Requisitos del sistema
- Federated Authentication Service (FAS) es compatible con las siguientes versiones de Windows Server:
- Windows Server 2022, ediciones Standard y Datacenter
- Windows Server 2019, ediciones Standard y Datacenter, y con la opción Server Core
- Windows Server 2016, ediciones Standard y Datacenter, y con la opción Server Core
- Citrix recomienda instalar FAS en un servidor que no tenga ningún otro componente de Citrix.
- El servidor Windows Server debe estar protegido, ya que tiene acceso a un certificado de autoridad de registro y a una clave privada. El certificado y la clave privada permiten al servidor emitir certificados para los usuarios de dominio. El servidor también tiene acceso a los certificados de usuario de dominio emitidos y a las claves privadas.
- Los cmdlets de PowerShell de FAS requieren Windows PowerShell de 64 bits instalado en el servidor FAS.
-
Se requiere una Autoridad de certificación (CA) de Microsoft Enterprise o una CA validada para emitir certificados de usuario. Los siguientes proveedores de PKI que no son de Microsoft han validado sus soluciones para su uso con FAS. Para obtener asistencia con estas validaciones, ponte en contacto con el proveedor:
- Keyfactor Command
- Sectigo Certificate Manager
- Venafi Zero-Touch PKI
- HDI PKIaaS (Venafi)
- Entrust WNES
- AppViewX
- Evertrust Horizon CLM
- Opentrust PKI
- IDnomic PKI-3
- DigiCert Autoenrollment Server
- Para obtener asistencia y orientación sobre el uso de FAS con una CA que no sea de Microsoft, puedes ponerte en contacto con el proveedor de PKI correspondiente.
-
Para autoridades de certificación que no sean de Microsoft, asegúrate de lo siguiente:
- La autoridad de certificación (CA) está registrada en Active Directory como un servicio de inscripción.
- El certificado de CA está en el almacén NTAuth del Controlador de dominio. Para obtener más información, consulta Cómo importar certificados de autoridad de certificación (CA) de terceros al almacén NTAuth de Enterprise.
- Para obtener más información, consulta la Guía de implementación: Citrix Federated Authentication Service y Sectigo MS Agent.
En el sitio de Citrix Virtual Apps o Citrix Virtual Desktops™:
- Los Delivery Controllers, los Virtual Delivery Agents (VDA) y los servidores StoreFront™ deben ser versiones compatibles.
- Aplica la configuración de directiva de grupo de Federated Authentication Service a los VDA antes de crear el catálogo de máquinas. Para obtener más información, consulta la sección Configurar la directiva de grupo para obtener detalles.
Al planificar la implementación de este servicio, revisa la sección Consideraciones de seguridad.
Requisitos del sistema
En este artículo
Copiado
Error