-
Intégration d'Endpoint Management avec Microsoft Endpoint Manager
-
Préparer l'inscription des appareils et la distribution des ressources
-
Certificats et authentification
-
Authentification par domaine ou par domaine et jeton de sécurité
-
Authentification par certificat client ou par certificat et domaine
-
Authentification avec Azure Active Directory via Citrix Cloud™
-
Authentification avec l'administration basée sur les groupes Azure Active Directory
-
Authentification avec Azure Active Directory via Citrix Gateway pour l'inscription MAM
-
Authentification avec Okta via Citrix Gateway pour l'inscription MAM
-
Authentification avec un Citrix Gateway sur site via Citrix Cloud
-
-
-
Migrer de l'administration des appareils vers Android Enterprise
-
Android Enterprise hérité pour les clients Google Workspace (anciennement G Suite)
-
Contrôler les connexions d'appareils Android à l'aide de Firebase Cloud Messaging
-
Prise en charge des commentaires sur les configurations gérées (aperçu technique)
-
-
-
Stratégie d'appareil de restrictions de désinstallation d'application
-
Stratégies de gestion déclarative des appareils (aperçu technique)
-
Stratégie d'appareil d'attestation de l'intégrité de l'appareil
-
Stratégie d'appareil de désinstallation d'Endpoint Management
-
Application de la conformité pour les appareils Android (aperçu technique)
-
Stratégie d'appareil de nombre maximal d'utilisateurs résidents
-
Stratégie d'appareil de mise à jour du système d'exploitation
-
Stratégie d'appareil de période de grâce de verrouillage par code secret
-
Stratégie d'appareil de suppression de profil de provisioning
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Authentification avec Azure Active Directory via Citrix Cloud
Citrix Endpoint Management prend en charge l’authentification avec les informations d’identification Azure Active Directory (Azure AD) via Citrix Cloud. Cette méthode d’authentification est disponible uniquement pour les utilisateurs qui s’inscrivent à la gestion des appareils mobiles (MDM) via Citrix Secure Hub.
Pour utiliser Citrix Secure Hub avec MDM+MAM, configurez Citrix Endpoint Management pour qu’il utilise NetScaler Gateway pour l’inscription MAM. Pour plus d’informations, consultez NetScaler Gateway et Citrix Endpoint Management.
- Citrix Endpoint Management utilise le service Citrix Cloud, Citrix Identity, pour la fédération avec Azure Active Directory. Citrix vous recommande d’utiliser le fournisseur d’identité Citrix plutôt qu’une connexion directe à Azure Active Directory.
Citrix Endpoint Management prend en charge l’authentification avec Azure AD pour les plateformes suivantes :
- Appareils iOS et macOS non inscrits dans Apple Business Manager ou Apple School Manager
- Appareils iOS et macOS inscrits dans Apple Business Manager
- Appareils Android Enterprise (préversion), pour les modes BYOD et entièrement gérés
L’authentification avec Azure AD via Citrix Cloud présente les limitations suivantes :
- N’est pas disponible pour les comptes locaux de Citrix Endpoint Management.
-
Ne prend pas en charge l’authentification via Azure AD pour les invitations d’inscription. Si vous envoyez aux utilisateurs une invitation d’inscription contenant une URL d’inscription, les utilisateurs s’authentifient via LDAP au lieu d’Azure AD.
-
Conditions préalables
Remarque :
Azure Active Directory Standalone n’est pas pris en charge ; un Active Directory local est requis pour l’intégration avec Citrix Endpoint Management.
- Informations d’identification de l’utilisateur Azure Active Directory.
- Les groupes d’utilisateurs dans Active Directory doivent correspondre aux groupes d’utilisateurs dans Azure Active Directory.
- Les noms d’utilisateur et les adresses e-mail dans Active Directory doivent correspondre aux noms d’utilisateur et aux adresses e-mail dans Azure Active Directory.
- Compte Citrix Cloud, avec Citrix Cloud Connector installé pour la synchronisation du service d’annuaire.
- NetScaler Gateway. Citrix vous recommande d’activer l’authentification par certificat ou Azure AD pour une expérience de connexion unique complète. Si vous utilisez l’authentification LDAP sur NetScaler Gateway pour l’enregistrement MAM, les utilisateurs finaux rencontrent une double invite d’authentification lors de l’inscription. Pour plus d’informations, consultez Authentification par certificat client ou par certificat et domaine.
