-
-
-
Joint à Azure Active Directory Hybride
-
Créer et gérer des connexions et des ressources
-
Pools d'identités de machines de différents types de jonction
-
Service Citrix Secure Ticketing Authority (STA) autonome Cloud Connector
-
-
-
-
-
Comparer, donner un ordre de priorité, modéliser et résoudre les problèmes de stratégies
-
-
Sauvegarder ou faire migrer votre configuration
-
Sauvegarder et restaurer à l'aide de l'outil de configuration automatisée
-
Applets de commande d'outils de configuration automatisée pour la migration
-
Applets de commande d'outils de configuration automatisée pour la sauvegarde et la restauration
-
Dépannage de la configuration automatisée et informations supplémentaires
-
Collecter une trace CDF (Citrix Diagnostic Facility) au démarrage du système
-
Service de mise à niveau de Citrix VDA (VUS) - Technical Preview
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Joint à Azure Active Directory Hybride
Remarque :
Depuis juillet 2023, Microsoft a renommé Azure Active Directory (Azure AD) Microsoft Entra ID. Dans ce document, toute mention d’Azure Active Directory, d’Azure AD ou d’AAD fait désormais référence à Microsoft Entra ID.
Cet article décrit les exigences pour créer un pool d’identités de catalogues joints à Hybrid Azure Active Directory (HAAD) et de catalogues joints à Hybrid Azure AD inscrits dans Microsoft Intune, en plus des exigences décrites dans la section Configuration système requise.
Les machines jointes à Azure AD Hybride utilisent AD sur site comme fournisseur d’authentification. Vous pouvez les attribuer à des utilisateurs ou à des groupes de domaine dans AD sur site. Pour permettre une expérience d’authentification unique transparente dans Azure AD, vous devez synchroniser les utilisateurs de domaine avec Azure AD.
Remarque :
Les machines virtuelles jointes à Azure AD Hybride sont prises en charge dans les infrastructures d’identité fédérées et gérées.
Conditions requises pour la jonction à Hybrid Azure Active Directory
- Type de VDA : mono-session (bureaux uniquement) ou multisession (applications et bureaux)
- Version de VDA : 2212 ou ultérieure
- Type de provisioning : Machine Creation Services™ (MCS), persistant et non persistant
- Type d’affectation : dédié et regroupé
- Plate-forme d’hébergement : tout hyperviseur ou service cloud
Limitations pour la jonction Hybrid Azure Active Directory
- Si le service d’authentification fédérée de Citrix (FAS) est utilisé, l’authentification unique (Single Sign-On) est dirigée vers le domaine AD local plutôt que vers Azure AD. Dans ce cas, il est recommandé de configurer l’authentification basée sur les certificats Azure AD afin que le jeton d’actualisation principal (PRT) soit généré lors de la connexion de l’utilisateur, ce qui facilite l’authentification unique aux ressources Azure AD au sein de la session. Sinon, le PRT ne sera pas présent et l’authentification unique aux ressources Azure AD ne fonctionnera pas. Pour plus d’informations sur la mise en place de l’authentification unique (SSO) Azure AD sur des VDA joints hybrides à l’aide du service d’authentification fédérée (FAS) Citrix, consultez la section VDA joints hybrides.
- N’ignorez pas la préparation des images lors de la création ou de la mise à jour des catalogues de machines. Si vous souhaitez ignorer la préparation des images, assurez-vous que les VM principales ne sont pas jointes à Azure AD ou à Azure AD Hybride.
Considérations relatives à la jonction Hybrid Azure Active Directory
- La création de machines jointes à Azure Active Directory hybrides nécessite l’autorisation
Write userCertificatedans le domaine cible. Assurez-vous de saisir les informations d’identification d’un administrateur disposant de cette autorisation lors de la création du catalogue. -
Le processus Azure AD Hybride est géré par Citrix. Vous devez désactiver
autoWorkplaceJoincontrôlé par Windows dans les machines virtuelles principales comme suit. La tâche de désactivation manuelle deautoWorkplaceJoinn’est requise que pour la version 2212 ou antérieure de VDA.- Exécutez
gpedit.msc. - Accédez à Configuration ordinateur > Modèles d’administration > Composants Windows > Enregistrement de l’appareil.
- Définissez Enregistrer les ordinateurs appartenant à un domaine en tant qu’appareils sur Désactivé.
- Exécutez
-
Sélectionnez l’unité d’organisation (UO) configurée pour être synchronisée avec Azure AD lorsque vous créez les identités de machine.
-
Pour la machine virtuelle principale basée sur Windows 11 22H2 : créez une tâche planifiée dans la machine virtuelle principale qui exécute la commande suivante au démarrage du système à l’aide du compte système. Cette planification de tâche dans la machine virtuelle principale n’est requise que pour la version 2212 ou antérieure du VDA.
