Citrix Endpoint Management™

Authentifizierung mit einem lokalen NetScaler Gateway über Citrix Cloud

Citrix Endpoint Management unterstützt die Authentifizierung mit einem lokalen NetScaler Gateway über Citrix Cloud. Diese Authentifizierungsmethode steht nur Benutzern zur Verfügung, die sich über den Citrix Secure Hub bei MDM registrieren.

  • Geräte, die sich bei MAM registrieren, können sich nicht mit lokalen NetScaler Gateway-Anmeldeinformationen über Citrix Cloud authentifizieren. Um Citrix Secure Hub mit MDM+MAM zu verwenden, konfigurieren Sie Citrix Endpoint Management so, dass NetScaler Gateway für die MAM-Registrierung verwendet wird. Weitere Informationen finden Sie unter NetScaler Gateway und Citrix Endpoint Management.

Citrix Endpoint Management unterstützt die Authentifizierung mit einem lokalen NetScaler Gateway über Citrix Cloud für die folgenden Plattformen:

  • iOS-Geräte
  • Android Enterprise-Geräte, für BYOD- und vollständig verwaltete Modi

  • Hinweis:

    • Citrix Endpoint Management unterstützt die Authentifizierung mit einem lokalen NetScaler Gateway über Citrix Cloud nicht für Registrierungseinladungen. Wenn Sie Benutzern eine Registrierungseinladung mit einer Registrierungs-URL senden, authentifizieren sich die Benutzer über LDAP anstelle eines lokalen NetScaler Gateways als Identitätsanbieter.

Es wird empfohlen, die zertifikatbasierte Authentifizierung für ein vollständiges Single Sign-On-Erlebnis zu aktivieren. Wenn Sie die LDAP-Authentifizierung auf dem NetScaler Gateway für die MAM-Registrierung verwenden, erhalten die Endbenutzer während der Registrierung eine doppelte Authentifizierungsaufforderung. Weitere Informationen finden Sie unter Clientzertifikat oder Zertifikat plus Domänenauthentifizierung.

Voraussetzungen

-  NetScaler Gateway. Citrix empfiehlt, die zertifikatbasierte Authentifizierung für ein vollständiges Single Sign-On-Erlebnis zu aktivieren. Wenn Sie die LDAP-Authentifizierung auf dem NetScaler Gateway für die MAM-Registrierung verwenden, erhalten Endbenutzer während der Registrierung eine doppelte Authentifizierungsaufforderung. Weitere Informationen finden Sie unter [Clientzertifikat oder Zertifikat plus Domänenauthentifizierung](/de-de/citrix-endpoint-management/authentication/client-certificate.html).
-  Citrix Cloud-Konto mit installiertem Citrix Cloud Connector für die Verzeichnisdienstsynchronisierung.
-  Citrix Secure Hub 20.5.0 und höher.

Citrix Cloud zur Verwendung von NetScaler Gateway als Identitätsanbieter konfigurieren

-  Um die NetScaler Gateway-Authentifizierung in Citrix Cloud einzurichten, siehe [Ein lokales NetScaler Gateway als Identitätsanbieter mit Citrix Cloud verbinden](/de-de/citrix-cloud/citrix-cloud-management/identity-access-management/connect-ad-gateway.html).

Den Citrix Identitätsanbieter als IdP-Typ für Citrix Endpoint Management konfigurieren

Diese Konfiguration gilt nur für Benutzer, die sich über Citrix Secure Hub registrieren. Nachdem Sie NetScaler Gateway in Citrix Cloud konfiguriert haben, konfigurieren Sie Citrix Endpoint Management wie folgt.

  1. Navigieren Sie in der Citrix Endpoint Management-Konsole zu Settings > Identity Provider (IDP) und klicken Sie dann auf Add.

  2. Konfigurieren Sie auf der Seite Identity Provider (IDP) Folgendes:

    • IDP Name: Geben Sie einen eindeutigen Namen ein, um die von Ihnen erstellte IdP-Verbindung zu identifizieren.
    • IDP Type: Wählen Sie Citrix Identity Provider.
    • Authentication Domain: Wählen Sie NetScaler Gateway. Diese Domäne entspricht Ihrer Identitätsanbieterdomäne auf der Citrix Cloud-Seite Workspace Configuration > Authentication.
  3. Klicken Sie auf Next. Konfigurieren Sie auf der Seite IDP Claims Usage Folgendes:

    • User Identifier type: Standardmäßig ist dieses Feld auf userPrincipalName eingestellt.
    • User Identifier string: Dieses Feld wird automatisch ausgefüllt.
  4. Klicken Sie auf Next, überprüfen Sie die Seite Summary und klicken Sie dann auf Save.

    Sie können nun Benutzergeräte über Citrix Secure Hub registrieren, indem Sie ein lokales NetScaler Gateway als Identitätsanbieter verwenden.

Authentifizierungsablauf von Citrix Secure Hub

Citrix Endpoint Management verwendet den folgenden Ablauf, um Benutzer mit einem lokalen NetScaler Gateway als IdP auf Geräten zu authentifizieren, die über Citrix Secure Hub registriert sind:

  1. Ein Benutzer startet Citrix Secure Hub.
  2. Citrix Secure Hub leitet die Authentifizierungsanforderung an Citrix Identity weiter, das die Anforderung an ein lokales NetScaler Gateway weiterleitet.
  3. Der Benutzer gibt seinen Benutzernamen und sein Kennwort ein.
  4. Ein lokales NetScaler Gateway validiert den Benutzer und sendet einen Code an Citrix Identity.
  5. Citrix Identity sendet den Code an Citrix Secure Hub, das den Code an den Citrix Endpoint Management-Server sendet.
  6. Citrix Endpoint Management erhält ein ID-Token unter Verwendung des Codes und des Secrets und validiert dann die Benutzerinformationen im ID-Token. Citrix Endpoint Management gibt eine Sitzungs-ID zurück.
Authentifizierung mit einem lokalen NetScaler Gateway über Citrix Cloud