ユーザーと認証

ユーザー認証方法

ユーザーは、Citrix Workspace™にログオンしてデスクトップまたはアプリを起動する際に認証を行う必要があります。

Citrix DaaS™ for Azureは、以下のユーザー認証方法をサポートしています。

  • マネージドAzure AD: マネージドAzure ADは、Citrixが提供および管理するAzure Active Directory(AAD)です。独自のActive Directory構造を提供する必要はありません。ユーザーをディレクトリに追加するだけです。

  • 独自のIDプロバイダー: Citrix Cloudで利用可能な任意の認証方法を使用できます。

注:

  • リモートPCアクセス展開では、Active Directoryのみを使用します。詳細については、「リモートPCアクセス」を参照してください。

  • Azure AD Domain Servicesを使用する場合: WorkspaceログオンUPNには、Azure AD Domain Servicesを有効にしたときに指定されたドメイン名が含まれている必要があります。カスタムドメインがプライマリとして指定されている場合でも、作成したカスタムドメインのUPNを使用してログオンすることはできません。

ユーザー認証の設定には、以下の手順が含まれます。

  1. Citrix CloudおよびWorkspace構成でのユーザー認証方法の構成
  2. ユーザー認証にマネージドAzure ADを使用している場合は、ディレクトリへのユーザーの追加
  3. カタログへのユーザーの追加

Citrix Cloudでのユーザー認証の構成

Citrix Cloudでユーザー認証を構成するには:

  • 使用するユーザー認証方法に接続します。(Citrix Cloudでは、認証方法に「接続」または「切断」します。)
  • Citrix Cloudで、Workspace認証が接続された方法を使用するように設定します。

注:

マネージドAzure AD認証方法はデフォルトで構成されています。つまり、Citrix Cloudで自動的に接続され、Citrix DaaS for AzureのWorkspace認証は自動的にマネージドAzure ADを使用するように設定されます。この方法を使用したい場合(そして以前に別の方法を構成していない場合)は、「マネージドAzure ADでのユーザーの追加と削除」に進んでください。 マネージドAzure ADが切断されている場合、Workspace認証はActive Directoryに切り替わります。別の認証方法を使用したい場合は、以下の手順に従ってください。

認証方法を変更するには:

  1. Citrix DaaS for Azureのクイック展開 > Microsoft Azureダッシュボードから、右側のユーザーアクセスと認証をクリックします。

    User Access and Authentication display in Manage dashboard

  2. ユーザーアクセスと認証の管理をクリックします。Workspaceタブがまだ選択されていない場合は、選択します。(もう一方のタブは、現在構成されているユーザー認証方法を示します。)

    Links to changing workspace authentication

  3. 認証方法を設定するにはのリンクに従います。このリンクをクリックするとCitrix Cloudに移動します。目的の方法の省略記号メニューで接続を選択します。

  4. Citrix Cloudにいる間に、左上のメニューでWorkspace構成を選択します。認証タブで、目的の方法を選択します。

次の手順:

マネージドAzure ADでのユーザーの追加と削除

この手順は、Citrix Workspaceへのユーザー認証にマネージドAzure ADを使用している場合にのみ完了してください。

ユーザーの名前とメールアドレスを提供します。Citrixは、各ユーザーに招待メールを送信します。このメールは、CitrixマネージドAzure ADに参加するためのリンクをクリックするようにユーザーに指示します。

  • ユーザーが提供したメールアドレスでMicrosoftアカウントをすでに持っている場合、そのアカウントが使用されます。
  • ユーザーがそのメールアドレスでMicrosoftアカウントを持っていない場合、Microsoftがアカウントを作成します。

マネージドAzure ADにユーザーを追加して招待するには:

  1. Citrix DaaS for Azureのクイック展開 > Microsoft Azureダッシュボードから、右側のユーザーアクセスと認証を展開します。ユーザーアクセスと認証の管理をクリックします。
  2. マネージドAzure ADタブをクリックします。
  3. ユーザーの招待をクリックします。

    Request to add user to Managed Azure AD

  4. ユーザーの名前とメールアドレスを入力し、ユーザーの追加をクリックします。

    Add user info to Managed Azure AD

  5. 前の手順を繰り返して、他のユーザーを追加します。
  6. ユーザー情報の追加が完了したら、カードの下部にあるユーザーの招待をクリックします。

マネージドAzure ADからユーザーを削除するには、ディレクトリから削除したいユーザー名の横にあるゴミ箱アイコンをクリックします。削除を確認します。

次の手順: カタログへのユーザーの追加

カタログでのユーザーの追加または削除

この手順は、使用する認証方法に関係なく完了してください。

  1. Citrix DaaS for Azureのクイック展開 > Microsoft Azureダッシュボードから、カタログにユーザーを追加していない場合は、サブスクライバーの追加をクリックします。

    Request to add users to catalog

    すでにユーザーがいるカタログにユーザーを追加するには、カタログのエントリ内の任意の場所をクリックします。

  2. サブスクライバータブで、サブスクライバーの管理をクリックします。

    Manage Subscribers dialog box

  3. ドメインを選択します。(ユーザー認証にマネージドAzure ADを使用している場合、ドメインフィールドには1つのエントリしかありません。)次に、ユーザーを選択します。

    Add users to catalog

  4. 必要に応じて他のユーザーを選択します。完了したら、右上隅のXをクリックします。

カタログからユーザーを削除するには、手順1と2に従います。手順3では、削除したい名前の横にあるゴミ箱アイコンをクリックします(ドメインとグループ/ユーザーを選択する代わりに)。この操作により、ユーザーはカタログから削除されますが、ソース(マネージドAzure ADや独自のADまたはAADなど)からは削除されません。

次の手順:

詳細情報

Citrix Cloudでの認証に関する詳細については、「IDおよびアクセス管理」を参照してください。

ユーザーと認証