Authentification avec Azure Active Directory
Remarque :
Cette fonctionnalité est disponible uniquement pour les VDA hébergés sur Azure.
Selon vos besoins, vous pouvez déployer deux types de VDA Linux dans Azure :
- Machines virtuelles jointes à Azure AD DS. Les machines virtuelles sont jointes à un domaine géré par Azure Active Directory (AAD) Domain Services (DS). Les utilisateurs utilisent leurs informations d’identification de domaine pour se connecter aux machines virtuelles.
- Machines virtuelles non jointes à un domaine. Les machines virtuelles s’intègrent au service d’identité AAD pour fournir l’authentification des utilisateurs. Les utilisateurs utilisent leurs informations d’identification AAD pour se connecter aux machines virtuelles.
Pour plus d’informations sur AAD DS et AAD, consultez cet article Microsoft.
Cet article vous montre comment activer et configurer le service d’identité AAD sur les VDA non joints à un domaine.
Distributions prises en charge
- Ubuntu 24.04, 22.04
- RHEL 8.10
- SUSE 15.6
Pour plus d’informations, consultez cet article Microsoft.
Étape 1 : Créer une machine virtuelle de modèle sur le portail Azure
Créez une machine virtuelle de modèle et installez l’interface de ligne de commande Azure (Azure CLI) sur la machine virtuelle.
-
Sur le portail Azure, créez une VM de modèle. Assurez-vous de sélectionner Connexion avec Azure AD sous l’onglet Gestion avant de cliquer sur Vérifier + créer.

-
Installez l’interface de ligne de commande Azure (Azure CLI) sur la VM de modèle. Pour plus d’informations, consultez cet article Microsoft.
Étape 2 : Préparer une image principale sur la VM de modèle
Pour préparer une image principale, suivez l’Étape 3 : Préparer une image principale dans Utiliser MCS pour créer des VM Linux sur Azure.
Étape 3 : Définir la VM de modèle en mode non joint au domaine
Après avoir créé une image principale, suivez ces étapes pour définir la VM en mode non joint au domaine :
-
Exécutez le script suivant à partir de l’invite de commandes.
Modify /var/xdl/mcs/mcs_util.sh <!--NeedCopy--> -
Localisez
function read_non_domain_joined_info(), puis modifiez la valeur deNonDomainJoineden2. Consultez le bloc de code suivant pour un exemple.function read_non_domain_joined_info() { log "Debug: Enter read_non_domain_joined_info" # check if websocket enabled TrustIdentity=`cat ${id_disk_mnt_point}${ad_info_file_path} | grep '\[TrustIdentity\]' | sed 's/\s//g'` if [ "$TrustIdentity" == "[TrustIdentity]" ]; then NonDomainJoined=2 fi ... } <!--NeedCopy--> -
Enregistrez la modification.
-
Arrêtez la VM de modèle.
Étape 4 : Créer les VM Linux à partir de la VM de modèle
Une fois que votre VM de modèle non jointe au domaine est prête, suivez ces étapes pour créer des VM :
-
Connectez-vous à Citrix Cloud.
-
Double-cliquez sur Citrix DaaS™, puis accédez à la console de gestion Configuration complète.
-
Dans les catalogues de machines, choisissez d’utiliser Machine Creation Services pour créer les VM Linux à partir de la VM de modèle. Pour plus d’informations, consultez l’article Citrix DaaS Non-joint au domaine.
Étape 5 : Attribuer des comptes d’utilisateur AAD aux VM Linux
Après avoir créé les VM non jointes au domaine, attribuez-leur des comptes d’utilisateur AAD.
Pour attribuer des comptes d’utilisateur AAD à une VM, suivez ces étapes :
- Accédez à la VM à l’aide d’un compte administrateur.
-
Dans l’onglet Identité > Attribuée par le système, activez l’Identité du système.

-
Dans l’onglet Contrôle d’accès (IAM) > Attributions de rôles, recherchez la zone Connexion utilisateur de machine virtuelle, puis ajoutez les comptes d’utilisateur AAD selon les besoins.

Se connecter aux VDA non joints au domaine
Les utilisateurs finaux de votre organisation peuvent se connecter à un VDA non joint au domaine de deux manières. Les étapes détaillées sont les suivantes :
- Démarrez l’application Workspace, puis connectez-vous à l’espace de travail en saisissant le nom d’utilisateur et le mot de passe AAD. La page Workspace apparaît.
-
Double-cliquez sur un bureau non joint au domaine. La page de CONNEXION AAD apparaît.
La page varie en fonction du mode de connexion défini sur le VDA : Code de l’appareil ou compte/mot de passe AAD. Par défaut, les VDA Linux authentifient les utilisateurs AAD en utilisant le mode de connexion par code d’appareil comme suit. En tant qu’administrateur, vous pouvez modifier le mode de connexion en compte/mot de passe AAD si nécessaire. Consultez la section suivante pour les étapes détaillées.

- Selon les instructions à l’écran, connectez-vous à la session de bureau de l’une des manières suivantes :
- Scannez le code QR et saisissez le code.
- Saisissez le nom d’utilisateur et le mot de passe AAD.
Passer au mode de connexion par compte/mot de passe AAD
Par défaut, les VDA Linux authentifient les utilisateurs AAD avec des codes d’appareil. Consultez cet article Microsoft pour plus de détails. Pour changer le mode de connexion en compte/mot de passe AAD, suivez ces étapes :
Exécutez la commande suivante sur le VDA, localisez la clé AADAcctPwdAuthEnable et remplacez sa valeur par 0x00000001.
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Services\CitrixBrokerAgent\WebSocket" -t "REG_DWORD" -v "AADAcctPwdAuthEnable" -d "0x00000001" --force
<!--NeedCopy-->
Remarque :
Cette approche ne fonctionne pas avec les comptes Microsoft ou les comptes pour lesquels l’authentification à deux facteurs est activée.
Dans cet article
- Distributions prises en charge
- Étape 1 : Créer une machine virtuelle de modèle sur le portail Azure
- Étape 2 : Préparer une image principale sur la VM de modèle
- Étape 3 : Définir la VM de modèle en mode non joint au domaine
- Étape 4 : Créer les VM Linux à partir de la VM de modèle
- Étape 5 : Attribuer des comptes d’utilisateur AAD aux VM Linux
- Se connecter aux VDA non joints au domaine