Citrix Cloud™

Connecter Microsoft Entra ID à Citrix Cloud™

Citrix Cloud prend en charge l’utilisation de Microsoft Entra ID (ME-ID) pour authentifier les administrateurs et les utilisateurs finaux de Citrix Cloud.

En utilisant Microsoft Entra ID avec Citrix Cloud, vous pouvez :

  • Tirer parti de votre propre Active Directory, afin de pouvoir contrôler l’audit, les stratégies de mot de passe et désactiver facilement les comptes si nécessaire.
  • Configurer l’authentification multifacteur pour un niveau de sécurité plus élevé contre la possibilité de vol d’informations d’identification de connexion.
  • Utiliser une page de connexion personnalisée, afin que vos utilisateurs sachent qu’ils se connectent au bon endroit.
  • Utiliser la fédération vers un fournisseur d’identité de votre choix, y compris ADFS, Okta et Ping, entre autres.

Application et autorisations Microsoft Entra ID

Citrix Cloud inclut une application Microsoft Entra ID qui permet à Citrix Cloud de se connecter à Microsoft Entra ID sans que vous ayez besoin d’être connecté à une session Microsoft Entra ID active. Depuis l’introduction de cette application, Citrix a publié des mises à jour qui améliorent les performances et prennent en charge de nouvelles fonctionnalités et autorisations.

Si vous disposez d’une connexion Microsoft Entra ID existante à Citrix Cloud et que vous souhaitez utiliser la dernière version mise à jour de l’application, vous devez mettre à jour votre connexion Microsoft Entra ID dans Citrix Cloud. Pour plus d’informations, consultez Reconnecter à Microsoft Entra ID pour l’application mise à jour dans cet article. Si vous choisissez de ne pas mettre à jour l’application, votre connexion existante continue de fonctionner normalement.

Pour plus d’informations sur les applications et autorisations Microsoft Entra ID que Citrix Cloud utilise pour se connecter à votre Microsoft Entra ID, consultez Autorisations Microsoft Entra ID pour Citrix Cloud.

Conseil :

En savoir plus sur les fournisseurs d’identité pris en charge avec le cours de formation Introduction à l’identité et à l’authentification Citrix. Le module « Planification de la gestion des identités et des accès Citrix » comprend de courtes vidéos qui vous guident dans la connexion de ce fournisseur d’identité à Citrix Cloud et l’activation de l’authentification pour Citrix® StoreFront Cloud.

Authentification avec plusieurs comptes Citrix Cloud

Cet article décrit comment connecter votre Microsoft Entra ID en tant que fournisseur d’identité à un seul compte Citrix Cloud. Si vous avez plusieurs comptes Citrix Cloud, vous pouvez connecter chacun d’eux au même locataire Microsoft Entra ID. Effectuez les tâches suivantes :

  1. Connectez-vous à votre compte Citrix Cloud et sélectionnez l’ID client approprié dans le sélecteur de clients.
  2. Si le client sélectionné est le premier que vous connectez à votre Microsoft Entra ID, suivez toutes les étapes de cet article pour synchroniser votre AD et Microsoft Entra ID, connecter le client à Citrix Cloud et ajouter des administrateurs.
  3. Pour connecter un autre client, cliquez sur le menu utilisateur dans le coin supérieur droit de la console Citrix Cloud, sélectionnez Changer de client, puis sélectionnez l’ID client suivant que vous souhaitez connecter.
  4. Connectez le client à votre Microsoft Entra ID comme décrit dans Connecter Citrix Cloud à Microsoft Entra ID dans cet article.
  5. Répétez les étapes 3 et 4 pour chaque ID client.

Préparez votre Active Directory et Microsoft Entra ID

Avant de pouvoir utiliser Microsoft Entra ID, assurez-vous de respecter les exigences suivantes :

  • Vous avez un compte Microsoft Azure. Chaque compte Azure est fourni gratuitement avec Microsoft Entra ID. Si vous n’avez pas de compte Azure, inscrivez-vous à https://azure.microsoft.com/fr-fr/free/?v=17.36.
  • Vous avez le rôle d’administrateur global dans Microsoft Entra ID. Ce rôle est requis pour donner à Citrix Cloud votre consentement pour se connecter à Microsoft Entra ID.
  • Les comptes d’administrateur ont leur propriété « mail » configurée dans Microsoft Entra ID. Pour ce faire, vous pouvez synchroniser les comptes de votre Active Directory local vers Microsoft Entra ID à l’aide de l’outil Microsoft Entra ID Connect de Microsoft. Alternativement, vous pouvez configurer des comptes Microsoft Entra ID non synchronisés avec un e-mail Office 365.

