Citrix Endpoint Management™

Authentification avec une passerelle NetScaler locale via Citrix Cloud

Citrix Endpoint Management prend en charge l’authentification avec une passerelle NetScaler locale via Citrix Cloud. Cette méthode d’authentification est disponible uniquement pour les utilisateurs qui s’inscrivent à la gestion des appareils mobiles (MDM) via Citrix Secure Hub.

  • Les appareils qui s’inscrivent à la gestion des applications mobiles (MAM) ne peuvent pas s’authentifier à l’aide des informations d’identification d’une passerelle NetScaler locale via Citrix Cloud. Pour utiliser Citrix Secure Hub avec MDM+MAM, configurez Citrix Endpoint Management pour qu’il utilise NetScaler Gateway pour l’inscription MAM. Pour plus d’informations, consultez NetScaler Gateway et Citrix Endpoint Management.

Citrix Endpoint Management prend en charge l’authentification avec une passerelle NetScaler locale via Citrix Cloud pour les plateformes suivantes :

  • Appareils iOS
  • Appareils Android Enterprise, pour les modes BYOD et entièrement gérés

  • Remarque :

    • Citrix Endpoint Management ne prend pas en charge l’authentification avec une passerelle NetScaler locale via Citrix Cloud pour les invitations d’inscription. Si vous envoyez aux utilisateurs une invitation d’inscription contenant une URL d’inscription, les utilisateurs s’authentifient via LDAP au lieu d’une passerelle NetScaler locale en tant que fournisseur d’identité.

Il est recommandé d’activer l’authentification par certificat pour une expérience de connexion unique complète. Si vous utilisez l’authentification LDAP sur la passerelle NetScaler pour l’inscription MAM, les utilisateurs finaux rencontrent une double invite d’authentification lors de l’inscription. Pour plus d’informations, consultez Certificat client ou certificat plus authentification de domaine.

Conditions préalables

-  Passerelle NetScaler. Citrix vous recommande d'activer l'authentification par certificat pour une expérience de connexion unique complète. Si vous utilisez l'authentification LDAP sur la passerelle NetScaler pour l'inscription MAM, les utilisateurs finaux rencontrent une double invite d'authentification lors de l'inscription. Pour plus d'informations, consultez [Certificat client ou certificat plus authentification de domaine](/fr-fr/citrix-endpoint-management/authentication/client-certificate.html).
-  Compte Citrix Cloud avec Citrix Cloud Connector installé pour la synchronisation des services d'annuaire.
-  Citrix Secure Hub 20.5.0 et versions ultérieures.

Configurer Citrix Cloud pour utiliser NetScaler Gateway comme fournisseur d’identité

-  Pour configurer l'authentification NetScaler Gateway dans Citrix Cloud, consultez [Connecter une passerelle NetScaler locale en tant que fournisseur d'identité à Citrix Cloud](/fr-fr/citrix-cloud/citrix-cloud-management/identity-access-management/connect-ad-gateway.html).

Configurer le fournisseur d’identité Citrix comme type d’IdP pour Citrix Endpoint Management

Cette configuration s’applique uniquement aux utilisateurs qui s’inscrivent via Citrix Secure Hub. Après avoir configuré NetScaler Gateway dans Citrix Cloud, configurez Citrix Endpoint Management comme suit.

  1. Dans la console Citrix Endpoint Management, accédez à Paramètres > Fournisseur d’identité (IdP), puis cliquez sur Ajouter.

  2. Sur la page Fournisseur d’identité (IdP), configurez les éléments suivants :

    • Nom de l’IdP : Saisissez un nom unique pour identifier la connexion IdP que vous créez.
    • Type d’IdP : Choisissez Fournisseur d’identité Citrix.
    • Domaine d’authentification : Choisissez NetScaler Gateway. Ce domaine correspond à votre domaine de fournisseur d’identité sur la page Configuration de l’espace de travail > Authentification de Citrix Cloud.
  3. Cliquez sur Suivant. Sur la page Utilisation des revendications IdP, configurez les éléments suivants :

    • Type d’identifiant utilisateur : Par défaut, ce champ est défini sur userPrincipalName.
    • Chaîne d’identifiant utilisateur : Ce champ est automatiquement renseigné.
  4. Cliquez sur Suivant, examinez la page Résumé, puis cliquez sur Enregistrer.

    Vous pouvez maintenant inscrire des appareils utilisateur via Citrix Secure Hub en utilisant une passerelle NetScaler locale comme fournisseur d’identité.

Flux d’authentification de Citrix Secure Hub

Citrix Endpoint Management utilise le flux suivant pour authentifier les utilisateurs avec une passerelle NetScaler locale en tant qu’IdP sur les appareils inscrits via Citrix Secure Hub :

  1. Un utilisateur démarre Citrix Secure Hub.
  2. Citrix Secure Hub transmet la demande d’authentification à l’identité Citrix, qui transmet la demande à une passerelle NetScaler locale.
  3. L’utilisateur saisit son nom d’utilisateur et son mot de passe.
  4. Une passerelle NetScaler locale valide l’utilisateur et envoie un code à l’identité Citrix.
  5. L’identité Citrix envoie le code à Citrix Secure Hub, qui envoie le code au serveur Citrix Endpoint Management.
  6. Citrix Endpoint Management obtient un jeton d’ID en utilisant le code et le secret, puis valide les informations utilisateur contenues dans le jeton d’ID. Citrix Endpoint Management renvoie un ID de session.
Authentification avec une passerelle NetScaler locale via Citrix Cloud