ユーザーと認証
ユーザー認証方法
ユーザーは、デスクトップまたはアプリを起動するためにCitrix Workspaceにログインする際に認証を行う必要があります。
Citrix DaaS for Azureは、以下のユーザー認証方法をサポートしています。
- Managed Azure AD: Managed Azure ADは、Citrixが提供および管理するAzure Active Directory (AAD) です。独自のActive Directory構造を用意する必要はありません。ユーザーをディレクトリに追加するだけです
- 独自のIDプロバイダー: Citrix Cloudで利用可能な任意の認証方法を使用できます
注:
Remote PC Accessの展開では、Active Directoryのみを使用します。詳細については、「Remote PC Access」を参照してください
Azure AD Domain Servicesを使用する場合: WorkspaceログオンUPNには、Azure AD Domain Servicesを有効にしたときに指定されたドメイン名が含まれている必要があります。作成したカスタムドメインがプライマリとして指定されている場合でも、そのカスタムドメインのUPNを使用してログオンすることはできません
ユーザー認証の設定には、以下の手順が含まれます。
- Citrix CloudおよびWorkspace構成でユーザー認証方法を構成
- ユーザー認証にManaged Azure ADを使用している場合は、ディレクトリにユーザーを追加
- カタログにユーザーを追加
Citrix Cloudでのユーザー認証の構成
Citrix Cloudでユーザー認証を構成するには:
- 使用するユーザー認証方法に接続します。(Citrix Cloudでは、認証方法に「接続」または「切断」します。)
- Citrix Cloudで、Workspace認証が接続された方法を使用するように設定します。
注:
Managed Azure AD認証方法は、デフォルトで構成されています。つまり、Citrix Cloudで自動的に接続され、Workspace認証はCitrix DaaS for AzureにManaged Azure ADを使用するように自動的に設定されます。この方法を使用したい場合(そして以前に別の方法を構成していない場合)は、「Managed Azure ADでのユーザーの追加と削除」に進んでください。 Managed Azure ADが切断された場合、Workspace認証はActive Directoryに切り替わります。別の認証方法を使用したい場合は、以下の手順に従ってください。
認証方法を変更するには:
-
Citrix DaaS for Azureのクイック展開 > Microsoft Azureダッシュボードから、右側のユーザーアクセスと認証をクリックします。
-
ユーザーアクセスと認証の管理をクリックします。まだ選択されていない場合は、Workspaceタブを選択します。(もう一方のタブは、現在構成されているユーザー認証方法を示します。)
-
認証方法を設定するリンクをクリックします。このリンクをクリックするとCitrix Cloudに移動します。目的の方法の省略記号メニューで接続を選択します。
-
Citrix Cloudにいる間に、左上のメニューでWorkspace構成を選択します。認証タブで、目的の方法を選択します。
次に行うこと:
- Managed Azure ADを使用している場合は、ディレクトリにユーザーを追加
- すべての認証方法について、カタログにユーザーを追加
Managed Azure ADでのユーザーの追加と削除
この手順は、Citrix Workspaceへのユーザー認証にManaged Azure ADを使用している場合にのみ実行してください。
ユーザーの名前とメールアドレスを入力します。Citrixは、各ユーザーに招待メールを送信します。このメールは、ユーザーがCitrix Managed Azure ADに参加するためのリンクをクリックするように指示します。
- ユーザーが提供されたメールアドレスでMicrosoftアカウントをすでに持っている場合、そのアカウントが使用されます
- ユーザーがそのメールアドレスでMicrosoftアカウントを持っていない場合、Microsoftがアカウントを作成します
Managed Azure ADにユーザーを追加して招待するには:
- Citrix DaaS for Azureのクイック展開 > Microsoft Azureダッシュボードから、右側のユーザーアクセスと認証を展開します。ユーザーアクセスと認証の管理をクリックします。
- Managed Azure ADタブをクリックします。
-
ユーザーの招待をクリックします。
-
ユーザーの名前とメールアドレスを入力し、ユーザーの追加をクリックします。
- 前の手順を繰り返して、他のユーザーを追加します。
- ユーザー情報の追加が完了したら、カードの下部にあるユーザーの招待をクリックします。
Managed Azure ADからユーザーを削除するには、ディレクトリから削除したいユーザー名の横にあるゴミ箱アイコンをクリックします。削除を確認します。
次に行うこと: カタログにユーザーを追加
カタログでのユーザーの追加または削除
この手順は、使用する認証方法に関係なく実行してください。
-
Citrix DaaS for Azureのクイック展開 > Microsoft Azureダッシュボードから、まだカタログにユーザーを追加していない場合は、サブスクライバーの追加をクリックします。
すでにユーザーがいるカタログにユーザーを追加するには、カタログのエントリ内の任意の場所をクリックします。
-
サブスクライバータブで、サブスクライバーの管理をクリックします。
-
ドメインを選択します。(ユーザー認証にManaged Azure ADを使用している場合、ドメインフィールドにはエントリが1つしかありません。) 次に、ユーザーを選択します。
-
必要に応じて他のユーザーを選択します。完了したら、右上隅のXをクリックします。
カタログからユーザーを削除するには、手順1と2に従います。手順3では、削除したい名前の横にあるゴミ箱アイコンをクリックします(ドメインとグループ/ユーザーを選択する代わりに)。この操作により、ユーザーはカタログから削除されますが、ソース(Managed Azure ADや独自のADまたはAADなど)からは削除されません。
次に行うこと:
- マルチセッションマシンを含むカタログの場合、まだ行っていない場合は、アプリケーションを追加
- すべてのカタログについて、ユーザーにCitrix Workspace URLを送信
詳細情報
Citrix Cloudでの認証に関する詳細については、「IDおよびアクセス管理」を参照してください。