Utilisateurs et authentification
Méthodes d’authentification des utilisateurs
Les utilisateurs doivent s’authentifier lorsqu’ils se connectent à Citrix Workspace pour démarrer leur bureau ou leurs applications.
Citrix DaaS pour Azure prend en charge les méthodes d’authentification utilisateur suivantes :
-
Azure AD géré : Azure AD géré est un Azure Active Directory (AAD) fourni et géré par Citrix. Vous n’avez pas besoin de fournir votre propre structure Active Directory. Ajoutez simplement vos utilisateurs au répertoire.
-
Votre fournisseur d’identité : Vous pouvez utiliser n’importe quelle méthode d’authentification disponible dans Citrix Cloud.
Remarque :
Les déploiements d’accès au PC distant utilisent uniquement Active Directory. Pour plus de détails, consultez Accès au PC distant.
Si vous utilisez Azure AD Domain Services : les UPN de connexion Workspace doivent contenir le nom de domaine spécifié lors de l’activation d’Azure AD Domain Services. Les connexions ne peuvent pas utiliser les UPN d’un domaine personnalisé que vous créez, même si ce domaine personnalisé est désigné comme principal.
La configuration de l’authentification utilisateur comprend les procédures suivantes :
- Configurez la méthode d’authentification utilisateur dans Citrix Cloud et la configuration de Workspace.
- Si vous utilisez Azure AD géré pour l’authentification utilisateur, ajoutez des utilisateurs au répertoire.
- Ajoutez des utilisateurs à un catalogue.
Configurer l’authentification utilisateur dans Citrix Cloud
Pour configurer l’authentification utilisateur dans Citrix Cloud :
- Connectez-vous à la méthode d’authentification utilisateur que vous souhaitez utiliser. (Dans Citrix Cloud, vous vous « connectez » ou vous vous « déconnectez » d’une méthode d’authentification.)
- Dans Citrix Cloud, configurez l’authentification Workspace pour utiliser la méthode connectée.
Remarque :
La méthode d’authentification Azure AD géré est configurée par défaut. Autrement dit, elle est automatiquement connectée dans Citrix Cloud, et l’authentification Workspace est automatiquement configurée pour utiliser Azure AD géré pour Citrix DaaS pour Azure. Si vous souhaitez utiliser cette méthode (et que vous n’avez pas configuré de méthode différente auparavant), continuez avec Ajouter et supprimer des utilisateurs dans Azure AD géré. Si l’Azure AD géré est déconnecté, l’authentification Workspace bascule vers Active Directory. Si vous souhaitez utiliser une méthode d’authentification différente, suivez les étapes ci-dessous.
Pour modifier la méthode d’authentification :
-
Dans le tableau de bord Déploiement rapide > Microsoft Azure de Citrix DaaS pour Azure, cliquez sur Accès utilisateur et authentification sur la droite.
-
Cliquez sur Gérer l’accès utilisateur et l’authentification. Sélectionnez l’onglet Workspace, s’il n’est pas déjà sélectionné. (L’autre onglet indique la méthode d’authentification utilisateur actuellement configurée.)
-
Suivez le lien Pour configurer les méthodes d’authentification. Ce lien vous redirige vers Citrix Cloud. Sélectionnez Connecter dans le menu des ellipses pour la méthode souhaitée.
-
Toujours dans Citrix Cloud, sélectionnez Configuration de Workspace dans le menu supérieur gauche. Dans l’onglet Authentification, sélectionnez la méthode souhaitée.
Que faire ensuite :
- Si vous utilisez Azure AD géré, ajoutez des utilisateurs au répertoire.
- Pour toutes les méthodes d’authentification, ajoutez des utilisateurs au catalogue.
Ajouter et supprimer des utilisateurs dans Azure AD géré
Effectuez cette procédure uniquement si vous utilisez Azure AD géré pour l’authentification utilisateur à Citrix Workspace.
Vous fournissez le nom et les adresses e-mail de vos utilisateurs. Citrix envoie ensuite une invitation par e-mail à chacun d’eux. L’e-mail demande aux utilisateurs de cliquer sur un lien qui les joint à l’Azure AD géré par Citrix.
- Si l’utilisateur possède déjà un compte Microsoft avec l’adresse e-mail que vous avez fournie, ce compte est utilisé.
- Si l’utilisateur ne possède pas de compte Microsoft avec l’adresse e-mail, Microsoft crée un compte.
Pour ajouter et inviter des utilisateurs à Azure AD géré :
- Dans le tableau de bord Déploiement rapide > Microsoft Azure de Citrix DaaS pour Azure, développez Accès utilisateur et authentification sur la droite. Cliquez sur Gérer l’accès utilisateur et l’authentification.
- Cliquez sur l’onglet Azure AD géré.
-
Cliquez sur Inviter des utilisateurs.
-
Saisissez le nom et l’adresse e-mail d’un utilisateur, puis cliquez sur Ajouter un utilisateur.
- Répétez l’étape précédente pour ajouter d’autres utilisateurs.
- Lorsque vous avez terminé d’ajouter des informations utilisateur, cliquez sur Inviter des utilisateurs en bas de la carte.
Pour supprimer un utilisateur d’Azure AD géré, cliquez sur l’icône de la corbeille à côté du nom de l’utilisateur que vous souhaitez supprimer du répertoire. Confirmez la suppression.
Que faire ensuite : Ajouter des utilisateurs au catalogue
Ajouter ou supprimer des utilisateurs dans un catalogue
Effectuez cette procédure quelle que soit la méthode d’authentification que vous utilisez.
-
Dans le tableau de bord Déploiement rapide > Microsoft Azure de Citrix DaaS pour Azure, si vous n’avez ajouté aucun utilisateur à un catalogue, cliquez sur Ajouter des abonnés.
Pour ajouter des utilisateurs à un catalogue qui contient déjà des utilisateurs, cliquez n’importe où dans l’entrée du catalogue.
-
Dans l’onglet Abonnés, cliquez sur Gérer les abonnés.
-
Sélectionnez un domaine. (Si vous utilisez Azure AD géré pour l’authentification utilisateur, il n’y a qu’une seule entrée dans le champ de domaine.) Sélectionnez ensuite un utilisateur.
-
Sélectionnez d’autres utilisateurs, si nécessaire. Lorsque vous avez terminé, cliquez sur le X dans le coin supérieur droit.
Pour supprimer des utilisateurs d’un catalogue, suivez les étapes 1 et 2. À l’étape 3, cliquez sur l’icône de la corbeille à côté du nom que vous souhaitez supprimer (au lieu de sélectionner un domaine et un groupe/utilisateur). Cette action supprime l’utilisateur du catalogue, et non de la source (telle qu’Azure AD géré ou votre propre AD ou AAD).
Que faire ensuite :
- Pour un catalogue avec des machines multi-session, ajoutez des applications, si ce n’est pas déjà fait.
- Pour tous les catalogues, envoyez l’URL de Citrix Workspace à vos utilisateurs.
Plus d’informations
Pour plus d’informations sur l’authentification dans Citrix Cloud, consultez Gestion des identités et des accès.