Synchroniser les comptes avec Microsoft Entra ID Connect

  1. Assurez-vous que les comptes Active Directory ont la propriété utilisateur Email configurée :
    1. Ouvrez Utilisateurs et ordinateurs Active Directory.
    2. Dans le dossier Utilisateurs, localisez le compte que vous souhaitez vérifier, cliquez avec le bouton droit de la souris et sélectionnez Propriétés. Sous l’onglet Général, vérifiez que le champ E-mail contient une entrée valide. Citrix Cloud exige que les administrateurs ajoutés à partir de Microsoft Entra ID aient des adresses e-mail différentes de celles des administrateurs qui se connectent à l’aide d’une identité hébergée par Citrix.
  2. Installez et configurez Microsoft Entra ID Connect. Pour des instructions complètes, consultez Prise en main de Microsoft Entra ID Connect à l’aide des paramètres express sur le site web de Microsoft Azure.

Connecter Citrix Cloud à Microsoft Entra ID

Lorsque vous connectez votre compte Citrix Cloud à votre Microsoft Entra ID, Citrix Cloud a besoin d’une autorisation pour accéder à votre profil utilisateur (ou au profil de l’utilisateur connecté) en plus des profils de base des utilisateurs de votre Microsoft Entra ID. Citrix demande cette autorisation afin de pouvoir obtenir votre nom et votre adresse e-mail (en tant qu’administrateur) et vous permettre de rechercher d’autres utilisateurs et de les ajouter en tant qu’administrateurs ultérieurement. Pour plus d’informations sur les autorisations d’application demandées par Citrix Cloud, consultez Autorisations Microsoft Entra ID pour Citrix Cloud.

Important :

Vous devez être un administrateur général (Global admin) dans Microsoft Entra ID pour effectuer cette tâche ou demander à un administrateur général d’effectuer les prérequis avant de vous connecter à Citrix Cloud.

  1. Cliquez sur Menu dans le coin supérieur gauche de la page et sélectionnez Gestion des identités et des accès.
  2. Localisez Microsoft Entra ID et sélectionnez Connecter dans le menu des points de suspension.
  3. Lorsque vous y êtes invité, saisissez un identifiant court et compatible avec les URL pour votre entreprise, puis cliquez sur Connecter. L’identifiant que vous choisissez doit être globalement unique au sein de Citrix Cloud.
  4. Lorsque vous y êtes invité, connectez-vous au compte Azure auquel vous souhaitez vous connecter. Azure vous montre les autorisations dont Citrix Cloud a besoin pour accéder au compte et acquérir les informations requises pour la connexion. La plupart de ces autorisations sont en lecture seule et permettent à Citrix Cloud de collecter des informations de base à partir de votre Microsoft Graph, telles que les groupes et les profils utilisateur. Si vous avez intégré Citrix Endpoint Management ou XenMobile Server à Microsoft Intune, vous devez accorder des autorisations de lecture-écriture liées à Microsoft Intune. Pour plus d’informations, consultez Autorisations Microsoft Entra ID pour Citrix Cloud.
  5. Cliquez sur Accepter pour accepter la demande d’autorisations.

Méthode de connexion alternative

Vous pouvez séparer le flux de connexion en deux phases :

  1. Création d’une application Microsoft Entra ID dans Azure.
  2. Connexion de Citrix Cloud à l’application Microsoft Entra ID dans Citrix Cloud.

Tout d’abord, vous devez construire une URL que l’administrateur général peut utiliser pour ajouter les applications d’entreprise au locataire. Pour plus d’informations, consultez Construire l’URL pour accorder le consentement administrateur à l’échelle du locataire.

Voici l’explication de l’URL construite. https://login.microsoftonline.com/<tenant url>/adminconsent?client_id=f9c0e999-22e7-409f-bb5e-956986abdf02&redirect_uri=https://portal.azure.com

où : tenant url est l’URL ou l’ID de votre locataire. f9c0e999-22e7-409f-bb5e-956986abdf02 est l’ID client pour Citrix Cloud.

Ajouter des administrateurs à Citrix Cloud à partir de Microsoft Entra ID

Citrix Cloud prend en charge l’ajout d’administrateurs individuellement ou en tant que groupes Microsoft Entra ID.

Pour ajouter des administrateurs individuels à partir de Microsoft Entra ID, consultez Gérer l’accès administrateur.

Pour ajouter des groupes d’administrateurs Microsoft Entra ID à Citrix Cloud, consultez Gérer les groupes d’administrateurs.

Se connecter à Citrix Cloud à l’aide de Microsoft Entra ID

Une fois les comptes d’utilisateur Microsoft Entra ID connectés, les utilisateurs peuvent se connecter à Citrix Cloud en utilisant l’une des méthodes suivantes :

  • Accédez à l’URL de connexion administrateur que vous avez configurée lors de la connexion initiale du fournisseur d’identité Microsoft Entra ID pour votre entreprise. Exemple : https://citrix.cloud.com/go/mycompany
  • Depuis la page de connexion de Citrix Cloud, cliquez sur Se connecter avec les informations d’identification de mon entreprise., saisissez l’identifiant que vous avez créé lors de la connexion initiale de Microsoft Entra ID (par exemple, « monentreprise »), puis cliquez sur Continuer.

Activer l’authentification Microsoft Entra ID pour les magasins

Après avoir connecté Microsoft Entra ID à Citrix Cloud, vous pouvez autoriser vos utilisateurs finaux à s’authentifier auprès de leurs magasins via Microsoft Entra ID.