- Dans le profil d’inscription pour Android Enterprise, définissez Autoriser les utilisateurs à refuser la gestion des appareils sur Désactivé. Si les utilisateurs refusent la gestion des appareils, ils ne peuvent pas s’inscrire à l’aide d’un fournisseur d’identité pour s’authentifier. Pour plus d’informations, consultez Sécurité de l’inscription.
Configurer Citrix Cloud pour utiliser Azure Active Directory comme fournisseur d’identité
- Pour configurer ce service en vue de son utilisation avec Citrix Secure Hub, configurez Azure Active Directory dans Citrix Cloud.
-
Accédez à https://citrix.cloud.com et connectez-vous à votre compte Citrix Cloud.
-
- Dans le menu Citrix Cloud, accédez à la page Identity and Access Management et connectez-vous à Azure Active Directory.
-
-
Saisissez l’URL de connexion de votre administrateur, puis cliquez sur Connecter.

-
Après votre connexion, votre compte Azure Active Directory se connecte à Citrix Cloud. La page Identity and Access Management > Authentication indique les comptes à utiliser pour vous connecter à vos comptes Citrix Cloud et Azure AD.
-
Pour activer l’authentification avec Azure AD pour les utilisateurs qui s’inscrivent via Citrix Secure Hub, sous Workspace Configuration > Authentication, sélectionnez Azure Active Directory. Une fois la configuration terminée, vous pouvez inscrire les appareils des utilisateurs via Citrix Secure Hub.
Configurer Citrix Identity comme type de fournisseur d’identité (IdP) pour Citrix Endpoint Management
Cette configuration s’applique uniquement aux utilisateurs qui s’inscrivent via Citrix Secure Hub. Après avoir configuré Azure Active Directory dans Citrix Cloud, configurez Citrix Endpoint Management comme suit.
-
Dans la console Citrix Endpoint Management, accédez à Settings > Identity Provider (IDP), puis cliquez sur Add.
-
Sur la page Identity Provider (IDP), configurez les éléments suivants :
- Nom du fournisseur d’identité : Saisissez un nom unique pour identifier la connexion IdP que vous créez.
- Type de fournisseur d’identité : Choisissez Citrix Identity Platform.
- Domaine d’authentification : Choisissez Azure Active Directory. Ce domaine correspond au domaine du fournisseur d’identité sur la page Workspace Configuration > Authentication de Citrix Cloud.
-
Cliquez sur Suivant. Sur la page IDP Claims Usage, configurez les éléments suivants :
- Type d’identifiant utilisateur : Par défaut, ce champ est défini sur userPrincipalName. Assurez-vous de configurer tous les utilisateurs avec le même identifiant dans votre Active Directory local et dans Azure Active Directory. Citrix Endpoint Management utilise cet identifiant pour mapper les utilisateurs du fournisseur d’identité avec les utilisateurs d’Active Directory local.
- Chaîne d’identifiant utilisateur : Ce champ est automatiquement renseigné.
-
Cliquez sur Suivant, examinez la page Summary, puis cliquez sur Save.
Les utilisateurs de Citrix Secure Hub, de la console Citrix Endpoint Management et du portail d’auto-assistance peuvent désormais se connecter avec leurs informations d’identification Azure Active Directory. Les utilisateurs de Citrix Secure Hub qui sont joints à un domaine peuvent utiliser Citrix Secure Hub pour se connecter avec leurs informations d’identification Azure AD. Citrix Secure Hub utilise l’authentification par certificat client pour les appareils MAM.
Flux d’authentification de Citrix Secure Hub
Citrix Endpoint Management utilise le flux suivant pour authentifier les utilisateurs avec Azure AD en tant que fournisseur d’identité (IdP) sur les appareils inscrits via Citrix Secure Hub :
- Un utilisateur démarre Citrix Secure Hub.
- Citrix Secure Hub transmet la demande d’authentification à Citrix Identity, qui transmet la demande à Azure Active Directory.
- L’utilisateur saisit son nom d’utilisateur et son mot de passe Azure Active Directory.
- Azure Active Directory valide l’utilisateur et envoie un code à Citrix Identity.
- Citrix Identity envoie le code à Citrix Secure Hub, qui envoie le code au serveur Citrix Endpoint Management.
- Citrix Endpoint Management obtient un jeton d’identité en utilisant le code et le secret, puis valide les informations utilisateur contenues dans le jeton d’identité. Citrix Endpoint Management renvoie un ID de session.
Partager
Partager
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.