuário RAM desejado e clique em Attach Policy na coluna Actions.

  4. No painel Grant Permission, configure os parâmetros.

    Parâmetro

    Descrição

    Resource Scope

    Selecione Account. Isso concede permissões no nível da conta. A opção de grupo de recursos ainda não é suportada para cloud computers.

    Principal

    O usuário RAM que você está autorizando é selecionado automaticamente. Também é possível selecionar outros usuários RAM.

    Policy

    Selecione uma ou mais políticas.

  5. Clique em OK.

Resultado

Após a concessão das políticas, o usuário RAM terá as permissões especificadas para visualizar ou gerenciar recursos.

Por exemplo, um usuário RAM com a política AliyunECDReadOnlyAccess pode fazer login no console do EDS Enterprise e visualizar recursos de cloud computer. Se esse usuário clicar em Create Office Network na página Office Network, uma mensagem será exibida indicando permissões insuficientes.