Dienstkonten für die Verwaltung von Maschinenidentitäten

Ein Dienstkonto ist ein Container für gespeicherte Anmeldeinformationen, das konfiguriert und verwendet wird, um Operationen im Zusammenhang mit der Maschinenidentität ohne Benutzerinteraktion durchzuführen. Erstellen Sie das Dienstkonto vor den Operationen, die Berechtigungen für die Verwaltung von Maschinenidentitäten erfordern.

Sie können einen MCS-Maschinenkatalog konfigurieren, um ein Dienstkonto zu verwenden, um:

  • Computerkonten in Active Directory zu erstellen oder zu löschen, ohne jedes Mal die Domänenanmeldeinformationen eingeben zu müssen.
  • veraltete, in Azure AD eingebundene oder bei Microsoft Intune registrierte Geräte zu verwalten, ohne sie manuell über das Azure AD- oder Intune-Portal zu löschen.

Unterstützte Dienstkontotypen

Citrix® ermöglicht die Erstellung des folgenden Dienstkontos basierend auf dem Typ des Identitätsanbieters.

Identitätsanbietertyp Beschreibung Anmeldeinformationen
Lokales Active Directory-Dienstkonto Verwaltet Maschinenkataloge und Computerkonten, ohne jedes Mal Domänenanmeldeinformationen eingeben zu müssen. Benutzername und Kennwort von lokalen Active Directory-Benutzerkonten.

Schutz von Anmeldeinformationen

Citrix speichert die Anmeldeinformationen von Dienstkonten in der Sitedatenbank des Kunden. In DaaS ist die Sitedatenbank eine pro Mandant (Kunde) eingerichtete Datenbank, die nur von den für den Kunden ausgeführten Diensten zugänglich ist.

Die folgenden Maßnahmen werden ebenfalls erzwungen, um die gespeicherten Anmeldeinformationen zu schützen:

  • Die Anmeldeinformationen werden vor der Speicherung in der Datenbank mithilfe der AES 256-Verschlüsselung verschlüsselt.
  • Der Verschlüsselungsschlüssel wird pro Site generiert und lokal im Delivery Controller™ gespeichert, auf den nur die dem Kunden gewidmeten Dienste zugreifen können.
  • Die Verbindung zur Datenbank wird mithilfe des TLS 1.2-Protokolls verschlüsselt.
Dienstkonten für die Verwaltung von Maschinenidentitäten