シトリックスクラウド™

マイクロソフト エントラ ID を シトリックス クラウド™ に接続する

Citrix Cloud は、Citrix Cloud の管理者とエンドユーザーを認証するために Microsoft Entra ID (ME-ID) の使用をサポートしています。

Microsoft Entra ID を Citrix Cloud とともに使用することで、次のことが可能になります。

  • 独自の Active Directory を活用して、監査、パスワードポリシーを制御し、必要に応じてアカウントを簡単に無効にできます。
  • サインイン資格情報の盗難の可能性に対して、より高いレベルのセキュリティのために多要素認証を構成します。
  • ブランド化されたサインインページを使用することで、ユーザーは正しい場所でサインインしていることを認識できます。
  • ADFS、Okta、Ping など、選択したIDプロバイダーへのフェデレーションを使用します。

マイクロソフト エントラ ID アプリと権限

Citrix Cloud には、アクティブな Microsoft Entra ID セッションにログインしていなくても Citrix Cloud が Microsoft Entra ID に接続できる Microsoft Entra ID アプリが含まれています。このアプリの導入以来、Citrix はパフォーマンスを向上させ、新しい機能と権限をサポートする更新をリリースしました。

Citrix Cloud への既存の Microsoft Entra ID 接続があり、最新の更新されたアプリを使用したい場合は、Citrix Cloud で Microsoft Entra ID 接続を更新する必要があります。詳細については、この記事の「更新されたアプリのために Microsoft Entra ID に再接続する」を参照してください。アプリを更新しないことを選択した場合でも、既存の接続は正常に機能し続けます。

Citrix Cloud がお客様の Microsoft Entra ID と接続するために使用する Microsoft Entra ID アプリケーションおよび権限に関する詳細については、Citrix Cloud の Microsoft Entra ID 権限 を参照してください。

ヒント:

サポートされているIDプロバイダーの詳細については、「Citrix Identity and Authentication の概要」教育コースをご覧ください。「Citrix Identity and Access Management の計画」モジュールには、このIDプロバイダーをCitrix Cloudに接続し、Citrix® StoreFront Cloud の認証を有効にする方法を説明する短いビデオが含まれています。

複数の Citrix Cloud アカウントでの認証

この記事では、Microsoft Entra ID をIDプロバイダーとして単一の Citrix Cloud アカウントに接続する方法について説明します。複数の Citrix Cloud アカウントをお持ちの場合は、それぞれを同じ Microsoft Entra ID テナントに接続できます。次のタスクを実行します。

  1. Citrix Cloudアカウントにサインインし、顧客ピッカーから適切な顧客IDを選択します。
  2. 選択した顧客がMicrosoft Entra IDに接続する最初の顧客である場合は、ADとMicrosoft Entra IDの同期、顧客のCitrix Cloudへの接続、および管理者の追加に関するこの記事のすべての手順に従ってください。
  3. 別の顧客を接続するには、Citrix Cloudコンソールの右上隅にあるユーザーメニューをクリックし、顧客の変更を選択して、接続する次の顧客IDを選択します。
  4. この記事のCitrix CloudをMicrosoft Entra IDに接続するで説明されているように、顧客をMicrosoft Entra IDに接続します。
  5. 各顧客IDについて、手順3と4を繰り返します。

アクティブディレクトリとMicrosoft Entra IDを準備する

Microsoft Entra IDを使用する前に、以下の要件を満たしていることを確認してください。

  • Microsoft Azureアカウントをお持ちであること。すべてのAzureアカウントには、Microsoft Entra IDが無料で付属しています。Azureアカウントをお持ちでない場合は、https://azure.microsoft.com/ja-jp/free/?v=17.36でサインアップしてください。
  • Microsoft Entra IDでグローバル管理者ロールを持っていること。このロールは、Citrix CloudがMicrosoft Entra IDに接続するための同意を与えるために必要です。
  • 管理者アカウントの「mail」プロパティがMicrosoft Entra IDで構成されていること。これを行うには、MicrosoftのMicrosoft Entra ID Connectツールを使用して、オンプレミスのActive DirectoryからMicrosoft Entra IDにアカウントを同期できます。または、同期されていないMicrosoft Entra IDアカウントをOffice 365メールで構成することもできます。

