

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Batas lingkungan
<a name="permission-profiles-environment-boundaries"></a>

Batas lingkungan memungkinkan administrator Research and Engineering Studio (RES) untuk mengonfigurasi izin yang akan berlaku secara global untuk semua pengguna. **Ini termasuk izin seperti **Peramban File dan izin SSH**, Izin **Desktop, dan pengaturan** lanjutan Desktop.** 

![\[batas-batas lingkungan\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-environment-boundaries.png)


# Mengkonfigurasi akses browser File
<a name="configuring-file-browser-access"></a>

Administrator RES dapat mengaktifkan atau menonaktifkan **data Access** di bawah izin browser **File**. Jika **data Access** dimatikan, pengguna tidak akan melihat navigasi **File Browser** di portal web mereka dan tidak dapat mengunggah atau mengunduh data yang dilampirkan ke sistem file global mereka. Ketika **data Access** diaktifkan, pengguna memiliki akses ke navigasi **File Browser** di portal web mereka yang memungkinkan mereka untuk mengunggah atau mengunduh data yang dilampirkan ke sistem file global mereka.

![\[batas-batas lingkungan\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-ssh-disabled.png)


Ketika fitur **Access data** diaktifkan dan kemudian dimatikan, pengguna yang sudah masuk ke portal web tidak akan dapat mengunggah atau mengunduh file, bahkan jika mereka berada di halaman yang sesuai. Selain itu, menu navigasi akan hilang ketika mereka menyegarkan halaman.

# Mengkonfigurasi akses SSH
<a name="configuring-ssh-access"></a>

Administrator dapat mengaktifkan atau menonaktifkan SSH untuk lingkungan RES dari bagian **batas Lingkungan**. Akses SSH ke VDIs difasilitasi melalui host benteng. Saat Anda mengaktifkan sakelar ini, RES menyebarkan host bastion dan membuat halaman Instruksi Akses SSH terlihat bagi pengguna. Saat Anda menonaktifkan sakelar, RES menonaktifkan akses SSH, menghentikan host bastion dan menghapus halaman instruksi akses SSH untuk pengguna. Toggle ini dinonaktifkan secara default.

**catatan**  
Saat RES menyebarkan host bastion, ia menambahkan instans Amazon `t3.medium` EC2 di akun Anda. AWS Anda bertanggung jawab atas semua biaya yang terkait dengan contoh ini. Lihat [halaman harga Amazon EC2](https://aws.amazon.com/ec2/pricing/on-demand/) untuk informasi lebih lanjut.

**Untuk mengaktifkan akses SSH**

1. Di konsol RES, di panel navigasi kiri, pilih **Manajemen Lingkungan**, lalu **Kebijakan Izin**. Di bawah **batas Lingkungan** pilih **sakelar akses SSH**.  
![\[Halaman kebijakan izin di bawah manajemen lingkungan di konsol admin\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-ssh-disabled.png)

1. Tunggu akses SSH diaktifkan.  
![\[Spanduk penasihat muncul di halaman kebijakan izin di bawah manajemen lingkungan di konsol admin\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-enable-ssh.png)

1. Setelah host Bastion ditambahkan, akses SSH diaktifkan.  
![\[Halaman kebijakan izin di bawah manajemen lingkungan di konsol admin\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-ssh-enabled.png)

   Halaman **Petunjuk Akses SSH** dapat dilihat oleh pengguna dari panel navigasi kiri mereka.  
![\[Halaman petunjuk akses SSH yang menunjukkan langkah-langkah untuk Linux dan Windows\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-ssh-enabled2.png)

**Untuk menonaktifkan akses SSH**

1. Di konsol RES, di panel navigasi kiri, pilih **Manajemen Lingkungan**, lalu **Kebijakan Izin**. Di bawah **batas Lingkungan** pilih **sakelar akses SSH**.  
![\[Halaman kebijakan izin di bawah manajemen lingkungan di konsol admin\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-ssh-enabled.png)

1. Tunggu akses SSH dinonaktifkan.  
![\[Spanduk menunjukkan akses SSH sedang dinonaktifkan di halaman Kebijakan Izin\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-disable-ssh.png)

1. Setelah proses selesai, akses SSH dinonaktifkan.  
![\[Halaman kebijakan izin yang menampilkan akses SSH dinonaktifkan\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-ssh-disabled.png)

# Mengkonfigurasi Izin Desktop
<a name="configuring-desktop-permissions"></a>

Administrator dapat mengaktifkan atau menonaktifkan **izin Desktop** untuk mengelola fungsionalitas VDI semua pemilik sesi secara global. Semua izin ini, atau subset, dapat digunakan untuk membuat **profil berbagi Desktop** yang menentukan tindakan yang dapat dilakukan oleh pengguna dengan siapa desktop dibagikan. Jika ada izin desktop yang dinonaktifkan, ini akan secara otomatis menonaktifkan izin yang sesuai di **profil berbagi Desktop**. Izin ini akan diberi label sebagai “Dinonaktifkan Secara Global”. Bahkan jika administrator mengaktifkan izin desktop ini lagi, izin di profil berbagi desktop akan tetap dinonaktifkan sampai administrator mengaktifkannya secara manual.

![\[batas-batas lingkungan\]](http://docs.aws.amazon.com/id_id/res/latest/ug/images/permission-policy-environment-boundaries.png)
