Citrix DaaS™

Cuentas de servicio para la gestión de identidades de máquina

Una cuenta de servicio es un contenedor de credenciales almacenadas, que se configura y usa para realizar operaciones relacionadas con la identidad de máquina sin interacción del usuario. Crea la cuenta de servicio antes de las operaciones que requieran permisos para la gestión de identidades de máquina.

Puedes configurar un catálogo de máquinas MCS para usar una cuenta de servicio para:

  • crear o quitar cuentas de equipo en Active Directory sin introducir las credenciales de dominio cada vez.
  • gestionar dispositivos obsoletos unidos a Microsoft Entra o inscritos en Microsoft Intune sin quitarlos manualmente a través del portal de Microsoft Entra ID o Intune.

Tipos de cuentas de servicio compatibles

Citrix® permite la creación de dos tipos de cuentas de servicio según el tipo de proveedor de identidades.

Tipo de proveedor de identidades Descripción Credenciales
Cuenta de servicio de Active Directory local Gestiona catálogos de máquinas y cuentas de equipo sin introducir las credenciales de dominio cada vez. Nombre de usuario y contraseña de una cuenta de usuario de Active Directory local.
Cuenta de servicio de Microsoft Entra Combina un principal de servicio con la capacidad de gestión de dispositivos para conceder permisos para la gestión de dispositivos. ID de aplicación y secreto de un principal de servicio de Microsoft Entra.

Protección de credenciales

Citrix almacena las credenciales de las cuentas de servicio en la base de datos del sitio del cliente. En DaaS, la base de datos del sitio es una base de datos por inquilino (cliente), a la que solo pueden acceder los servicios que se ejecutan para el cliente.

También se aplican las siguientes acciones para proteger las credenciales almacenadas:

  • Las credenciales se cifran con el cifrado AES 256 antes de almacenarlas en la base de datos.
  • La clave de cifrado se genera por sitio y se almacena localmente en el Delivery Controller™, a la que solo pueden acceder los servicios dedicados al cliente.
  • La conexión a la base de datos se cifra con el protocolo TLS 1.2.
Cuentas de servicio para la gestión de identidades de máquina