Citrix Endpoint Management™

Authentification avec Okta via Citrix Cloud

Citrix Endpoint Management prend en charge l’authentification avec les informations d’identification Okta via Citrix Cloud. Cette méthode d’authentification est disponible uniquement pour les utilisateurs s’inscrivant à la gestion des appareils mobiles (MDM) via Citrix Secure Hub.

Les appareils s’inscrivant à la gestion des applications mobiles (MAM) ne peuvent pas s’authentifier à l’aide des informations d’identification Okta via Citrix Cloud. Pour utiliser Citrix Secure Hub avec MDM+MAM, configurez Citrix Endpoint Management pour utiliser NetScaler Gateway pour l’inscription MAM. Pour plus d’informations, consultez NetScaler Gateway et Citrix Endpoint Management.

  • Citrix Endpoint Management utilise le service Citrix Cloud, Citrix Identity, pour se fédérer avec Okta. Citrix vous recommande d’utiliser le fournisseur d’identité Citrix plutôt qu’une connexion directe à Okta.

Citrix Endpoint Management prend en charge l’authentification avec Okta pour les plateformes suivantes :

  • Appareils iOS et macOS non inscrits à Apple Business Manager ou Apple School Manager
  • Appareils iOS et macOS inscrits à Apple Business Manager
  • Appareils Android Enterprise (préversion), pour les modes BYOD et entièrement gérés

  • L’authentification avec Okta via Citrix Cloud présente les limitations suivantes :

  • N’est pas disponible pour les comptes locaux de Citrix Endpoint Management.
  • Ne prend pas en charge l’authentification via Okta pour les invitations d’inscription. Si vous envoyez aux utilisateurs une invitation d’inscription contenant une URL d’inscription, les utilisateurs s’authentifient via LDAP au lieu d’Okta.

Conditions préalables

  • Informations d’identification utilisateur Okta
  • Les groupes d’utilisateurs dans Active Directory doivent correspondre aux groupes d’utilisateurs dans Okta.
  • Les noms d’utilisateur et les adresses e-mail dans Active Directory doivent correspondre aux noms d’utilisateur et aux adresses e-mail dans Okta.
  • Compte Citrix Cloud avec Citrix Cloud Connector installé pour la synchronisation du service d’annuaire.
    • NetScaler Gateway. Citrix vous recommande d’activer l’authentification par certificat pour une expérience de connexion unique complète. Si vous utilisez l’authentification LDAP sur NetScaler Gateway pour l’enregistrement MAM, les utilisateurs finaux recevront une double invite d’authentification pendant l’inscription. Pour plus d’informations, consultez Certificat client ou certificat plus authentification de domaine.
    • Dans le profil d’inscription pour Android Enterprise, définissez Autoriser les utilisateurs à refuser la gestion des appareils sur Désactivé. Si les utilisateurs refusent la gestion des appareils, ils ne peuvent pas s’inscrire à l’aide d’un fournisseur d’identité pour s’authentifier. Pour plus d’informations, consultez Sécurité de l’inscription.

Configurer Citrix Cloud pour utiliser Okta comme fournisseur d’identité

-  Pour configurer Okta dans Citrix Cloud, consultez [Connecter Okta en tant que fournisseur d'identité à Citrix Cloud](/fr-fr/citrix-cloud/citrix-cloud-management/identity-access-management/okta-identity.html).

Configurer Citrix Identity comme type d’IdP pour Citrix Endpoint Management

Cette configuration s’applique uniquement aux utilisateurs s’inscrivant via Citrix Secure Hub. Après avoir configuré Azure Active Directory dans Citrix Cloud, configurez Citrix Endpoint Management comme suit :

  1. Dans la console Citrix Endpoint Management, accédez à Paramètres > Fournisseur d’identité (IdP), puis cliquez sur Ajouter.

  2. Sur la page Fournisseur d’identité (IdP), configurez les éléments suivants :

    Écran de configuration IdP

    • Nom de l’IdP : Saisissez un nom unique pour identifier la connexion IdP que vous créez.
    • Type d’IdP : Choisissez Fournisseur d’identité Citrix.
    • Domaine d’authentification : Choisissez le domaine Citrix Cloud. Si vous ne savez pas lequel choisir, votre domaine apparaît sur la page Identité et gestion des accès > Authentification de Citrix Cloud.
  3. Cliquez sur Suivant. Sur la page Utilisation des revendications IdP, configurez les éléments suivants :

    Écran de configuration IdP

    • Type d’identifiant utilisateur : Ce champ est défini sur userPrincipalName. Assurez-vous de configurer tous les utilisateurs avec le même identifiant dans votre Active Directory local et dans Okta. Citrix Endpoint Management utilise cet identifiant pour mapper les utilisateurs du fournisseur d’identité avec les utilisateurs d’Active Directory local.
    • Chaîne d’identifiant utilisateur : Ce champ est automatiquement renseigné.

Après cette configuration, les utilisateurs de Citrix Secure Hub qui sont joints au domaine peuvent utiliser Citrix Secure Hub pour se connecter avec leurs informations d’identification Okta. Citrix Secure Hub utilise l’authentification par certificat client pour les appareils MAM.

Flux d’authentification de Citrix Secure Hub

Citrix Endpoint Management utilise le flux suivant pour authentifier les utilisateurs avec Okta en tant qu’IdP sur les appareils inscrits via Citrix Secure Hub :

  1. Un utilisateur démarre Citrix Secure Hub.
  2. Citrix Secure Hub transmet la demande d’authentification à Citrix Identity, qui la transmet à Okta.
  3. L’utilisateur saisit son nom d’utilisateur et son mot de passe.
  4. Okta valide l’utilisateur et envoie un code à Citrix Identity.
  5. Citrix Identity envoie le code à Citrix Secure Hub, qui envoie le code au serveur Citrix Endpoint Management.
  6. Citrix Endpoint Management obtient un jeton d’ID en utilisant le code et le secret, puis valide les informations utilisateur contenues dans le jeton d’ID. Citrix Endpoint Management renvoie un ID de session.
Authentification avec Okta via Citrix Cloud