本帖最后由 对方正在输入 于 2023-6-7 00:10 编辑
桌面云VDC硬件特征码使用场景及配置指导
功能介绍: 硬件特征码是根据计算机的硬件特性按一定的算法生成的一个序号,由于硬件特性的 唯一性,使得该硬件特征码也是唯一的、不可伪造的,所以对于不同的计算机,此序号必然不同。通过将用户与硬件特征码绑定,可限制用户只能在特定设备上登录; 每个用户拥有的硬件特征码个数可按照实际需要在策略组中进行设置,默认为5个。 使用场景: 硬件特征码认证能保证VDI用户接入安全通过记录客户端硬件信息,限制接入客户端。 注意事项: 1、硬件特征码属于辅助认证,必须选择一个主要认证同时使用; 2、实际使用的时候在认证设置硬件特征码认证内要选择启用硬件特征码认证,不能是收集; 3、由于Apple已经提高了iPhone/iPad上程序安全性要求,原来使用UUID、MAC地址等方案,已经不符合Apple的安全要求;IOS采用的是Vendor ID,第一次登录的时候会获取该应用的Vendor id,然后保存在keychain里面,以后登录都从keychain里面读;设备上会看到00-00-00-00-00-00,这个情况是正常的;Android获取的是IMEI,获取不到再获取MAC。 4、PC利旧(PC一体化)以及aDesk-STD-500型号的盒子不支持硬件特征码认证。 配置步骤:(这里演示VDI客户端登录,其他方式配置步骤一致,可按需配置) 1、登录 VDC 控制台, 在【桌面云设置(低版本是 VDI 设置)】-【认证设置】 - 【辅助认证】-【硬件特征码】-点设置进去 2、选择【启用硬件特征码认证】-下面配置可根据需求勾选 3、记得保存后点立即生效 4、在【桌面云设置(低版本是 VDI 设置)】-【用户管理】- 进去找到需要配置硬件特征码登录用户(这里以tzm用户为例) 5、进入修改用户界面如果遇到认证选选是灰色,可以看下是不是继承了所属组认证选型,是的话将这个继承所属组认证选型勾选去掉即可,如果认证选项是可配置的跳过这里看步骤6 6、认证选项按需勾选主认证和辅助认证,这里演示用户名/密码+硬件特征码,多认证方式为同时使用 7、点保存后记得点立即生效 8、终端登录测试 9、点登录后会有提示:硬件特征码效验(不论是手动审批硬件特征码还是选的自动审批这个提示都会有,区别是后者不需要提交申请和管理员平台操作批准后直接进虚拟机资源),点击提交申请,提交后点确定 10、在【桌面云设置(低版本是 VDI 设置)】-【用户管理】-【硬件特征码管理】-可以看到带审批的终端硬件特征码,鼠标放上面会有等待审批字样 11、选择需要审批的用户所登录终端特征码,然后点批准即可,批准后可以看到状态由前面感叹号变√鼠标放上去可以看到已审批通过 12、至此VDC上配置结束,终端重新登录即可,可以看到正常接入 13、演示到此结束(有错或需要补充地方可以私信或留言我做下纠正和更新) Ps需要云产品线其他功能详细配置可以留言,有空就更新 |