Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Yandex Cloud Desktop
    • Рабочие столы и их группы
    • Список управления доступом (ACL)
    • Диски
    • Образы
    • Витрина пользовательских рабочих столов
    • Квоты и лимиты
  • Управление доступом
  • Правила тарификации
  • Аудитные логи Cloud Desktop
  • История изменений

В этой статье:

  • Пример использования механизмов доступа в Cloud Desktop
  • См. также
  1. Концепции
  2. Список управления доступом (ACL)

Список управления доступом (ACL)

Статья создана
Yandex Cloud
Обновлена 22 января 2025 г.
  • Пример использования механизмов доступа в Cloud Desktop
  • См. также

В Yandex Cloud Desktop управление доступом реализовано с помощью разграничения ролей Yandex Identity and Access Management.

ACL Cloud Desktop — список разрешений для конкретной группы рабочих столов.

По умолчанию для каждой новой группы рабочих столов создается пустой ACL. Пользователь, обладающий ролью vdi.admin, может отредактировать ACL.

С помощью ACL можно выдать доступ к группе рабочих столов следующим получателям разрешений:

  • Пользователь Yandex Cloud
  • Сервисный аккаунт
  • Группа пользователей Yandex Identity Hub
  • Публичная группа
  • Системная группа

За каждым конкретным рабочим столом закрепляется отдельный пользователь Yandex Cloud.

Чтобы подключиться к рабочему столу пользователь получает уникальный RDP-файл, в который интегрирован IAM-токен. Таким образом, рабочий стол доступен только определенному пользователю.

Время жизни IAM-токена — 12 часов. После истечения этого срока RDP-файл становится недействительным. Чтобы подключиться к рабочему столу, пользователю нужно повторно запросить RDP-файл.

Есть получатель RDP-файла по каким-то причинам был удален из списка пользователей Yandex Cloud, например при ротации в другое подразделение или при подозрении на несанкционированную активность, то его RDP-файл становится недействительным независимо от времени выпуска.

Пример использования механизмов доступа в Cloud DesktopПример использования механизмов доступа в Cloud Desktop

  1. Администратор организации (пользователь с ролью organization-manager.admin на облако) создает группу пользователей Yandex Identity Hub, для которой будет развернута группа рабочих столов.

  2. Администратор Cloud Desktop (пользователь с ролью vdi.admin на каталог) создает группу рабочих столов и выдает к ней доступ для группы пользователей.

    Также у администратора есть возможность подготовить собственный образ для группы рабочих столов.

  3. Для каждого участника группы пользователей администратор Cloud Desktop создает собственный рабочий стол.

  4. Участник группы пользователей аутентифицируется с помощью Яндекс ID или через систему единого входа (SSO) на странице Витрина пользовательских рабочих столов. На витрине отображаются рабочие столы, доступные конкретному пользователю.

  5. На витрине участник группы пользователей скачивает RDP-файл к конкретному рабочему столу и подключается к нему.

См. такжеСм. также

  • Как начать работать c сервисом
  • Управление доступом
  • Изменить права доступа к группе рабочих столов

Была ли статья полезна?

Предыдущая
Рабочие столы и их группы
Следующая
Диски
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»