IDとアクセス管理
IDとアクセス管理は、Citrix Cloud™の管理者およびエンドユーザーが使用するIDプロバイダーとアカウントを定義します。
IDプロバイダー
Citrix CloudでサポートされているIDプロバイダーは、Citrix Cloud管理者、エンドユーザー、またはその両方を認証するために使用できます。
| IDプロバイダー | 管理者による認証 | エンドユーザー認証 |
|---|---|---|
| Citrix® アイデンティティプロバイダー | はい | いいえ |
| オンプレミス アクティブディレクトリ | いいえ | はい |
| アクティブディレクトリとトークン | いいえ | はい |
| マイクロソフト エントラ ID | はい | はい |
| シトリックス ゲートウェイ | いいえ | はい |
| グーグル クラウド アイデンティティ | はい | はい |
| オクタ | いいえ | はい |
| サムル 2.0 | はい | はい |
既定では、Citrix CloudはCitrix IDプロバイダーを使用してCitrix Cloudアカウントを管理します。Citrix IDプロバイダーは、Citrix Cloud管理者のみを認証します。
Citrix アイデンティティプロバイダー
Citrix Cloudには、管理者がサインインする際に認証するための組み込みのCitrix IDプロバイダーが含まれています。Citrix Cloudコンソールでは、Citrix IDプロバイダーはCitrix Identityと表示されます。 管理者認証に別のIDプロバイダーを使用する場合、CitrixはCitrix IDプロバイダーの下に少なくとも1人のフルアクセス管理者を持つことを推奨します。この条件により、以下が保証されます。
- プライマリIDプロバイダーが利用できなくなった場合でも、Citrix Cloudアカウントからロックアウトされることはありません。
- Microsoft Entra IDなどの別のIDプロバイダーでサインインしている場合は完了できない特定の操作を実行するために、Citrix Cloudアカウントにアクセスできます。たとえば、Microsoft Entra IDが選択されたIDプロバイダーであり、Microsoft Entra IDとCitrix Cloud間の接続を再開する必要がある場合、Citrix IDプロバイダーを使用してサインインした後にこのタスクを実行できます。
Citrix IDプロバイダーを削除する
Citrix IDプロバイダーは、すべての新しいCitrix Cloudアカウントで既定で接続されています。Citrix IDプロバイダーを使用しないことを選択した場合、必要に応じて接続を削除できます。たとえば、セキュリティと管理者管理に関する組織のポリシーに準拠するために、この接続を削除することを選択する場合があります。
この接続を削除すると、Citrix IDプロバイダーが無効になり、Citrix Cloud管理者の認証に使用できなくなります。
Citrix IDプロバイダーの接続を削除する前に、Citrix Cloudで別のIDプロバイダーが構成されている必要があります。Citrix Cloudでは、別の構成済みIDプロバイダーがない場合、この接続を削除することはできません。
重要
選択したIDプロバイダーへのアクセスを失った場合、Citrixサポートに連絡してCitrix Cloudアカウントを回復する必要があります。このプロセスには数日かかる場合があります。
Citrix IDプロバイダーの接続を削除するには:
- Citrix Cloudメニューから、IDおよびアクセス管理を選択します。
- 認証タブで、Citrix IDプロバイダーを見つけます。
-
省略記号メニューをクリックし、IDプロバイダーの削除を選択します。

- 削除の確認を求められたら、このIDプロバイダーを削除すると、Citrix Cloud内のこのIDプロバイダーの構成データも削除されることを理解していますを選択します。
- IDプロバイダーの削除をクリックします。
Citrixフェデレーション認証サービス
Citrix Cloudは、Citrixフェデレーション認証サービスを使用してエンドユーザーにシングルサインオンアクセスを提供することもサポートしています。詳細については、以下の記事を参照してください。
- FASをCitrix Cloudに接続する: Citrixフェデレーション認証サービスを使用したストアのシングルサインオンを有効にする
- Citrix テックゾーン:
管理者ロール
管理者は自身のIDを使用してCitrix Cloudにアクセスし、管理アクティビティを実行し、Citrix Cloud Connectorをインストールします。
Citrix IDメカニズムは、メールアドレスとパスワードを使用して管理者向けに認証を提供します。管理者は、My Citrixの資格情報を使用してCitrix Cloudにサインインすることもできます。
多要素認証について
Citrix Cloudは、管理者とエンドユーザーの両方に多要素認証方法を提供します。
管理者については、Citrix Cloudへのサインイン時に多要素認証が必要です。管理者は、Citrix Cloudアカウントのオンボーディング時、または別の管理者からの招待を承諾した後にデバイスを登録できます。詳細については、以下の記事を参照してください。
エンドユーザーについては、管理者がActive Directoryプラス認証トークン認証方法を構成すると、多要素認証が有効になります。Active Directoryプラス認証トークンは、Citrix® StoreFront CloudのデフォルトのIDプロバイダーです。構成後、エンドユーザーは多要素認証のためにデバイスを登録します。詳細については、以下の記事を参照してください。
