Connecter Azure Active Directory à Citrix Cloud™
Citrix Cloud prend en charge l’utilisation d’Azure Active Directory (AD) pour authentifier les administrateurs Citrix Cloud et les abonnés aux espaces de travail.
-
En utilisant Azure AD avec Citrix Cloud, vous pouvez :
- Tirer parti de votre propre Active Directory, ce qui vous permet de contrôler l’audit, les stratégies de mot de passe et de désactiver facilement les comptes si nécessaire.
- Configurer l’authentification multifacteur pour un niveau de sécurité plus élevé contre la possibilité de vol d’informations d’identification.
- Utiliser une page de connexion personnalisée, afin que vos utilisateurs sachent qu’ils se connectent au bon endroit.
- Utiliser la fédération vers un fournisseur d’identité de votre choix, notamment ADFS, Okta et Ping, entre autres.
Application et autorisations Azure AD
Citrix Cloud inclut une application Azure AD qui permet à Citrix Cloud de se connecter à Azure AD sans que vous ayez besoin d’être connecté à une session Azure AD active. Depuis l’introduction de cette application, Citrix a publié des mises à jour qui améliorent les performances et prennent en charge de nouvelles fonctionnalités et autorisations.
Si vous disposez d’une connexion Azure AD existante à Citrix Cloud et que vous souhaitez utiliser la dernière version mise à jour de l’application, vous devez mettre à jour votre connexion Azure AD dans Citrix Cloud. Pour plus d’informations, consultez Se reconnecter à Azure AD pour l’application mise à jour dans cet article. Si vous choisissez de ne pas mettre à jour l’application, votre connexion existante continuera de fonctionner normalement.
Pour plus d’informations sur les applications et les autorisations Azure AD que Citrix Cloud utilise pour se connecter à votre Azure AD, consultez Autorisations Azure Active Directory pour Citrix Cloud.
Conseil :
Apprenez-en davantage sur les fournisseurs d’identité pris en charge grâce au cours de formation Introduction à l’identité et à l’authentification Citrix. Le module « Planification de la gestion des identités et des accès Citrix » comprend de courtes vidéos qui vous guident dans la connexion de ce fournisseur d’identité à Citrix Cloud et l’activation de l’authentification pour Citrix Workspace.
-
Authentification avec plusieurs comptes Citrix Cloud
- Cet article décrit comment connecter votre Azure AD en tant que fournisseur d’identité à un seul compte Citrix Cloud. Si vous avez plusieurs comptes Citrix Cloud, vous pouvez connecter chacun d’eux au même locataire Azure AD. Effectuez les tâches suivantes :
- Connectez-vous à votre compte Citrix Cloud et sélectionnez l’ID client approprié dans le sélecteur de clients.
- Si le client sélectionné est le premier que vous connectez à votre Azure AD, suivez toutes les étapes de cet article pour synchroniser votre AD et Azure AD, connecter le client à Citrix Cloud et ajouter des administrateurs.
- Pour connecter un autre client, cliquez sur le menu utilisateur dans le coin supérieur droit de la console Citrix Cloud, sélectionnez Changer de client, puis sélectionnez l’ID client suivant que vous souhaitez connecter.
- Connectez le client à votre Azure AD comme décrit dans Connecter Citrix Cloud à Azure AD dans cet article.
- Répétez les étapes 3 et 4 pour chaque ID client.
Préparer votre Active Directory et Azure AD
Avant de pouvoir utiliser Azure AD, assurez-vous de satisfaire aux exigences suivantes :
- Vous avez un compte Microsoft Azure. Chaque compte Azure est fourni gratuitement avec Azure AD. Si vous n’avez pas de compte Azure, inscrivez-vous à l’adresse https://azure.microsoft.com/fr-fr/free/?v=17.36.
- Vous avez le rôle d’administrateur général dans Azure AD. Ce rôle est requis pour donner à Citrix Cloud votre consentement pour se connecter à Azure AD.
- Les comptes d’administrateur ont leur propriété « mail » configurée dans Azure AD. Pour ce faire, vous pouvez synchroniser les comptes de votre Active Directory local vers Azure AD à l’aide de l’outil Azure AD Connect de Microsoft. Alternativement, vous pouvez configurer des comptes Azure AD non synchronisés avec un e-mail Office 365.
Synchroniser les comptes avec Azure AD Connect
- Assurez-vous que les comptes Active Directory ont la propriété utilisateur Email configurée :
- Ouvrez Utilisateurs et ordinateurs Active Directory.
- Dans le dossier Utilisateurs, localisez le compte que vous souhaitez vérifier, cliquez avec le bouton droit de la souris et sélectionnez Propriétés. Sous l’onglet Général, vérifiez que le champ E-mail contient une entrée valide. Citrix Cloud exige que les administrateurs ajoutés à partir d’Azure AD aient des adresses e-mail différentes de celles des administrateurs qui se connectent à l’aide d’une identité hébergée par Citrix.
