Citrix Endpoint Management™

Stratégie d’appareil de compte SSO

La stratégie d’appareil de compte SSO vous permet de créer des comptes d’authentification unique (SSO) dans Citrix Endpoint Management. Ces comptes permettent aux utilisateurs de se connecter une seule fois pour accéder à Citrix Endpoint Management et aux ressources internes de votre entreprise à partir de diverses applications. Les utilisateurs n’ont pas besoin de stocker d’informations d’identification sur l’appareil. Les informations d’identification de l’utilisateur d’entreprise du compte SSO sont utilisées dans toutes les applications, y compris celles de l’App Store. Cette stratégie est conçue pour fonctionner avec un serveur principal d’authentification Kerberos.

  • Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour plus d’informations, consultez Stratégies d’appareil.

  • Paramètres iOS

  • Nom du compte : Saisissez le nom du compte SSO Kerberos qui apparaît sur les appareils des utilisateurs. Ce champ est obligatoire.
  • Nom du principal Kerberos : Saisissez le nom du principal Kerberos. Ce champ est obligatoire.
  • Informations d’identification d’identité (informations d’identification du magasin de clés ou PKI) : Cliquez sur une information d’identification d’identité facultative dans la liste déroulante qui peut être utilisée pour renouveler les informations d’identification Kerberos sans intervention de l’utilisateur.
    • Domaine Kerberos : Saisissez le domaine Kerberos pour cette stratégie. Cette valeur est généralement votre nom de domaine en majuscules (par exemple, EXAMPLE.COM). Ce champ est obligatoire.
    • URL autorisées : Pour chaque URL pour laquelle vous souhaitez exiger le SSO, cliquez sur Ajouter, puis effectuez les opérations suivantes :
    • URL autorisée : Saisissez une URL pour laquelle vous souhaitez exiger le SSO lorsqu’un utilisateur visite l’URL depuis l’appareil iOS.

    • Par exemple, lorsqu’un utilisateur tente de naviguer vers un site et que le site Web déclenche un défi Kerberos : si ce site ne figure pas dans la liste d’URL, l’appareil iOS ne tente pas le SSO en fournissant le jeton Kerberos que Kerberos a pu mettre en cache sur l’appareil lors d’une connexion Kerberos précédente. La correspondance doit être exacte sur la partie hôte de l’URL. Par exemple, https://shopping.apple.com est valide, mais https://*.apple.com ne l’est pas.

      • De plus, si Kerberos n’est pas activé en fonction de la correspondance d’hôte, l’URL revient toujours à un appel HTTP standard. Cela peut signifier presque n’importe quoi, y compris un défi de mot de passe standard ou une erreur HTTP si l’URL est uniquement configurée pour le SSO à l’aide de Kerberos.
    • Cliquez sur Ajouter pour ajouter l’URL ou cliquez sur Annuler pour annuler l’ajout de l’URL.
      • Identificateurs d’application : Pour chaque application autorisée à utiliser cette connexion, cliquez sur Ajouter, puis effectuez les opérations suivantes :
      • Identificateur d’application : Saisissez un identificateur d’application pour une application autorisée à utiliser cette connexion. Si vous n’ajoutez aucun identificateur d’application, cette connexion correspond à tous les identificateurs d’application.
  • Paramètres de stratégie
    • Supprimer la stratégie : Choisissez une méthode pour planifier la suppression de la stratégie. Les options disponibles sont Sélectionner une date et Durée avant suppression (en heures)
      • Sélectionner une date : Cliquez sur le calendrier pour sélectionner la date spécifique de suppression.
      • Durée avant suppression (en heures) : Saisissez un nombre, en heures, jusqu’à ce que la stratégie soit supprimée. Disponible uniquement pour iOS 6.0 et versions ultérieures.
Stratégie d’appareil de compte SSO

Dans cet article