Microsoft Entra ID-Berechtigungen für Citrix Cloud™
Dieser Artikel beschreibt die Berechtigungen, die Citrix Cloud anfordert, wenn Microsoft Entra ID (ME-ID) verbunden und verwendet wird. Je nachdem, wie Microsoft Entra ID mit dem Citrix Cloud-Konto verwendet wird, können eine oder mehrere Unternehmensanwendungen im Ziel-Microsoft Entra ID-Mandanten erstellt werden. Sie können mehrere Citrix Cloud-Konten mit einem Microsoft Entra ID-Mandanten verbinden und dieselben Unternehmensanwendungen verwenden, ohne für jedes Konto einen Satz von Anwendungen zu erstellen.
Hinweis:
Seit April 2022 wurde die Microsoft Entra ID-App, die Citrix Cloud zum Verbinden Ihrer Microsoft Entra ID verwendet, aktualisiert, um die Berechtigung GroupMember.Read.All anstelle der Berechtigung Group.Read.All zu verwenden. Wenn Sie eine bestehende Microsoft Entra ID-Verbindung (vor April 2022) haben und möchten, dass die App die neue Berechtigung verwendet, müssen Sie Ihre Microsoft Entra ID von Citrix Cloud trennen und dann wieder verbinden. Diese Aktion stellt sicher, dass Ihr Konto die neueste Microsoft Entra ID-App in Citrix Cloud verwendet. Weitere Informationen finden Sie unter Wiederverbindung mit Microsoft Entra ID für die aktualisierte App.
Wenn Sie die App nicht aktualisieren möchten, funktioniert Ihre bestehende Verbindung weiterhin normal.
Unternehmensanwendungen
Die folgende Tabelle listet die Microsoft Entra ID-Unternehmensanwendungen auf, die Citrix Cloud beim Verbinden und Verwenden von Microsoft Entra ID verwendet, sowie den Zweck, für den jede Anwendung eingesetzt wird.
| Name | Anwendungs-ID | Verwendung |
|---|---|---|
| Citrix Cloud | e95c4605-aeab-48d9-9c36-1a262ef8048e | Endbenutzeranmeldung speichern |
| Citrix Cloud | f9c0e999-22e7-409f-bb5e-956986abdf02 | Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud |
| Citrix Cloud | 1b32f261-b20c-4399-8368-c8f0092b4470 | Administratoreinladungen und -anmeldungen |
| Citrix Cloud | 5c913119-2257-4316-9994-5e8f3832265b | Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud mit Citrix Endpoint Management™ |
| Citrix Cloud | e067934c-b52d-4e92-b1ca-70700bd1124e | Legacy-Verbindung zwischen Microsoft Entra ID und Citrix Cloud mit Citrix Endpoint Management |
Berechtigungen
Die Berechtigungen in den Unternehmensanwendungen von Citrix Cloud ermöglichen Citrix Cloud den Zugriff auf bestimmte Daten in Ihrem Microsoft Entra ID-Mandanten. Citrix Cloud verwendet diese Daten, um bestimmte Funktionen auszuführen, z. B. die Verbindung zu Ihrem Microsoft Entra ID-Mandanten herzustellen, Administratoren die Anmeldung bei Citrix Cloud über eine dedizierte Anmelde-URL zu ermöglichen und Ihren Microsoft Entra ID-Mandanten mit Endpoint Management zu verbinden. Citrix Cloud kann nur mit Ihrer Zustimmung auf diese Daten zugreifen. Diese Berechtigungen stellen das geringste Maß an Privilegien dar, das Citrix Cloud benötigt, um mit Ihrem Microsoft Entra ID zu funktionieren. Weitere Informationen zu Microsoft Entra ID-Berechtigungen und -Zustimmung finden Sie unter Berechtigungen und Zustimmung in der Microsoft Identity Platform auf der Microsoft Azure-Dokumentationswebsite.
