Citrix Endpoint Management

Authentification avec Azure Active Directory via NetScaler Gateway pour l’inscription MAM

Citrix Endpoint Management prend en charge l’authentification avec les informations d’identification Azure Active Directory (Azure AD) via NetScaler Gateway. Cette méthode d’authentification est disponible uniquement pour les utilisateurs qui s’inscrivent à MAM via l’application Citrix Secure Hub.

Logiciels requis

Pour configurer Citrix Endpoint Management afin d’utiliser Azure AD via NetScaler Gateway en tant que fournisseur d’identité pour les appareils inscrits à MAM, assurez-vous que les prérequis suivants sont satisfaits :

  • Configurez Citrix Endpoint Management avec Azure AD via Citrix Cloud en tant que fournisseur d’identité pour les appareils inscrits à MDM. Pour plus d’informations sur la configuration d’Azure AD pour MDM, consultez la section Authentification avec Azure Active Directory via Citrix Cloud.
  • Connectez Azure AD à Citrix Cloud. Pour de plus amples informations, consultez la section Connecter Azure Active Directory à Citrix Cloud.
  • Activez les feature flags appropriés suivants en fonction de la plateforme, respectivement :
    • iOS :
      • iOS-V3Form-MAM
      • iOS-SAMLAuth-MAM
    • Android :
      • Android-V3Form-MAM
      • Android-SAMLAuth-MAM

    Remarque :

    pour activer le feature flag approprié dans votre environnement, remplissez le formulaire Podio.

  • Pour Android, activez Android Enterprise.

    Remarque :

    cette fonctionnalité n’est ni testée ni vérifiée dans l’ancien mode Administrateur de machine Android. Ce mode n’est pas pris en charge.

Configurer Azure AD pour MAM en tant que fournisseur d’identité

  1. Configurez NetScaler Gateway dans Endpoint Management comme suit :

    1. Connectez-vous à la console Citrix Endpoint Management, puis cliquez sur l’icône Paramètres Paramètres.

    2. Cliquez sur NetScaler Gateway sous Serveur.

    3. Activez le bouton bascule Authentification.

      Activer le bouton bascule Authentification NetScaler Gateway

    4. Assurez-vous que le Type de connexion de la passerelle est Fournisseur d’identité.

    5. Cliquez sur Enregistrer.

  2. Configurez Azure AD en tant que fournisseur d’identité SAML à l’aide de Configurer Azure AD en tant que fournisseur d’identité SAML.

  3. Configurez NetScaler ADC en tant que fournisseur de services SAML à l’aide de la stratégie avancée en utilisant Configurer NetScaler ADC en tant que fournisseur de services SAML.

  4. Créez un serveur virtuel AAA en utilisant Pour configurer un serveur virtuel d’authentification à l’aide de l’interface graphique.

  5. Configurez le serveur virtuel AAA à l’aide de Configurer le serveur virtuel d’authentification.

  6. Créez et configurez le profil d’authentification à l’aide des profils d’authentification.

  7. Liez le profil d’authentification au serveur virtuel Gateway et enregistrez toutes les configurations.

Azure AD est désormais ajouté en tant que fournisseur d’identité pour les appareils inscrits à MAM et vous pouvez les authentifier à l’aide d’Azure AD.

Comportement attendu

L’exemple suivant utilise un appareil Android :

  1. Sur votre appareil mobile, ouvrez l’application Citrix Secure Hub.

    Icône de l’application Citrix Secure Hub

  2. Fournissez les autorisations requises.

  3. Sur la page de connexion, saisissez les informations d’identification fournies par votre organisation, puis appuyez sur Suivant.

    Page de connexion de Citrix Secure Hub

    Vous êtes redirigé vers la page de connexion Microsoft.

  4. Sur la page de connexion Microsoft, entrez votre adresse e-mail, puis appuyez sur Suivant.

    Page de connexion Microsoft - identifiant e-mail

  5. Entrez le mot de passe, puis appuyez sur Se connecter.

    Page de connexion Microsoft - mot de passe

  6. Sur la page Configurons votre profil professionnel, touchez Accepter et continuer.

    Page Configurons votre profil professionnel

  7. Créez le code PIN pour l’application Citrix Secure Hub et confirmez-le.

    Code PIN Citrix Secure Hub

    Vous avez été redirigé vers la page d’accueil de Citrix Secure Hub.

Authentification avec Azure Active Directory via NetScaler Gateway pour l’inscription MAM