Citrix DaaS™

Account di servizio per la gestione delle identità delle macchine

Un account di servizio è un contenitore per le credenziali memorizzate, configurato e utilizzato per eseguire operazioni relative all’identità delle macchine senza interazione dell’utente. Creare l’account di servizio prima delle operazioni che richiedono autorizzazioni per la gestione delle identità delle macchine.

  • È possibile configurare un catalogo di macchine MCS per utilizzare un account di servizio per:

  • creare o eliminare account computer in Active Directory senza dover inserire ogni volta le credenziali di dominio.
  • gestire dispositivi obsoleti aggiunti a Microsoft Entra o registrati a Microsoft Intune senza doverli eliminare manualmente tramite il portale di Microsoft Entra ID o Intune.

Tipi di account di servizio supportati

Citrix® consente la creazione di due tipi di account di servizio in base al tipo di provider di identità.

Tipo di provider di identità Descrizione Credenziali
  • |— | – | –|
  • Account di servizio di Active Directory locale Gestisce cataloghi di macchine e account computer senza dover inserire ogni volta le credenziali di dominio. Nome utente e password di un account utente di Active Directory locale.
  • Account di servizio Microsoft Entra Combina un’entità servizio con la capacità di gestione dei dispositivi per concedere autorizzazioni per la gestione dei dispositivi. ID applicazione e segreto di un’entità servizio Microsoft Entra.

Protezione delle credenziali

Citrix memorizza le credenziali degli account di servizio nel database del sito del cliente. In DaaS, il database del sito è un database per tenant (cliente), accessibile solo dai servizi in esecuzione per il cliente.

Le seguenti azioni vengono inoltre applicate per proteggere le credenziali memorizzate:

  • Le credenziali vengono crittografate utilizzando la crittografia AES 256 prima di essere memorizzate nel database.
  • La chiave di crittografia viene generata per sito e memorizzata localmente nel Delivery Controller™, accessibile solo dai servizi dedicati al cliente.
  • La connessione al database è crittografata utilizzando il protocollo TLS 1.2.
Account di servizio per la gestione delle identità delle macchine