Benutzer und Authentifizierung

Benutzerauthentifizierungsmethoden

Benutzer müssen sich authentifizieren, wenn sie sich bei Citrix Workspace anmelden, um ihren Desktop oder ihre Anwendungen zu starten.

Citrix DaaS für Azure unterstützt die folgenden Benutzerauthentifizierungsmethoden:

  • Managed Azure AD: Managed Azure AD ist ein von Citrix bereitgestelltes und verwaltetes Azure Active Directory (AAD). Sie müssen keine eigene Active Directory-Struktur bereitstellen. Fügen Sie Ihre Benutzer einfach dem Verzeichnis hinzu.

  • Ihr Identitätsanbieter: Sie können jede verfügbare Authentifizierungsmethode in Citrix Cloud verwenden.

Hinweis:

  • Bereitstellungen von Remote-PC-Zugriff verwenden nur Active Directory. Weitere Informationen finden Sie unter Remote-PC-Zugriff.

  • Wenn Sie Azure AD Domain Services verwenden: Workspace-Anmelde-UPNs müssen den Domänennamen enthalten, der beim Aktivieren von Azure AD Domain Services angegeben wurde. Anmeldungen können keine UPNs für eine von Ihnen erstellte benutzerdefinierte Domäne verwenden, selbst wenn diese benutzerdefinierte Domäne als primär festgelegt ist.

Das Einrichten der Benutzerauthentifizierung umfasst die folgenden Verfahren:

  1. Konfigurieren Sie die Benutzerauthentifizierungsmethode in Citrix Cloud und der Workspace-Konfiguration.
  2. Wenn Sie Managed Azure AD für die Benutzerauthentifizierung verwenden, fügen Sie Benutzer dem Verzeichnis hinzu.
  3. Fügen Sie Benutzer einem Katalog hinzu.

Benutzerauthentifizierung in Citrix Cloud konfigurieren

So konfigurieren Sie die Benutzerauthentifizierung in Citrix Cloud:

  • Stellen Sie eine Verbindung zu der Benutzerauthentifizierungsmethode her, die Sie verwenden möchten. (In Citrix Cloud “verbinden” oder “trennen” Sie sich von einer Authentifizierungsmethode.)
  • Legen Sie in Citrix Cloud die Workspace-Authentifizierung so fest, dass die verbundene Methode verwendet wird.

Hinweis:

Die Authentifizierungsmethode Managed Azure AD ist standardmäßig konfiguriert. Das heißt, sie ist in Citrix Cloud automatisch verbunden, und die Workspace-Authentifizierung ist automatisch so eingestellt, dass Managed Azure AD für Citrix DaaS für Azure verwendet wird. Wenn Sie diese Methode verwenden möchten (und zuvor keine andere Methode konfiguriert haben), fahren Sie mit Benutzer in Managed Azure AD hinzufügen und löschen fort. Wenn Managed Azure AD getrennt wird, wird die Workspace-Authentifizierung auf Active Directory umgestellt. Wenn Sie eine andere Authentifizierungsmethode verwenden möchten, befolgen Sie die folgenden Schritte.

So ändern Sie die Authentifizierungsmethode:

  1. Klicken Sie im Dashboard Quick Deploy > Microsoft Azure in Citrix DaaS für Azure rechts auf Benutzerzugriff und Authentifizierung.

    Anzeige von Benutzerzugriff und Authentifizierung im Dashboard „Verwalten“

  2. Klicken Sie auf Benutzerzugriff und Authentifizierung verwalten. Wählen Sie die Registerkarte Workspace aus, falls sie noch nicht ausgewählt ist. (Die andere Registerkarte zeigt an, welche Benutzerauthentifizierungsmethode derzeit konfiguriert ist.)

    Links zum Ändern der Workspace-Authentifizierung

  3. Folgen Sie dem Link Authentifizierungsmethoden einrichten. Dieser Link führt Sie zu Citrix Cloud. Wählen Sie im Ellipsenmenü für die gewünschte Methode Verbinden aus.

  4. Wählen Sie, während Sie sich noch in Citrix Cloud befinden, im oberen linken Menü Workspace-Konfiguration aus. Wählen Sie auf der Registerkarte Authentifizierung die gewünschte Methode aus.