Microsoft Entra ID コネクトでアカウントを同期する

  1. Active Directoryアカウントにメールユーザープロパティが構成されていることを確認します。
    1. Active Directoryユーザーとコンピューターを開きます。
    2. ユーザーフォルダーで、確認したいアカウントを見つけて右クリックし、プロパティを選択します。全般タブで、メールフィールドに有効なエントリがあることを確認します。Citrix Cloudでは、Microsoft Entra IDから追加された管理者は、Citrixホスト型IDを使用してサインインする管理者とは異なるメールアドレスを持つ必要があります。
  2. Microsoft Entra ID Connectをインストールして構成します。完全な手順については、Microsoft Azure Webサイトのエクスプレス設定を使用してMicrosoft Entra ID Connectの利用を開始するを参照してください。

シトリックス クラウド を Microsoft Entra ID に接続する

Citrix Cloud アカウントを Microsoft Entra ID に接続する場合、Citrix Cloud は、Microsoft Entra ID 内のユーザーの基本プロファイルに加えて、ユーザープロファイル(またはサインインしているユーザーのプロファイル)にアクセスする権限を必要とします。Citrix はこの権限を要求することで、お客様の名前とメールアドレス(管理者として)を取得し、後で他のユーザーを検索して管理者として追加できるようにします。Citrix Cloud が要求するアプリの権限の詳細については、Citrix Cloud の Microsoft Entra ID 権限を参照してください。

重要:

このタスクを完了するには、Microsoft Entra ID のグローバル管理者である必要があります。または、Citrix Cloud にサインインする前に、いずれかのグローバル管理者に前提条件を実行してもらう必要があります。

  1. ページの左上隅にあるメニューをクリックし、IDおよびアクセス管理を選択します。
  2. Microsoft Entra ID を見つけ、省略記号メニューから接続を選択します。
  3. プロンプトが表示されたら、会社用の短く URL フレンドリーな識別子を入力し、接続をクリックします。選択する識別子は、Citrix Cloud 内でグローバルに一意である必要があります。
  4. プロンプトが表示されたら、接続したい Azure アカウントにサインインします。Azure は、Citrix Cloud がアカウントにアクセスし、接続に必要な情報を取得するために必要な権限を表示します。これらの権限のほとんどは読み取り専用であり、Citrix Cloud が Microsoft Graph からグループやユーザープロファイルなどの基本情報を収集することを許可します。Citrix Endpoint Management または XenMobile Server を Microsoft Intune と統合している場合は、Microsoft Intune 関連の読み取り/書き込み権限を付与する必要があります。詳細については、Citrix Cloud の Microsoft Entra ID 権限を参照してください。
  5. 承認をクリックして、権限要求を承認します。

代替となる接続方法

接続フローは、次の2つのフェーズに分けることができます。

  1. Azure における Microsoft Entra ID アプリケーションの作成。
  2. シトリックスクラウド内のMicrosoft Entra IDアプリへのシトリックスクラウド接続。

まず、グローバル管理者がエンタープライズアプリをテナントに追加するために使用できる URL を構築する必要があります。詳細については、テナント全体の管理者同意を付与するための URL の構築を参照してください。

構築された URL の説明は次のとおりです。 https://login.microsoftonline.com/<tenant url>/adminconsent?client_id=f9c0e999-22e7-409f-bb5e-956986abdf02&redirect_uri=https://portal.azure.com

ここで、 tenant url はテナントのURLまたはIDです。 f9c0e999-22e7-409f-bb5e-956986abdf02 はCitrix CloudのクライアントIDです。

マイクロソフト エントラ ID からシトリックス クラウドに管理者を追加する

Citrix Cloud は、個別に、または Microsoft Entra ID グループとして管理者を追加することをサポートしています。

Microsoft Entra ID から個々の管理者を追加するには、管理者のアクセスを管理を参照してください。

Microsoft Entra ID 管理者グループを Citrix Cloud に追加するには、管理者グループを管理を参照してください。

マイクロソフト エントラ ID を使用してシトリックス クラウドにサインインする

Microsoft Entra ID ユーザーアカウントが接続された後、ユーザーは以下のいずれかの方法で Citrix Cloud にサインインできます。

  • 会社用に Microsoft Entra ID ID プロバイダーを最初に接続したときに構成した管理者サインイン URL に移動します。例: https://citrix.cloud.com/go/mycompany
  • Citrix Cloud サインインページで、[会社の資格情報でサインイン] をクリックし、Microsoft Entra ID を最初に接続したときに作成した識別子 (例: 「mycompany」) を入力して、[続行] をクリックします。

