Citrix Workspace app for Windows

Authentification unique par transfert de domaine vers Citrix Workspace avec Okta comme fournisseur d’identité

Vous pouvez réaliser l’authentification unique (SSO) vers Citrix Workspace en utilisant Okta comme fournisseur d’identité (IdP).

Conditions préalables :

  • Citrix Cloud™
    • Cloud Connectors

    Remarque : Si vous débutez avec Citrix Cloud, définissez un emplacement de ressources et configurez les connecteurs. Il est recommandé de déployer au moins deux Cloud Connectors dans les environnements de production. Pour plus d’informations sur l’installation des Citrix Cloud Connectors, consultez Installation de Cloud Connector.

  • Citrix DaaS (anciennement Citrix Virtual Apps and Desktops™ Service)
  • VDA joint au domaine AD ou périphériques physiques joints à l’AD
  • Locataire Okta
    • Agent Okta IWA (Integrated Windows Authentication)
    • Okta Verify (Okta Verify peut être téléchargé depuis l’App Store) (facultatif)
  • Active Directory
  1. Déployez l’agent Okta AD :
    1. Dans le portail d’administration Okta, cliquez sur Directory > Directory Integrations.
    2. Cliquez sur Add Directory > Add Active Directory.
    3. Passez en revue les exigences d’installation en suivant le flux de travail, qui couvre l’architecture de l’agent et les exigences d’installation.
    4. Cliquez sur le bouton Set Up Active Directory, puis sur Download Agent.
    5. Installez l’agent Okta AD sur un serveur Windows en suivant les instructions fournies dans Installer l’agent Okta Active Directory.

      Remarque :

      Assurez-vous que les conditions préalables mentionnées dans Conditions préalables à l’intégration d’Active Directory sont remplies avant d’installer l’agent.

  2. Configurez l’authentification Windows intégrée (IWA) :
    1. Dans le portail d’administration Okta, cliquez sur Security, puis sur Delegated Authentication.
    2. Faites défiler la page qui se charge jusqu’à la section On-prem Desktop SSO, puis cliquez sur Download Agent.
    3. Configurez les Routing Rules pour IWA. Pour plus d’informations, consultez Configurer les règles de routage du fournisseur d’identité.
  3. Lancez le portail client Okta.

    Remarque :

    • Lorsque vous installez l’agent Okta IWA et que son statut est activé, vous pouvez vous connecter depuis un appareil joint à un domaine Windows. Cette configuration ignore également la page de connexion et vous dirige vers la page de connexion IWA, puis transmet les informations d’identification de l’utilisateur.

    Connexion à Mon Espace de travail

  4. Connectez-vous à Citrix Cloud à l’adresse https://citrix.cloud.com et activez Okta comme IdP. Pour plus d’informations, consultez Tech Insight : Authentification - Okta dans la documentation Citrix Tech Zone.

    Remarque :

    Vous pouvez vous connecter depuis l’application Citrix Workspace ou un navigateur ; les deux offrent l’expérience de transfert de domaine conformément à la documentation Tech Zone.

  5. Pour réaliser l’authentification unique (SSO) aux applications et bureaux virtuels, vous pouvez soit déployer FAS, soit configurer l’application Citrix Workspace.

    Remarque :

    Sans FAS, il vous sera demandé le nom d’utilisateur et le mot de passe AD. Pour plus d’informations, consultez Activer l’authentification unique pour les espaces de travail avec Citrix Federated Authentication Service. Si vous n’utilisez pas FAS, Configurez l’application Citrix Workspace pour prendre en charge l’authentification unique.

Authentification unique par transfert de domaine vers Citrix Workspace avec Okta comme fournisseur d’identité

Dans cet article