Citrix Endpoint Management

Authentification avec une passerelle NetScaler Gateway locale via Citrix Cloud

Citrix Endpoint Management prend en charge l’authentification avec une instance NetScaler Gateway locale via Citrix Cloud. Cette méthode d’authentification est disponible uniquement pour les utilisateurs qui s’inscrivent à MDM via l’application Citrix Secure Hub.

Les appareils qui s’inscrivent dans MAM ne peuvent pas s’authentifier à l’aide des informations d’identification d’une instance NetScaler Gateway locale via Citrix Cloud. Pour utiliser Citrix Secure Hub avec MDM+MAM, configurez Citrix Endpoint Management pour utiliser NetScaler Gateway pour l’inscription MAM. Pour de plus amples informations, consultez NetScaler Gateway et Citrix Endpoint Management.

Citrix Endpoint Management prend en charge l’authentification avec une instance NetScaler Gateway locale via Citrix Cloud pour les plates-formes suivantes :

  • Appareils iOS
  • Appareils Android Enterprise, pour BYOD et modes entièrement gérés

Remarque :

Citrix Endpoint Management ne prend pas en charge l’authentification avec une instance NetScaler Gateway locale via Citrix Cloud pour les invitations d’inscription. Si vous envoyez une invitation d’inscription contenant une adresse URL d’inscription aux utilisateurs, les utilisateurs s’authentifient via LDAP au lieu d’une instance NetScaler Gateway locale en tant que fournisseur d’identité.

Citrix vous recommande d’activer l’authentification basée sur des certificats pour une expérience d’authentification unique complète. Si vous utilisez l’authentification LDAP sur NetScaler Gateway pour l’inscription MAM, les utilisateurs finaux bénéficient d’une double invite d’authentification lors de l’inscription. Pour de plus amples informations, consultez Authentification certificat client ou certificat + domaine.

Logiciels requis

  • NetScaler Gateway. Citrix vous recommande d’activer l’authentification basée sur des certificats pour une expérience d’authentification unique complète. Si vous utilisez l’authentification LDAP sur NetScaler Gateway pour l’inscription MAM, les utilisateurs finaux bénéficient d’une double invite d’authentification lors de l’inscription. Pour de plus amples informations, consultez Authentification certificat client ou certificat + domaine.
  • Compte Citrix Cloud avec Citrix Cloud Connector installé pour la synchronisation des services d’annuaire
  • Citrix Secure Hub 20.5.0 et versions ultérieures.

Configurer Citrix Cloud pour utiliser NetScaler Gateway en tant que fournisseur d’identité

Pour configurer l’authentification NetScaler Gateway dans Citrix Cloud, consultez Connecter un NetScaler Gateway local en tant que fournisseur d’identité à Citrix Cloud.

Configurer le fournisseur d’identité Citrix en tant que type de fournisseur d’identité pour Citrix Endpoint Management

Cette configuration s’applique uniquement aux utilisateurs inscrits via Citrix Secure Hub. Après avoir configuré NetScaler Gateway dans Citrix Cloud, configurez Citrix Endpoint Management comme suit.

  1. Dans la console Citrix Endpoint Management, accédez à Paramètres > Fournisseur d’identité (IDP), puis cliquez sur Ajouter.

  2. Sur la page Fournisseur d’identité (IDP), configurez les éléments suivants :

    • Nom IdP : entrez un nom unique pour identifier la connexion de fournisseur d’identité que vous créez.
    • Type d’IdP : choisissez Fournisseur d’identité Citrix.
    • Domaine d’authentification : choisissez NetScaler Gateway. Ce domaine correspond au domaine du fournisseur d’identité sur la page Citrix Cloud Configuration de l’espace de travail > Authentification.
  3. Cliquez sur Suivant. Sur la page Utilisation des revendications IdP, configurez les éléments suivants :

    • Type d’identificateur d’utilisateur : par défaut, ce champ est défini sur userPrincipalName.
    • Chaîne d’identificateur d’utilisateur : ce champ est renseigné automatiquement.
  4. Cliquez sur Suivant, vérifiez la page Résumé, puis cliquez sur Enregistrer.

    Vous pouvez désormais inscrire des machines utilisateur via Citrix Secure Hub à l’aide d’une instance NetScaler Gateway locale en tant que fournisseur d’identité.

Flux d’authentification Citrix Secure Hub

Citrix Endpoint Management utilise le flux suivant pour authentifier les utilisateurs avec une instance NetScaler Gateway locale en tant que fournisseur d’identité sur les appareils inscrits via Citrix Secure Hub :

  1. Un utilisateur démarre Citrix Secure Hub.
  2. Citrix Secure Hub transmet la demande d’authentification à Identité Citrix, qui transmet la demande à une instance NetScaler Gateway locale.
  3. L’utilisateur tape son nom d’utilisateur et son mot de passe.
  4. Une instance NetScaler Gateway locale valide l’utilisateur et envoie un code à Identité Citrix.
  5. Identité Citrix envoie le code à Citrix Secure Hub, qui envoie le code à Citrix Endpoint Management Server.
  6. Citrix Endpoint Management obtient un jeton d’identification en utilisant le code et le secret, puis valide les informations utilisateur contenues dans le jeton d’identification. Citrix Endpoint Management renvoie un ID de session.
Authentification avec une passerelle NetScaler Gateway locale via Citrix Cloud