ストアの Microsoft Entra ID 認証を有効にする

Microsoft Entra ID を Citrix Cloud に接続した後、エンドユーザーが Microsoft Entra ID を介してストアに認証できるようにすることができます。

重要:

Microsoft Entra ID ストア認証を有効にする前に、ストアで Microsoft Entra ID を使用する際の考慮事項について、Microsoft Entra IDセクションを確認してください。

  1. Citrix Cloud で、左上隅のメニューボタンをクリックし、[StoreFront Cloud] を選択します。
  2. [認証] タブから [Microsoft Entra ID] を選択します。
  3. 確認」をクリックして、Microsoft Entra ID 認証が有効になったときに発生するストアエクスペリエンスの変更を承認します。

高度なMicrosoft Entra ID機能を有効にする

Microsoft Entra IDは、高度な多要素認証、世界クラスのセキュリティ機能、20種類のIDプロバイダーへのフェデレーション、セルフサービスパスワード変更とリセットなど、多くの機能を提供します。これらの機能をMicrosoft Entra IDユーザーに対して有効にすると、Citrix Cloudはそれらの機能を自動的に活用できます。

Microsoft Entra ID のサービスレベル機能と価格を比較するには、(https://azure.microsoft.com/ja-jp/pricing/details/active-directory/)を参照してください。

更新されたアプリのためにMicrosoft Entra IDに再接続する

Citrix Cloudには、アクティブなMicrosoft Entra IDセッションにログインしていなくてもCitrix CloudがMicrosoft Entra IDに接続できるMicrosoft Entra IDアプリが含まれています。このアプリの導入以来、Citrixは次のようにアプリを更新しました。

  • 2018年8月、アプリはパフォーマンスを向上させ、将来のリリースに備えられるように更新されました。
  • 2019年5月、アプリはCitrix CloudへのMicrosoft Entra ID管理者グループの追加をサポートするように更新されました。
  • 2022年4月、アプリはGroup.Read.All権限に代わるGroupMember.Read.All権限を使用するように更新されました。

これらの更新がリリースされる前にMicrosoft Entra IDをCitrix Cloudに接続していて、最新の更新されたアプリを使用したい場合は、Microsoft Entra IDをCitrix Cloudから切断し、再接続する必要があります。最新のアプリの使用は任意です。アプリを更新しないことを選択した場合でも、既存の接続は正常に機能します。

必要条件

Microsoft Entra IDを再接続する前に、以下の要件を満たしていることを確認してください。

  • デフォルトのCitrix IDプロバイダーの下で、フルアクセス権限を持つ管理者である必要があります。Microsoft Entra IDの資格情報でCitrix Cloudにサインインしている場合、再接続は失敗します。アカウントにCitrix IDプロバイダーを使用している管理者がいない場合は、一時的に追加し、Microsoft Entra IDの再接続後に削除できます。手順については、個々の管理者を招待するを参照してください。
  • エンドユーザーの認証にMicrosoft Entra IDを使用している場合は、一時的に別のIDプロバイダーを選択してください。Citrix Cloudは、StoreFront Cloudの認証方法としても使用されている場合、Microsoft Entra IDを切断することを許可しません。詳細については、StoreFront Cloudドキュメントの認証方法の選択または変更を参照してください。

マイクロソフト エントラ ID を再接続するには

  1. Citrix IDプロバイダーの下で、完全なアクセス許可を持つ管理者としてCitrix Cloudにサインインします。
  2. Citrix Cloudメニューから、IDおよびアクセス管理を選択し、次に認証を選択します。
  3. ページの右端にある省略記号メニューから、Microsoft Entra IDを見つけ、切断を選択します。
  4. 省略記号メニューから、接続を選択します。

注:

ステップ3で述べたようにMicrosoft Entra IDを切断する場合、Citrix Cloudは、このIDプロバイダー下のすべての管理者プロファイルを削除するよう管理者に要求します。 この手間を回避するには、管理者は以下の手順に従ってMicrosoft Entra ID IDプロバイダーを再接続できます。

  1. グローバル管理者として、Azureに移動し、アプリを削除します。
  2. Citrix Cloudにログインし、IDおよびアクセス管理に移動して認証をクリックします。認証タブから、Microsoft Entra IDがまだ接続されていることに気づくでしょう。
  3. シトリックス クラウドでマイクロソフト エントラ ID 用の新しい管理者を追加します。

これにより、管理者を削除することなく、アプリの再作成と再接続がトリガーされます。