Balises de bureaux sécurisés

Appliquez des marqueurs aux images de bureau ou aux groupes de bureaux pour les utiliser avec les ordinateurs de bureau sécurisés.

Ajout de marqueurs aux images de bureau

Ajoutez des marqueurs aux images de bureau à utiliser avec les ordinateurs de bureau sécurisés.

Pour ajouter des marqueurs :
  1. Ouvrez le menu de navigation et sélectionnez Calcul. Sous Calcul, sélectionnez Images personnalisées.
  2. Sélectionnez l'image personnalisée.
  3. Sélectionnez l'onglet Marqueurs pour voir ou modifier les marqueurs existants. Ou sélectionnez Actions supplémentaires, puis Ajouter des marqueurs pour en ajouter de nouveaux.

L'administrateur de la location peut appliquer les marqueurs suivants :

Clé de marqueur Valeur du marqueur Description
oci:desktops:is_desktop_image true Permet à l'image d'être utilisée par les ordinateurs de bureau sécurisés pour provisionner les ordinateurs de bureau. Cette balise est requise.
oci:desktops:image_os_type Oracle Linux | Windows Spécifie le type de système d'exploitation de l'image. Cette balise est facultative.
oci:desktops:image_version <version> Spécifie une référence <version> d'image significative. Ce marqueur est facultatif.

Ajout de marqueurs aux groupes d'ordinateurs de bureau

Facultativement, ajoutez des marqueurs aux groupes de bureaux créés dans Secure Desktops.

Pour ajouter des marqueurs lors de la création d'un groupe d'ordinateurs de bureau :
  1. Lors de la création du groupe d'ordinateurs de bureau, dans la console de l'administrateur de Secure Desktops, sélectionnez Afficher les options de marquage.
  2. Sélectionnez un espace de noms de marqueur ou acceptez la valeur par défaut (None - add a free-form tag).
  3. Entrez une clé de marqueur et une valeur de marqueur.
  4. Sélectionnez Ajouter un marqueur.
Pour ajouter des marqueurs à un groupe d'ordinateurs de bureau existant :
  1. Ouvrez le menu de navigation et sélectionnez Calcul. Sous Ordinateurs de bureau sécurisés, sélectionnez Groupes de bureaux.
  2. Sous Portée de la liste, sélectionnez le compartiment qui contient le groupe d'ordinateurs de bureau.
  3. Sélectionnez le nom du groupe d'ordinateurs de bureau.
  4. Dans la page Desktop Pool Details, effectuez l'une des opérations suivantes :
    • Sélectionnez l'onglet Marqueurs, puis sélectionnez Ajouter des marqueurs.
    • Sélectionnez Actions supplémentaires et sélectionnez Ajouter des marqueurs.
  5. Sélectionnez un espace de noms de marqueur ou acceptez la valeur par défaut (None - add a free-form tag).
  6. Entrez une clé de marqueur et une valeur de marqueur.
  7. Sélectionnez Ajouter un marqueur.

L'administrateur de bureau peut appliquer les marqueurs suivants :

Clé de marqueur Valeur du marqueur Description
oci:desktops:dedicated_host_shape <dvh-shape>

Spécifie une valeur <dvh-shape> spécifique à utiliser pour votre image pour créer des ordinateurs de bureau. Ce marqueur est facultatif.

Par exemple, oci:desktops:dedicated_host_shape DVH.Standard2.52 spécifie d'utiliser la forme DVH.Standard2.52 pour le groupe d'ordinateurs de bureau et les ordinateurs de bureau créés à l'aide de cette image.

oci:desktops:enable_byol true

Active le type de licence Utiliser sa propre licence (BYOL) pour l'image Windows utilisée pour créer le groupe d'ordinateurs de bureau.

Ce marqueur est uniquement requis lors de l'utilisation de l'API ou de l'interface de ligne de commande Secure Desktops pour créer un groupe de bureaux Windows avec une image Windows BYOL. Lors de l'utilisation de la console, cette balise est générée automatiquement.

Note : Ce marqueur n'est pas mutable et ne peut être ajouté que lors de la création du groupe d'ordinateurs de bureau.

oci:desktops:enable_measured_boot false

Désactive le démarrage mesuré, un composant des instances de bureau protégées de Windows 11. Cette balise est facultative.

Les instances dotées d'une protection maximale sont activées en modifiant l'image personnalisée pour sélectionner le démarrage sécurisé. Voir Importation d'une machine virtuelle Windows. Lors de la création du groupe d'ordinateurs de bureau, Secure Desktops détecte ce paramètre d'image et active automatiquement les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau.

Pour remplacer ce comportement et désactiver les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau, ajoutez les deux marqueurs suivants lors de la création du groupe d'ordinateurs de bureau :

  • oci:desktops:enable_secure_boot=false
  • oci:desktops:enable_measured_boot=false

Note : Ces marqueurs ne sont pas mutables et ne peuvent être ajoutés que lors de la création du groupe d'ordinateurs de bureau.

oci:desktops:enable_secure_boot false

Désactive Secure Boot, un composant des instances de bureau protégées de Windows 11. Cette balise est facultative.

Les instances dotées d'une protection maximale sont activées en modifiant l'image personnalisée pour sélectionner le démarrage sécurisé. Voir Importation d'une machine virtuelle Windows. Lors de la création du groupe d'ordinateurs de bureau, Secure Desktops détecte ce paramètre d'image et active automatiquement les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau.

Pour remplacer ce comportement et désactiver les instances dotées d'une protection maximale pour le groupe d'ordinateurs de bureau, ajoutez les deux marqueurs suivants lors de la création du groupe d'ordinateurs de bureau :

  • oci:desktops:enable_secure_boot=false
  • oci:desktops:enable_measured_boot=false

Note : Ces marqueurs ne sont pas mutables et ne peuvent être ajoutés que lors de la création du groupe d'ordinateurs de bureau.

oci:desktops:hostname_prefix <prefix>

Spécifie un préfixe de nom d'hôte personnalisé pour les ordinateurs de bureau d'un groupe d'ordinateurs de bureau. Ce marqueur est facultatif.

Pour plus d'informations, voir Définition du préfixe du nom d'hôte pour un groupe d'ordinateurs de bureau.

oci:desktops:is_auth false Active le provisionnement automatique du compte d'utilisateur de bureau par défaut et l'utilise par défaut. Il s'agit de la valeur par défaut de ce marqueur. Ce marqueur est facultatif.
true

Désactive le provisionnement automatique du compte d'utilisateur de bureau par défaut. Au lieu de cela, reportez-vous au modèle d'authentification de l'image.

Cette balise est facultative. Utilisez cette balise pour spécifier vos propres comptes d'utilisateur intégrés à Active Directory ou à un autre service d'annuaire utilisant LDAP. Voir Comptes d'utilisateurs.