または、Citrix Cloud管理者とエンドユーザーの両方にMicrosoft Entra ID多要素認証を使用することもできます。展開方法の詳細については、「Microsoft Azure MFA展開方法」を参照してください。
新しい管理者の追加
アカウントのオンボーディングプロセス中に、最初の管理者が作成されます。最初の管理者として、Citrix Cloudアカウントに他の管理者を追加できます。これらの新しい管理者は、既存のCitrixアカウント資格情報を使用するか、必要に応じて新しいアカウントをセットアップできます。また、追加する管理者のアクセス権限を細かく調整することもできます。これらの権限を設定することで、組織における管理者の役割に合わせてアクセスレベルを調整できます。
管理者の追加とアクセス権限の設定の詳細については、「管理者のアクセスを管理する」を参照してください。
パスワードをリセットする
パスワードを忘れた場合やリセットしたい場合は、Citrix Cloudサインインページの [ユーザー名またはパスワードを忘れた場合] をクリックしてください。アカウントを見つけるためにメールアドレスまたはユーザー名を入力すると、Citrixからパスワードをリセットするためのリンクが記載されたメールが送信されます。
Citrixでは、アカウントのパスワードを安全に保つために、特定の条件下でパスワードをリセットする必要があります。これらの条件の詳細については、「パスワードの変更」を参照してください。
注:
Citrix Cloudからのメールが迷惑メールフォルダやゴミ箱に振り分けられないように、許可されたメールアドレスのリストにcustomerservice@citrix.comを追加してください。
管理者の削除
管理者タブで、Citrix Cloudアカウントから管理者を削除できます。管理者を削除すると、Citrix Cloudにサインインできなくなります。
アカウントを削除したときに管理者がログインしていた場合、その管理者は最大1分間アクティブなままになります。その後、Citrix Cloudへのアクセスは拒否されます。
注:
- アカウントに管理者が1人しかいない場合、その管理者を削除することはできません。Citrix Cloudでは、各顧客アカウントに少なくとも1人の管理者が必要です。
- Citrix Cloud Connectorは管理者アカウントにリンクされていません。そのため、Cloud Connectorをインストールした管理者を削除しても、Cloud Connectorは引き続き動作します。
エンドユーザー
エンドユーザーのIDは、Citrix Cloudでアクセスできるサービスを定義します。このIDは、リソースの場所内のドメインから提供されるActive Directoryドメインアカウントから取得されます。エンドユーザーをライブラリオファリングに割り当てると、そのエンドユーザーはそのオファリングにアクセスする権限が与えられます。
管理者は、ドメインタブで、これらのIDを提供するのに使用されるドメインを制御できます。複数のフォレストからドメインを使用する予定がある場合は、各フォレストに少なくとも2つのCitrix Cloud Connectorをインストールしてください。Citrixは、高可用性環境を維持するために、少なくとも2つのCitrix Cloud Connectorを推奨しています。Active DirectoryでのCloud Connectorの展開の詳細については、「Active DirectoryでのCloud Connectorの展開シナリオ」を参照してください。
注:
- ドメインを無効にすると、新しいIDが選択されることのみが防止されます。既に割り当てられているIDをエンドユーザーが使用することを妨げるものではありません。
- 各Citrix Cloud Connectorは、インストールされている単一のフォレストからすべてのドメインを列挙して使用できます。
エンドユーザーの使用状況を管理する
個々のアカウントまたはActive Directoryグループを使用して、エンドユーザーをオファリングに追加できます。Active Directoryグループを使用する場合、グループをオファリングに割り当てた後は、Citrix Cloudを介した管理は不要です。
管理者が個々のエンドユーザーまたはエンドユーザーのグループをオファリングから削除すると、それらのエンドユーザーはサービスにアクセスできなくなります。特定のサービスからエンドユーザーを削除する方法の詳細については、Citrix製品ドキュメント Webサイトのサービスのドキュメントを参照してください。
プライマリリソースの場所
プライマリリソースの場所とは、ドメインとCitrix Cloud間の通信において「最も推奨される」ものとして指定するリソースの場所です。プライマリリソースの場所には、Citrix Cloud Connectorがドメインへの最高のパフォーマンスと接続性を持つリソースの場所を選択してください。このリソースの場所をプライマリリソースの場所とすることで、ユーザーはCitrix Cloudに迅速にログオンできます。
詳細については、「プライマリリソースの場所を選択する」を参照してください。
詳細情報
-
サポートされているIDプロバイダーの詳細については、CitrixトレーニングWebサイトのCitrix Identity and Authenticationの概要教育コースをご覧ください。
-
シトリックス テックゾーン: