Citrix DaaS™

Account di servizio per la gestione dell’identità della macchina

Un account di servizio è un contenitore per le credenziali archiviate, configurato e utilizzato per eseguire operazioni relative all’identità della macchina senza interazione dell’utente. Creare l’account di servizio prima delle operazioni che richiedono autorizzazioni per la gestione dell’identità della macchina.

È possibile configurare un catalogo di macchine MCS per utilizzare un account di servizio per:

  • creare o eliminare account computer in Active Directory senza dover inserire ogni volta le credenziali di dominio.
  • gestire dispositivi Azure AD aggiunti o registrati in Microsoft Intune obsoleti senza eliminarli manualmente tramite il portale Azure AD o Intune.

Tipi di account di servizio supportati

Citrix® consente la creazione di due tipi di account di servizio in base al tipo di provider di identità.

Tipo di provider di identità Descrizione Credenziali
Account di servizio Active Directory locale Gestisce cataloghi di macchine e account computer senza dover inserire ogni volta le credenziali di dominio. Nome utente e password di un account utente di Active Directory locale.
Account di servizio Azure AD Combina un’entità servizio con funzionalità di gestione dei dispositivi per concedere autorizzazioni per la gestione dei dispositivi. ID applicazione e segreto di un’entità servizio Azure AD.

Protezione delle credenziali

Citrix archivia le credenziali degli account di servizio nel database del sito del cliente. In DaaS, il database del sito è un database per tenant (cliente), accessibile solo dai servizi in esecuzione per il cliente.

Vengono inoltre applicate le seguenti azioni per proteggere le credenziali archiviate:

  • Le credenziali vengono crittografate utilizzando la crittografia AES 256 prima di essere archiviate nel database.
  • La chiave di crittografia viene generata per ogni sito e archiviata localmente nel Delivery Controller™, accessibile solo dai servizi dedicati al cliente.
  • La connessione al database è crittografata utilizzando il protocollo TLS 1.2.
Account di servizio per la gestione dell’identità della macchina