- Installez et configurez Azure AD Connect. Pour des instructions complètes, consultez Prise en main d’Azure AD Connect à l’aide des paramètres express sur le site web de Microsoft Azure.
Connecter Citrix Cloud à Azure AD
Lorsque vous connectez votre compte Citrix Cloud à votre Azure AD, Citrix Cloud a besoin d’autorisations pour accéder à votre profil utilisateur (ou au profil de l’utilisateur connecté) en plus des profils de base des utilisateurs de votre Azure AD. Citrix demande cette autorisation afin de pouvoir acquérir votre nom et votre adresse e-mail (en tant qu’administrateur) et vous permettre de rechercher d’autres utilisateurs et de les ajouter en tant qu’administrateurs ultérieurement. Pour plus d’informations sur les autorisations d’application que Citrix Cloud demande, consultez Autorisations Azure Active Directory pour Citrix Cloud.
Important :
Vous devez être un administrateur général dans Azure AD pour effectuer cette tâche ou demander à tout administrateur général d’effectuer les prérequis avant de vous connecter à Citrix Cloud.
- Cliquez sur Menu dans le coin supérieur gauche de la page et sélectionnez Gestion des identités et des accès.
-
- Localisez Azure Active Directory et sélectionnez Connecter dans le menu des points de suspension.
-
- Lorsque vous y êtes invité, entrez un identifiant court et compatible avec les URL pour votre entreprise, puis cliquez sur Connecter. L’identifiant que vous choisissez doit être globalement unique au sein de Citrix Cloud.
- Lorsque vous y êtes invité, connectez-vous au compte Azure auquel vous souhaitez vous connecter. Azure vous montre les autorisations dont Citrix Cloud a besoin pour accéder au compte et acquérir les informations requises pour la connexion. La plupart de ces autorisations sont en lecture seule et permettent à Citrix Cloud de collecter des informations de base à partir de votre Microsoft Graph, telles que les groupes et les profils utilisateur. Si vous avez intégré Citrix Endpoint Management ou XenMobile Server à Microsoft Intune, vous devez accorder des autorisations de lecture-écriture liées à Microsoft Intune. Pour plus d’informations, consultez Autorisations Azure Active Directory pour Citrix Cloud.
- Cliquez sur Accepter pour accepter la demande d’autorisations.
Méthode de connexion alternative
Vous pouvez séparer le flux de connexion en deux phases suivantes :
- Création de l’application Azure AD (Entra ID) dans Azure.
- Connexion de Citrix Cloud à l’application Azure AD (Entra ID) dans Citrix Cloud.
Tout d’abord, vous devez construire une URL que l’administrateur général peut utiliser pour ajouter les applications d’entreprise au locataire. Pour plus d’informations, consultez Construire l’URL pour accorder le consentement administrateur à l’échelle du locataire.
Voici l’explication de l’URL construite.
-
https://login.microsoftonline.com/<tenant url>/adminconsent?client_id=f9c0e999-22e7-409f-bb5e-956986abdf02&redirect_uri=https://portal.azure.com -
où :
tenant urlest l’URL ou l’ID de votre locataire.f9c0e999-22e7-409f-bb5e-956986abdf02est l’ID client de Citrix Cloud. -
Ajouter des administrateurs à Citrix Cloud à partir d’Azure AD
Citrix Cloud prend en charge l’ajout d’administrateurs individuellement ou en tant que groupes Azure AD.
Pour ajouter des administrateurs individuels à partir d’Azure AD, consultez Gérer l’accès des administrateurs.
Pour ajouter des groupes d’administrateurs Azure AD à Citrix Cloud, consultez Gérer les groupes d’administrateurs.
Se connecter à Citrix Cloud à l’aide d’Azure AD
Une fois les comptes d’utilisateur Azure AD connectés, les utilisateurs peuvent se connecter à Citrix Cloud en utilisant l’une des méthodes suivantes :
- Accédez à l’URL de connexion de l’administrateur que vous avez configurée lors de la connexion initiale du fournisseur d’identité Azure AD pour votre entreprise. Exemple :
https://citrix.cloud.com/go/mycompany - Depuis la page de connexion de Citrix Cloud, cliquez sur Se connecter avec les informations d’identification de mon entreprise., saisissez l’identifiant que vous avez créé lors de la connexion initiale d’Azure AD (par exemple, « mycompany »), puis cliquez sur Continuer.
Activer l’authentification Azure AD pour les espaces de travail
Après avoir connecté Azure AD à Citrix Cloud, vous pouvez autoriser vos abonnés à s’authentifier auprès de leurs espaces de travail via Azure AD.
Important :
Avant d’activer l’authentification Azure AD pour les espaces de travail, consultez la section Azure Active Directory pour connaître les considérations relatives à l’utilisation d’Azure AD avec les espaces de travail.