$VirtualDesktopKeyPath = 'HKLM:\Software\AzureAD\VirtualDesktop' $WorkplaceJoinKeyPath = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\WorkplaceJoin' $MaxCount = 60 for ($count = 1; $count -le $MaxCount; $count++) { if ((Test-Path -Path $VirtualDesktopKeyPath) -eq $true) { $provider = (Get-Item -Path $VirtualDesktopKeyPath).GetValue("Provider", $null) if ($provider -eq 'Citrix') { break; } if ($provider -eq 1) { Set-ItemProperty -Path $VirtualDesktopKeyPath -Name "Provider" -Value "Citrix" -Force Set-ItemProperty -Path $WorkplaceJoinKeyPath -Name "autoWorkplaceJoin" -Value 1 -Force Start-Sleep 5 dsregcmd /join break } } Start-Sleep 1 } <!--NeedCopy--> - Par défaut, Azure AD Connect se synchronise toutes les 30 minutes. Les machines provisionnées peuvent prendre jusqu’à 30 minutes pour être jointes à Azure AD hybride lors du premier démarrage.
Catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
Les catalogues joints à Hybrid Azure AD, machines virtuelles persistantes mono-session et multi-session inscrites à Microsoft Intune, utilisent les informations d’identification d’appareil avec une fonctionnalité de cogestion.
La cogestion vous permet de gérer simultanément des appareils Windows 10 ou de version ultérieure à l’aide de Configuration Manager et de Microsoft Intune. Pour plus d’informations, consultez l’article sur la Cogestion.
Conditions requises pour les catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
Avant d’activer cette fonctionnalité, vérifiez les conditions suivantes :
- Votre environnement Azure répond aux exigences de licence pour utiliser Microsoft Intune. Pour plus d’informations, consultez la documentation de Microsoft.
- Vous disposez d’un déploiement de Configuration Manager valide avec la cogestion activée. Pour plus d’informations, consultez la documentation de Microsoft.
Conditions requises pour les catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
- Plan de contrôle : Citrix DaaS™
- Type de VDA : mono-session ou multi-session
- Version de VDA : 2407 ou ultérieure
- Type de provisioning : Machine Creation Services (MCS), persistant. Les catalogues joints à Hybrid Azure AD inscrits dans Microsoft Intune pour les machines virtuelles non persistantes mono-session et multi-session sont actuellement en version Technical Preview. Reportez-vous à la page Inscription de machines virtuelles non persistantes jointes à Hybrid Entra ID dans Microsoft Intune.
- Type d’affectation : dédié et regroupé
- Plate-forme d’hébergement : tout hyperviseur ou service cloud
Limites applicables aux catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
- N’ignorez pas la préparation des images lors de la création ou de la mise à jour des catalogues de machines.
- La gestion des clients Internet (IBCM) de Configuration Manager n’est pas prise en charge.
Considérations relatives aux catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
-
L’inscription à Intune peut être retardée si trop de machines du catalogue sont allumées simultanément.
Microsoft impose une restriction d’inscription dans Intune par locataire qui limite le nombre de machines pouvant être inscrites au cours d’une période donnée. Le nombre de machines autorisées varie en fonction du nombre de licences Microsoft Intune associées au locataire. Consultez l’équipe chargée de votre compte Microsoft pour connaître la limite autorisée pour votre locataire. Cette approche permet de mieux adapter l’inscription à Microsoft Intune aux grands environnements.
Pour les machines persistantes, un temps d’attente initial peut être requis pour que toutes terminent leur inscription à Intune.
Pour les machines non persistantes, envisagez de limiter les actions d’alimentation simultanées dans Autoscale™ ou les actions d’alimentation manuelles.
- Configurez Cloud Attach ou Configuration Manager. Pour plus d’informations, consultez la documentation de Microsoft.
- Installez manuellement le client Configuration Manager sur la VM principale sans attribuer le code de site à
.\CCMSetup.exe /MP:SCCMServer /logon FSP=SCCMServer. Le serveur SCCM est le nom du serveur SCCM de votre environnement. Pour plus d’informations, consultez la documentation de Microsoft. -
Les machines créées par MCS utilisent le mécanisme d’attribution automatique de sites pour rechercher les groupes de limites de sites publiés sur Active Directory Domain Services. Assurez-vous que les limites et les groupes de limites de Configuration Manager sont configurés dans votre environnement. Si l’attribution automatique de sites n’est pas disponible, un code de site Configuration Manager statique peut être configuré dans la VM principale via le paramètre de registre suivant :
Clé :
HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\MachineIdentityServiceAgent\DeviceManagement <!--NeedCopy-->Nom de la valeur :
MDMSCCMSiteCodeType de valeur : Chaîne
Données de valeur :
le code de site à attribuer
Autres ressources
Pour plus d’informations sur la création d’un pool d’identités de catalogues joints à Hybrid Azure Active Directory, consultez Pool d’identités de machines jointes à Hybrid Azure Active Directory.
Partager
Partager
Dans cet article
- Conditions requises pour la jonction à Hybrid Azure Active Directory
- Limitations pour la jonction Hybrid Azure Active Directory
- Considérations relatives à la jonction Hybrid Azure Active Directory
- Catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
- Conditions requises pour les catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
- Conditions requises pour les catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
- Limites applicables aux catalogues joints à Hybrid Azure AD et inscrits dans Microsoft Intune
- Autres ressources
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.