Раздел предназначен для предоставления пользователям рабочих ресурсов AirCloud. Администратор объединяет источник (автономную ВМ или пул рабочих станций), политику безопасности и получателей в группу доставки, а пользователь видит доступный ему ресурс после применения назначения.
Все элементы управления находятся в разделе Рабочие столы и приложения меню навигации. Две вкладки: Группы доставки (создание и управление публикациями) и Доставленные пулы и приложения (ресурсы, доступные текущему пользователю).
Основные понятия
|
Понятие |
Назначение |
|---|---|
|
Группа доставки |
Связывает один источник, одну политику безопасности и перечень пользователей. Управляет публикацией ресурса, но не создаёт саму ВМ или пул. |
|
Источник |
Автономная ВМ или пул рабочих станций, который предоставляется пользователям. Один источник нельзя использовать в нескольких группах одновременно. |
|
Политика безопасности |
Единый набор разрешённых пользовательских возможностей (буфер обмена, устройства, водяные знаки) для всех получателей группы. Настраивается в разделе «Политики и профили». |
|
Назначение |
Прямое указание пользователей и групп либо импорт внешних сущностей по атрибутам каталога. |
|
Доставленный ресурс |
Ресурс, который текущий пользователь получил через активную группу доставки. |
Группа доставки и список доступа (ACL) решают разные задачи. ACL задаёт административные роли и права на объект; группа доставки предоставляет конечному пользователю рабочий ресурс и применяет к его подключению политику безопасности. Прямое ACL-разрешение на ВМ не заменяет группу доставки.
Создание группы доставки
Перед созданием подготовьте зависимые объекты: автономную ВМ или пул рабочих станций, политику безопасности для рабочего стола, пользователей и группы (локальные или из подключённого каталога).
Нажмите Добавить группу доставки. Мастер состоит из трёх шагов: Конфигурация → Назначение пользователей → Сводка.
Шаг 1. Конфигурация
|
Поле |
Что указать |
|---|---|
|
Название |
Понятное уникальное имя группы (до 256 символов). |
|
Состояние |
Активна для публикации или Неактивна для заранее подготовленной конфигурации. |
|
Режим доставки |
VDI. Терминальные ВМ и публикация приложений запланированы на будущие релизы. |
|
Тип источника |
Автономная ВМ или пул рабочих станций. |
|
Источник |
Конкретная ВМ или пул. После создания группы источник изменить нельзя — для другого источника создайте новую группу. |
|
Политика безопасности |
Политика для рабочего стола типа «Компьютер». |
|
Доступность |
24/7. Публикация по расписанию появится в будущих релизах. |
Автономная ВМ: все назначенные пользователи получают доступ к одной машине по очереди — новое подключение отключает предыдущее. Для массового доступа используйте пул.
Шаг 2. Назначение пользователей
-
Добавьте одну или несколько логических конфигураций назначения и задайте им административные имена (пользователю они не видны).
-
В каждой конфигурации выберите Пользователей и/или Группы, либо выполните Импорт внешних пользователей или групп по значению атрибута каталога (список значений через запятую или с новой строки).
-
Нажмите Просмотреть затронутых пользователей, чтобы проверить итоговый охват до сохранения.
Пользователи из всех конфигураций объединяются в один плоский список получателей, дубликаты сводятся к одному пользователю. Вложенные группы каталога автоматически не разворачиваются — назначьте их отдельно. Изменения состава внешних групп учитываются после синхронизации каталога.
Шаг 3. Сводка
Проверьте источник, политику, состояние и получателей, подтвердите создание и дождитесь успешного завершения задачи в разделе Задачи. Активная группа с назначениями становится видна пользователям после обновления данных в клиенте.
Изменение группы
В карточке группы можно изменить название, переключить состояние Активна / Неактивна, применить другую политику безопасности и изменить назначения. Источник изменить нельзя. Все изменения применяются после завершения соответствующей задачи; новая политика действует при следующем подключении пользователя.
Деактивация группы или удаление пользователя из назначений не разрывает уже открытый сеанс — он работает до отключения. Для немедленного прекращения доступа завершите активный сеанс вручную.
Политику безопасности нельзя удалить, пока её использует хотя бы одна группа доставки.
Доставленные пулы и приложения
Вкладка показывает ресурсы, предоставленные текущему пользователю. Карточка доставленного пула содержит название, состояние подключения и команды Подключить / Отключить / Выключить (выключается только назначенная пользователю ВМ, не весь пул). Доставленная автономная ВМ отображается в разделе Виртуальные машины на вкладке Доставленные ВМ.
|
Состояние |
Значение |
|---|---|
|
Подготовка |
Система подбирает или создаёт ВМ для пользователя. |
|
Запуск |
Назначенная ВМ включается. |
|
Подключение |
Клиент устанавливает пользовательский сеанс. |
|
Подключено |
Сеанс открыт и готов к работе. |
|
Отключено |
Активного сеанса нет. |
Если пул достиг предельной ёмкости, пользователь получает ошибку. Проверьте ёмкость, состояние задач и параметры количества пула.
Удаление группы доставки
В меню строки выберите Удалить и подтвердите операцию. Удаляется только связь: источник (ВМ или пул), политика безопасности и учётные записи сохраняются, источник снова становится доступен для новой группы. Открытые сеансы продолжают работать до отключения.