Citrix DaaS™

Maschinenidentitäten

Jede Maschine muss eine eindeutige Maschinenidentität besitzen, auch bekannt als Computerkonto. Maschinenidentitäten können lokal auf den Maschinen oder in einem Verzeichnis, wie z. B. einem lokalen Active Directory (AD) oder Microsoft Entra ID, erstellt und verwaltet werden. Citrix unterstützt das Hosten virtueller Anwendungen und Desktops auf Maschinen, die AD-verbunden, Microsoft Entra-verbunden, Microsoft Entra hybrid-verbunden oder nicht domänenverbunden sind.

Typen von Maschinenidentitäten

Die folgenden Typen von Maschinenidentitäten werden unterstützt.

Typ der Maschinenidentität Beschreibung
AD-verbunden Identitäten werden in einem lokalen Active Directory erstellt und verwaltet. Bereitgestellte Maschinen werden unter Verwendung der zugewiesenen Maschinenidentitäten mit dem lokalen Active Directory verbunden.
Microsoft Entra-verbunden Identitäten werden in Entra ID erstellt und verwaltet. Bereitgestellte Maschinen werden unter Verwendung der zugewiesenen Maschinenidentitäten mit Entra ID verbunden. Das Importieren von VMs in Citrix DaaS wird nicht unterstützt.
Microsoft Entra hybrid-verbunden Identitäten werden in einem lokalen Active Directory erstellt und über Microsoft Entra Connect mit Entra ID synchronisiert. Bereitgestellte Maschinen werden mit dem lokalen Active Directory und Entra ID verbunden. Die Maschinen sind dann Entra hybrid-verbunden. Beim Importieren einer Entra hybrid-verbundenen VM wird die VM von Citrix DaaS als AD-verbundene VM behandelt.
Nicht domänenverbunden Identitäten werden lokal auf den Maschinen erstellt und verwaltet. Das Importieren von VMs in Citrix DaaS wird nicht unterstützt.

Unterstützte Konfigurationen

Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.

Unterstützte Infrastruktur

Maschinenidentität Citrix DaaS™ Citrix Workspace™ Citrix StoreFront Citrix Gateway Service Citrix Gateway
AD-verbunden Ja Ja Ja Ja Ja
Microsoft Entra-verbunden Ja Ja Nein Ja Nein
Microsoft Entra hybrid-verbunden Ja Ja Ja Ja Ja
Nicht domänenverbunden Ja Ja Ja Ja Ja

HINWEIS

Weder Local Host Cache noch Service Continuity sind für nicht domänenverbundene Sitzungshosts bei Verwendung von StoreFront verfügbar.

Unterstützte Workspace-Authentifizierungsidentitätsanbieter

Maschinenidentität Microsoft Entra ID Active Directory Active Directory und Token Okta SAML Citrix Gateway Adaptive Authentifizierung
AD-verbunden Ja Ja Ja Ja Ja Ja Ja
Microsoft Entra-verbunden Ja Nein Nein Nein Ja Nein Nein
Microsoft Entra hybrid-verbunden Ja Ja Ja Ja Ja Ja Ja
Nicht domänenverbunden Ja Ja Ja Ja Ja Ja Ja

HINWEIS

  • Wenn Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token mit AD-verbundenen oder Entra hybrid-verbundenen Bereitstellungen verwenden, benötigen Sie den Citrix Federated Authentication Service (FAS), um Single Sign-On (SSO) für die virtuelle App- oder Desktopsitzung zu erreichen. Weitere Informationen finden Sie in der FAS-Dokumentation.

Wenn Sie SAML als Identitätsanbieter verwenden und Zugriff auf Microsoft Entra-verbundene Sitzungshosts benötigen, lesen Sie die Citrix Cloud-Dokumentation für Informationen zur Konfiguration von SAML mit Entra ID-Identitäten.

Maschinenidentitäten