- Dans Citrix Cloud, cliquez sur le bouton de menu dans le coin supérieur gauche et sélectionnez Configuration de l’espace de travail.
- Dans l’onglet Authentification, sélectionnez Azure Active Directory.
- Cliquez sur Confirmer pour accepter les modifications de l’expérience de l’espace de travail qui se produiront lorsque l’authentification Azure AD sera activée.
Activer les fonctionnalités avancées d’Azure AD
Azure AD offre une authentification multifacteur avancée, des fonctionnalités de sécurité de classe mondiale, la fédération à 20 fournisseurs d’identité différents, et la modification et la réinitialisation de mot de passe en libre-service, parmi de nombreuses autres fonctionnalités. L’activation de ces fonctionnalités pour vos utilisateurs Azure AD permet à Citrix Cloud de tirer automatiquement parti de ces capacités.
Pour comparer les capacités et les tarifs des services Azure AD, consultez https://azure.microsoft.com/fr-fr/pricing/details/active-directory/.
Se reconnecter à Azure AD pour l’application mise à jour
Citrix Cloud inclut une application Azure AD qui permet à Citrix Cloud de se connecter à Azure AD sans que vous ayez besoin d’être connecté à une session Azure AD active. Depuis l’introduction de cette application, Citrix l’a mise à jour comme suit :
- En août 2018, l’application a été mise à jour pour améliorer les performances et vous préparer aux futures versions.
- En mai 2019, l’application a été mise à jour pour prendre en charge l’ajout de groupes d’administrateurs Azure AD à Citrix Cloud.
- En avril 2022, l’application a été mise à jour pour utiliser la permission GroupMember.Read.All, qui remplace la permission Group.Read.All.
Si vous avez connecté votre Azure AD à Citrix Cloud avant la publication de ces mises à jour et que vous souhaitez utiliser la dernière version de l’application, vous devez déconnecter votre Azure AD de Citrix Cloud, puis le reconnecter. L’utilisation de la dernière application est facultative. Si vous choisissez de ne pas mettre à jour l’application, votre connexion existante fonctionnera toujours normalement.
Exigences
Avant de reconnecter votre Azure AD, vérifiez que vous remplissez les conditions suivantes :
- Vous devez être un administrateur avec des autorisations d’accès complètes sous le fournisseur d’identité Citrix par défaut. Si vous êtes connecté à Citrix Cloud avec vos informations d’identification Azure AD, la reconnexion échouera. Si vous n’avez aucun administrateur utilisant le fournisseur d’identité Citrix dans votre compte, vous pouvez en ajouter un temporairement et le supprimer après avoir reconnecté votre Azure AD. Pour obtenir des instructions, consultez Inviter des administrateurs individuels.
- Si vous utilisez Azure AD pour authentifier les abonnés de l’espace de travail, sélectionnez temporairement un autre fournisseur d’identité. Citrix Cloud ne vous permet pas de déconnecter votre Azure AD s’il est également utilisé comme méthode d’authentification pour Citrix Workspace. Pour plus d’informations, consultez Choisir ou modifier les méthodes d’authentification dans la documentation Citrix Workspace.
Pour reconnecter Azure AD
- Connectez-vous à Citrix Cloud en tant qu’administrateur avec des autorisations d’accès complètes sous le fournisseur d’identité Citrix.
- Dans le menu Citrix Cloud, sélectionnez Gestion des identités et des accès, puis sélectionnez Authentification.
- Localisez Azure Active Directory et sélectionnez Déconnecter dans le menu des ellipses à l’extrême droite de la page.
- Dans le menu des ellipses, sélectionnez Connecter.
Remarque :
Si vous déconnectez Azure Active Directory comme mentionné à l’étape 3, Citrix Cloud demande à l’administrateur de supprimer tous les profils d’administrateur sous ce fournisseur d’identité. Pour contourner cet effort, l’administrateur peut suivre les étapes ci-dessous pour reconnecter le fournisseur d’identité Azure AD.
- En tant qu’administrateur général, accédez à Azure et supprimez l’application.
- Connectez-vous à Citrix Cloud et accédez à Gestion des identités et des accès, puis cliquez sur Authentification. Dans l’onglet Authentification, vous pouvez constater qu’Azure AD est toujours connecté.
- Ajoutez un nouvel administrateur dans Citrix Cloud pour Azure AD.
Cela déclenchera la recréation de l’application et la reconnexion sans supprimer les administrateurs.
Dans cet article
- Application et autorisations Azure AD
- Authentification avec plusieurs comptes Citrix Cloud
- Préparer votre Active Directory et Azure AD
- Connecter Citrix Cloud à Azure AD
- Ajouter des administrateurs à Citrix Cloud à partir d’Azure AD
- Se connecter à Citrix Cloud à l’aide d’Azure AD
- Activer l’authentification Azure AD pour les espaces de travail
- Activer les fonctionnalités avancées d’Azure AD
- Se reconnecter à Azure AD pour l’application mise à jour