Citrix DaaS

Comptes de service pour la gestion des identités de machines

Un compte de service est un conteneur stockant les informations d’identification. Il est configuré et utilisé pour effectuer des opérations relatives aux identités de machine ne nécessitant aucune interaction de l’utilisateur. Créez le compte de service avant d’effectuer des opérations nécessitant des autorisations de gestion des identités des machines.

Vous pouvez configurer un catalogue de machines MCS faisant appel à un compte de service pour :

  • créer ou supprimer des comptes d’ordinateur dans Active Directory sans saisir les informations d’identification du domaine à chaque fois.
  • gérer les appareils obsolètes connectés à Azure AD ou inscrits dans Microsoft Intune sans les supprimer manuellement via le portail Azure AD ou Intune.

Types de comptes de service pris en charge

Citrix permet la création de deux types de comptes de service en fonction du type de fournisseur d’identité.

Type de fournisseur d’identité Description Informations d’identification
Compte de service Active Directory local Gère les catalogues de machines et les comptes d’ordinateur sans avoir à saisir les informations d’identification du domaine à chaque fois. Nom d’utilisateur et mot de passe d’un compte utilisateur Active Directory local.
Compte de service Azure AD Combine un principal de service avec une fonctionnalité de gestion des machines pour accorder des autorisations de gestion des machines. ID d’application et clé secrètes d’un principal de service Azure AD.

Protection des informations d’identification

Citrix stocke les informations d’identification des comptes de service dans la base de données du site du client. Dans DaaS, la base de données du site est une base de données par locataire (client), accessible uniquement par les services exécutés pour le client.

Les actions suivantes sont également appliquées pour protéger les informations d’identification stockées :

  • Les informations d’identification sont cryptées à l’aide du cryptage AES 256 avant d’être stockées dans la base de données.
  • La clé de cryptage est générée par site et stockée localement dans l’instance de Delivery Controller uniquement accessible par les services dédiés au client.
  • La connexion à la base de données est cryptée à l’aide du protocole TLS 1.2.
Comptes de service pour la gestion des identités de machines