Citrix DaaS

Identités des machines

Chaque machine doit avoir une identité de machine unique, également appelée compte d’ordinateur. Les identités de machine peuvent être créées et gérées sur les machines localement ou dans un annuaire, comme Active Directory (AD) sur site ou Azure AD. Citrix prend en charge l’hébergement d’applications et de bureaux virtuels sur des machines jointes à Active Directory, à Azure Active Directory, à Azure Active Directory Hybride ou des machines non jointes à un domaine.

Types d’identité de machines

Les types d’identité de machine suivants sont pris en charge.

Type d’identité de machine Description
Joint à AD Les identités sont créées et gérées dans Active Directory sur site. Les machines provisionnées sont jointes à Active Directory sur site à l’aide des identités de machine attribuées.
Jonction à Entra Les identités sont créées et gérées dans Entra ID. Les machines provisionnées sont jointes à Entra ID à l’aide des identités de machines attribuées. L’importation de machines virtuelles dans Citrix DaaS n’est pas prise en charge.
Jonction hybride à Entra Les identités sont créées dans Active Directory local et synchronisées avec Entra ID via Microsoft Entra Connect. Les machines provisionnées sont jointes à Active Directory local et à Entra ID. Les machines sont ensuite jointes de manière hybride à Entra. Pour importer une machine virtuelle jointe de manière hybride à Entra, la machine virtuelle est traitée comme une machine virtuelle jointe à Active Directory par Citrix DaaS.
N’appartenant pas au domaine Les identités sont créées et gérées localement sur les machines. L’importation de machines virtuelles dans Citrix DaaS n’est pas prise en charge.

Configurations prises en charge

Vous trouverez ci-dessous des informations détaillées sur les configurations prises en charge pour chaque scénario.

Infrastructure prise en charge

Identité de la machine Citrix DaaS Citrix Workspace Citrix StoreFront Citrix Gateway Service Citrix Gateway
Joint à AD Oui Oui Oui Oui Oui
Jonction à Entra Oui Oui Non Oui Non
Jonction hybride à Entra Oui Oui Oui Oui Oui
N’appartenant pas au domaine Oui Oui Oui Oui Oui

REMARQUE

Ni le cache d’hôte local ni la continuité de service ne sont disponibles pour les hôtes de session non joints à un domaine lors de l’utilisation de Storefront.

Fournisseurs d’identité d’authentification d’espace de travail pris en charge

Identité de la machine Azure Active Directory Active Directory Active Directory et jeton Okta SAML Citrix Gateway Authentification adaptative
Joint à AD Oui Oui Oui Oui Oui Oui Oui
Jonction à Entra Oui Non Non Non Oui Non Non
Jonction hybride à Entra Oui Oui Oui Oui Oui Oui Oui
N’appartenant pas au domaine Oui Oui Oui Oui Oui Oui Oui

REMARQUE

Si vous utilisez un fournisseur d’identité autre qu’Active Directory ou Active Directory avec un jeton dans des déploiements joints à AD ou hybrides joints à Entra, vous avez besoin du service d’authentification fédérée Citrix (FAS) pour obtenir l’authentification unique (SSO) et accéder à l’application virtuelle ou à la session de bureau. Pour en savoir plus, reportez-vous à la documentation de FAS.

Si vous envisagez d’utiliser SAML comme fournisseur d’identité et avez besoin d’accéder aux hôtes de session joints à Entra, consultez la documentation de Citrix Cloud pour plus d’informations sur la configuration de SAML avec les identités Entra ID.

Identités des machines