In diesem Artikel enthält jeder Satz von Microsoft Entra ID-Anwendungsberechtigungen die folgenden Informationen:
- API-Name: Die Ressourcenanwendungen, von denen Citrix Cloud Berechtigungen anfordert. Diese Anwendungen sind Microsoft Graph und Windows Microsoft Entra ID. Citrix Cloud fordert von beiden Ressourcenanwendungen dieselben Berechtigungen an.
-
Typ: Die Zugriffsebenen, die Citrix Cloud für eine bestimmte Berechtigung anfordert. Berechtigungen in einer bestimmten Unternehmensanwendung können eine der folgenden Zugriffsebenen aufweisen:
- Delegierte Berechtigungen werden verwendet, um im Namen eines angemeldeten Benutzers zu agieren, z. B. beim Abfragen des Benutzerprofils.
- Anwendungsberechtigungen werden verwendet, wenn die Anwendung eine Aktion ohne Anwesenheit des Benutzers ausführt, z. B. beim Abfragen von Benutzern innerhalb einer bestimmten Gruppe. Dieser Berechtigungstyp erfordert die Zustimmung eines globalen Administrators in Microsoft Entra ID.
-
Anspruchswert: Die Informationszeichenfolge, die Microsoft Entra ID einer bestimmten Berechtigung zuweist. Berechtigungen in einer bestimmten Unternehmensanwendung können einen der folgenden Anspruchswerte haben:
- User.Read: Ermöglicht Citrix Cloud-Administratoren, Benutzer aus der verbundenen Microsoft Entra ID als Administratoren zum Citrix Cloud-Konto hinzuzufügen.
- User.ReadBasic.All: Sammelt grundlegende Informationen aus dem Benutzerprofil. Es ist eine Untermenge von User.Read.All, aber die Berechtigung selbst bleibt aus Gründen der Abwärtskompatibilität erhalten.
-
User.Read.All: Citrix Cloud ruft Benutzer auflisten in Microsoft Graph auf, um das Durchsuchen und Auswählen von Benutzern aus der verbundenen Microsoft Entra ID des Kunden zu ermöglichen. Beispielsweise können Benutzern aus Microsoft Entra ID Zugriff auf eine Citrix DaaS-Ressource mit dem Store gewährt werden. Citrix Cloud kann
User.ReadBasic.Allnicht verwenden, da Citrix Cloud auf Eigenschaften außerhalb des Basisprofils zugreifen muss, wie z. B.onPremisesSecurityIdentifier. - GroupMember.Read.All: Citrix Cloud ruft Gruppen auflisten in Microsoft Graph auf, um das Durchsuchen und Auswählen von Gruppen aus der verbundenen Microsoft Entra ID des Kunden zu ermöglichen. Beispielsweise können Gruppen aus Microsoft Entra ID auch Zugriff auf Citrix DaaS-Anwendungen erhalten.
-
Directory.Read.All: Citrix Cloud ruft memberOf auflisten in Microsoft Graph auf, um die Gruppenmitgliedschaft des Benutzers abzurufen, da
Groups.Read.Allnicht ausreicht. - DeviceManagementApps.ReadWrite.All: Ermöglicht Citrix Cloud das Lesen und Schreiben der Eigenschaften, Gruppenzuweisungen, des App-Status, der App-Konfigurationen und der App-Schutzrichtlinien, die von Microsoft Intune verwaltet werden.
- Directory.AccessAsUser.All: Ermöglicht Citrix Cloud den gleichen Zugriff auf Informationen im Verzeichnis wie dem angemeldeten Benutzer.
Hinweis:
Die Directory.Read.All gilt nur für die Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud mit Endpoint Management.