Nächste Schritte:

Benutzer in Managed Azure AD hinzufügen und löschen

Führen Sie dieses Verfahren nur aus, wenn Sie Managed Azure AD für die Benutzerauthentifizierung bei Citrix Workspace verwenden.

Sie geben den Namen und die E-Mail-Adressen Ihrer Benutzer an. Citrix sendet dann eine Einladung per E-Mail an jeden von ihnen. Die E-Mail weist die Benutzer an, auf einen Link zu klicken, der sie mit dem Citrix Managed Azure AD verbindet.

  • Wenn der Benutzer bereits ein Microsoft-Konto mit der von Ihnen angegebenen E-Mail-Adresse hat, wird dieses Konto verwendet.
  • Wenn der Benutzer kein Microsoft-Konto mit der E-Mail-Adresse hat, erstellt Microsoft ein Konto.

So fügen Sie Benutzer zu Managed Azure AD hinzu und laden sie ein:

  1. Erweitern Sie im Dashboard Quick Deploy > Microsoft Azure in Citrix DaaS für Azure rechts Benutzerzugriff und Authentifizierung. Klicken Sie auf Benutzerzugriff und Authentifizierung verwalten.
  2. Klicken Sie auf die Registerkarte Managed Azure AD.
  3. Klicken Sie auf Benutzer einladen.

    Anfrage zum Hinzufügen eines Benutzers zu Managed Azure AD

  4. Geben Sie den Namen und die E-Mail-Adresse eines Benutzers ein und klicken Sie dann auf Benutzer hinzufügen.

    Benutzerinformationen zu Managed Azure AD hinzufügen

  5. Wiederholen Sie den vorherigen Schritt, um weitere Benutzer hinzuzufügen.
  6. Wenn Sie mit dem Hinzufügen von Benutzerinformationen fertig sind, klicken Sie unten auf der Karte auf Benutzer einladen.

Um einen Benutzer aus Managed Azure AD zu löschen, klicken Sie auf das Papierkorbsymbol neben dem Namen des Benutzers, den Sie aus dem Verzeichnis löschen möchten. Bestätigen Sie die Löschung.

Nächste Schritte: Benutzer zum Katalog hinzufügen

Benutzer in einem Katalog hinzufügen oder entfernen

Führen Sie dieses Verfahren unabhängig davon aus, welche Authentifizierungsmethode Sie verwenden.

  1. Wenn Sie im Dashboard Quick Deploy > Microsoft Azure in Citrix DaaS für Azure noch keine Benutzer zu einem Katalog hinzugefügt haben, klicken Sie auf Abonnenten hinzufügen.

    Anfrage zum Hinzufügen von Benutzern zum Katalog

    Um Benutzer zu einem Katalog hinzuzufügen, der bereits Benutzer enthält, klicken Sie an eine beliebige Stelle im Eintrag des Katalogs.

  2. Klicken Sie auf der Registerkarte Abonnenten auf Abonnenten verwalten.

    Dialogfeld „Abonnenten verwalten“

  3. Wählen Sie eine Domäne aus. (Wenn Sie Managed Azure AD für die Benutzerauthentifizierung verwenden, gibt es nur einen Eintrag im Domänenfeld.) Wählen Sie dann einen Benutzer aus.

    Benutzer zum Katalog hinzufügen

  4. Wählen Sie bei Bedarf weitere Benutzer aus. Wenn Sie fertig sind, klicken Sie auf das X in der oberen rechten Ecke.

Um Benutzer aus einem Katalog zu entfernen, befolgen Sie die Schritte 1 und 2. Klicken Sie in Schritt 3 auf das Papierkorbsymbol neben dem Namen, den Sie löschen möchten (anstatt eine Domäne und Gruppe/Benutzer auszuwählen). Diese Aktion entfernt den Benutzer aus dem Katalog, nicht aus der Quelle (z. B. Managed Azure AD oder Ihr eigenes AD oder AAD).

Nächste Schritte:

  • Fügen Sie für einen Katalog mit Multi-Session-Maschinen Anwendungen hinzu, falls Sie dies noch nicht getan haben.
  • Senden Sie für alle Kataloge die Citrix Workspace-URL an Ihre Benutzer.

Weitere Informationen

Weitere Informationen zur Authentifizierung in Citrix Cloud finden Sie unter Identitäts- und Zugriffsverwaltung.

Benutzer und Authentifizierung