Important :

Avant d’activer l’authentification de magasin Microsoft Entra ID, consultez la section Microsoft Entra ID pour les considérations relatives à l’utilisation de Microsoft Entra ID avec les magasins.

  1. Dans Citrix Cloud, cliquez sur le bouton de menu dans le coin supérieur gauche et sélectionnez StoreFront Cloud.
  2. Depuis l’onglet Authentification, sélectionnez Microsoft Entra ID.
  3. Cliquez sur Confirmer pour accepter les modifications de l’expérience du magasin qui se produiront lorsque l’authentification Microsoft Entra ID sera activée.

Activer les fonctionnalités avancées de Microsoft Entra ID

Microsoft Entra ID offre une authentification multifacteur avancée, des fonctionnalités de sécurité de pointe, une fédération vers 20 fournisseurs d’identité différents, ainsi que la modification et la réinitialisation de mot de passe en libre-service, parmi de nombreuses autres fonctionnalités. L’activation de ces fonctionnalités pour vos utilisateurs Microsoft Entra ID permet à Citrix Cloud de tirer parti de ces capacités automatiquement.

Pour comparer les capacités de niveau de service et la tarification de Microsoft Entra ID, consultez https://azure.microsoft.com/fr-fr/pricing/details/active-directory/.

Se reconnecter à Microsoft Entra ID pour l’application mise à jour

Citrix Cloud inclut une application Microsoft Entra ID qui permet à Citrix Cloud de se connecter à Microsoft Entra ID sans que vous ayez besoin d’être connecté à une session Microsoft Entra ID active. Depuis l’introduction de cette application, Citrix l’a mise à jour comme suit :

  • En août 2018, l’application a été mise à jour pour améliorer les performances et vous permettre d’être prêt pour les futures versions.
  • En mai 2019, l’application a été mise à jour pour prendre en charge l’ajout de groupes d’administrateurs Microsoft Entra ID à Citrix Cloud.
  • En avril 2022, l’application a été mise à jour pour utiliser l’autorisation GroupMember.Read.All, qui remplace l’autorisation Group.Read.All.

Si vous avez connecté votre Microsoft Entra ID à Citrix Cloud avant la publication de ces mises à jour et que vous souhaitez utiliser la dernière application mise à jour, vous devez déconnecter votre Microsoft Entra ID de Citrix Cloud, puis le reconnecter. L’utilisation de la dernière application est facultative. Si vous choisissez de ne pas mettre à jour l’application, votre connexion existante fonctionne toujours normalement.

Prérequis

Avant de reconnecter votre Microsoft Entra ID, vérifiez que vous remplissez les conditions suivantes :

  • Vous devez être un administrateur disposant de toutes les autorisations d’accès sous le fournisseur d’identité Citrix par défaut. Si vous êtes connecté à Citrix Cloud avec vos informations d’identification Microsoft Entra ID, la reconnexion échoue. Si vous n’avez aucun administrateur utilisant le fournisseur d’identité Citrix dans votre compte, vous pouvez en ajouter un temporairement et le supprimer après avoir reconnecté votre Microsoft Entra ID. Pour obtenir des instructions, consultez Inviter des administrateurs individuels.
  • Si vous utilisez Microsoft Entra ID pour authentifier les utilisateurs finaux, sélectionnez temporairement un autre fournisseur d’identité. Citrix Cloud ne vous permet pas de déconnecter votre Microsoft Entra ID s’il est également utilisé comme méthode d’authentification pour StoreFront Cloud. Pour plus d’informations, consultez Choisir ou modifier les méthodes d’authentification dans la documentation de StoreFront Cloud.

Pour reconnecter Microsoft Entra ID

  1. Connectez-vous à Citrix Cloud en tant qu’administrateur avec des autorisations d’accès complètes sous le fournisseur d’identité Citrix.
  2. Dans le menu Citrix Cloud, sélectionnez Gestion des identités et des accès, puis sélectionnez Authentification.
  3. Localisez Microsoft Entra ID et sélectionnez Déconnecter dans le menu des points de suspension, à l’extrême droite de la page.
  4. Dans le menu des points de suspension, sélectionnez Connecter.

Remarque :

Si vous déconnectez Microsoft Entra ID comme mentionné à l’étape 3, Citrix Cloud demande à l’administrateur de supprimer tous les profils d’administrateur sous ce fournisseur d’identité. Pour contourner cet effort, l’administrateur peut suivre les étapes ci-dessous pour reconnecter le fournisseur d’identité Microsoft Entra ID.

  1. En tant qu’administrateur général, accédez à Azure et supprimez l’application.
  2. Connectez-vous à Citrix Cloud et accédez à Gestion des identités et des accès, puis cliquez sur Authentification. Dans l’onglet Authentification, vous pouvez constater que Microsoft Entra ID est toujours connecté.
  3. Ajoutez un nouvel administrateur dans Citrix Cloud pour Microsoft Entra ID.

Cela déclenchera la recréation de l’application et la reconnexion sans supprimer les administrateurs.