Store-Endbenutzeranmeldung
Diese Citrix Cloud-Anwendung (ID: e95c4605-aeab-48d9-9c36-1a262ef8048e) verwendet die folgenden Berechtigungen:
| API-Name | Anspruchswert | Berechtigungsname | Typ |
|---|---|---|---|
| Microsoft Graph | User.Read | Anmelden und Benutzerprofil lesen | Delegiert |
Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud
Diese Citrix Cloud-Anwendung (ID: f9c0e999-22e7-409f-bb5e-956986abdf02) verwendet die folgenden Berechtigungen:
| API-Name | Anspruchswert | Berechtigung | Typ |
|---|---|---|---|
| Microsoft Graph | GroupMember.Read.All | Alle Gruppen lesen | Delegiert |
| Microsoft Graph | User.ReadBasic.All | Alle grundlegenden Benutzerprofile lesen | Delegiert |
| Microsoft Graph | User.Read.All | Alle vollständigen Benutzerprofile lesen | Delegiert |
| Microsoft Graph | User.Read | Anmelden und Benutzerprofil lesen | Delegiert |
| Microsoft Graph | GroupMember.Read.All | Alle Gruppen lesen | Anwendung |
| Microsoft Graph | User.Read.All | Vollständiges Profil aller Benutzer lesen | Anwendung |
Administratoreinladungen und -anmeldungen
Diese Citrix Cloud-Anwendung (ID: 1b32f261-b20c-4399-8368-c8f0092b4470) verwendet die folgenden Berechtigungen:
| API-Name | Anspruchswert | Berechtigungsname | Typ |
|---|---|---|---|
| Microsoft Graph | User.Read | Anmelden und Benutzerprofil lesen | Delegiert |
| Microsoft Graph | User.ReadBasic.All | Alle grundlegenden Benutzerprofile lesen | Delegiert |
Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud mit Endpoint Management
Diese Citrix Cloud-Anwendung (ID: 5c913119-2257-4316-9994-5e8f3832265b) verwendet die folgenden Berechtigungen:
| API-Name | Anspruchswert | Berechtigungsname | Typ |
|---|---|---|---|
| Microsoft Graph | GroupMember.Read.All | Alle Gruppen lesen | Delegiert |
| Microsoft Graph | User.ReadBasic.All | Alle grundlegenden Benutzerprofile lesen | Delegiert |
| Microsoft Graph | User.Read | Anmelden und Benutzerprofil lesen | Delegiert |
| Microsoft Graph | Directory.Read.All | Verzeichnisdaten lesen | Anwendung |
| Microsoft Graph | Directory.Read.All | Verzeichnisdaten lesen | Delegiert |
| Microsoft Graph | DeviceManagementApps.ReadWrite.All | Microsoft Intune-Apps lesen und schreiben | Delegiert |
| Microsoft Graph | Directory.AccessAsUser.All | Auf das Verzeichnis als angemeldeter Benutzer zugreifen | Delegiert |
Legacy-Verbindung zwischen Microsoft Entra ID und Citrix Cloud mit Endpoint Management
Diese Citrix Cloud-Anwendung (ID: e067934c-b52d-4e92-b1ca-70700bd1124e) verwendet die folgenden Berechtigungen:
| API-Name | Anspruchswert | Berechtigungsname | Typ |
|---|---|---|---|
| Microsoft Graph | GroupMember.Read.All | Alle Gruppen lesen | Delegiert |
| Microsoft Graph | User.ReadBasic.All | Grundlegende Profile aller Benutzer lesen | Delegiert |
| Microsoft Graph | User.Read | Anmelden und Benutzerprofil lesen | Delegiert |
| Microsoft Graph | DeviceManagementApps.ReadWrite.All | Microsoft Intune-Apps lesen und schreiben | Delegiert |
| Microsoft Graph | Directory.AccessAsUser.All | Auf Verzeichnis als angemeldeter Benutzer zugreifen | Delegiert |
In diesem Artikel
- Unternehmensanwendungen
- Berechtigungen
- Store-Endbenutzeranmeldung
- Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud
- Administratoreinladungen und -anmeldungen
- Standardverbindung zwischen Microsoft Entra ID und Citrix Cloud mit Endpoint Management
- Legacy-Verbindung zwischen Microsoft Entra ID und Citrix Cloud mit Endpoint Management