Citrix Endpoint Management™

Authentifizierung mit gruppenbasierter Azure Active Directory-Administration

Citrix Endpoint Management unterstützt jetzt die gruppenbasierte Identitätsauthentifizierung für den Zugriff auf seine Dienste über Azure Active Directory (AAD). Dieses Update stellt sicher, dass Administratoren den Zugriff auf Gruppenebene mithilfe der AAD-Gruppenmitgliedschaft verwalten können, was Flexibilität und verbesserte Sicherheit bietet. Der ältere Citrix Identity-Anmeldemechanismus bleibt als Alternative verfügbar.

  • Wichtige Verbesserungen

  • Azure AD-Gruppenintegration: Administratoren können den Benutzerzugriff auf CEM-Dienste jetzt durch Nutzung von Azure AD-Gruppen verwalten. Dies vereinfacht die Berechtigungsverwaltung und ermöglicht gruppenbasierte Zugriffssteuerungen.
  • Citrix Endpoint Management-Anmeldeauthentifizierung mit Azure AD-Gruppen: Benutzer können sich über Azure AD-Gruppen authentifizieren, was eine nahtlose Integration mit der bestehenden Identitätsinfrastruktur des Unternehmens bietet.
  • Unterstützung für älteres Citrix Identity: Die Citrix Identity-Anmeldung ist weiterhin verfügbar, um sicherzustellen, dass Benutzer in ihrem eigenen Tempo umsteigen können.

  • Feature-Flags

  • Citrix Cloud™ Feature-Flag: fullAccessGroups – Diese Funktion ist standardmäßig aktiviert, um Gruppen vollen Zugriff zu ermöglichen.
  • Citrix Endpoint Management Feature-Flag: cc.group.based.admin – Aktiviert die gruppenbasierte Administrationsfunktionalität in Citrix Endpoint Management.

Voraussetzungen

  • Azure AD ist im Citrix Cloud-Portal konfiguriert.
  • Die Admin-Anmelde-URL für Citrix Cloud muss für den Zugriff auf Citrix Endpoint Management über Azure AD-Gruppen festgelegt werden.

Konfigurationsschritte

  1. Melden Sie sich beim Azure-Portal an und greifen Sie auf Azure Active Directory zu.
  2. Navigieren Sie zu Benutzer und wählen Sie Neuen Benutzer erstellen.
  3. Navigieren Sie zu Gruppen, klicken Sie auf Neue Gruppe und fügen Sie den neu erstellten Benutzer als Mitglied dieser Gruppe hinzu.
  4. Melden Sie sich mit Administratoranmeldeinformationen bei Citrix Cloud an.
  5. Navigieren Sie zu Identitäts- und Zugriffsverwaltung und weisen Sie der neuen Azure AD-Gruppe entweder vollständige oder benutzerdefinierte Berechtigungen zu.
  6. Der Benutzer in der Azure AD-Gruppe kann sich nun über die Admin-Anmelde-URL bei Citrix Endpoint Management™ anmelden.
Authentifizierung mit gruppenbasierter Azure Active Directory-Administration