-
-
Citrix Cloud™ を介した Azure Active Directory 認証
-
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Citrix Cloud を介した Azure Active Directory 認証
Citrix Endpoint Management は、Citrix Cloud を介した Azure Active Directory (Azure AD) 資格情報による認証をサポートしています。この認証方法は、Citrix Secure Hub を介して MDM に登録するユーザーのみが利用できます。
Citrix Secure Hub を MDM+MAM で使用するには、MAM 登録に NetScaler Gateway を使用するように Citrix Endpoint Management を構成します。詳しくは、「NetScaler Gateway と Citrix Endpoint Management」を参照してください。
- Citrix Endpoint Management は、Citrix Cloud サービスである Citrix Identity を使用して Azure Active Directory とフェデレーションします。Citrix では、Azure Active Directory への直接接続ではなく、Citrix Identity プロバイダーを使用することをお勧めします。
Citrix Endpoint Management は、以下のプラットフォームで Azure AD 認証をサポートしています。
- Apple Business Manager または Apple School Manager に登録されていない iOS および macOS デバイス
- Apple Business Manager に登録されている iOS および macOS デバイス
- BYOD および完全管理モードの Android Enterprise デバイス (プレビュー)
Citrix Cloud を介した Azure AD 認証には、以下の制限があります。
- Citrix Endpoint Management のローカルアカウントでは利用できない
-
登録招待状の Azure AD 認証をサポートしていない。登録 URL を含む登録招待状をユーザーに送信した場合、ユーザーは Azure AD ではなく LDAP を介して認証する
-
前提条件
注:
Azure Active Directory Standalone はサポートされていません。Citrix Endpoint Management と統合するには、オンプレミスの Active Directory が必要です。
- Azure Active Directory ユーザー資格情報
- Active Directory のユーザーグループは、Azure Active Directory のユーザーグループと一致する必要がある
- Active Directory のユーザー名とメールアドレスは、Azure Active Directory のユーザー名とメールアドレスと一致する必要がある
- Citrix Cloud アカウント。ディレクトリサービス同期のために Citrix Cloud Connector がインストールされていること
- NetScaler Gateway。Citrix では、完全なシングルサインオンエクスペリエンスのために、証明書ベースの認証または Azure AD のいずれかを有効にすることをお勧めします。MAM 登録に NetScaler Gateway で LDAP 認証を使用すると、エンドユーザーは登録中に二重認証プロンプトを経験します。詳しくは、「クライアント証明書または証明書とドメイン認証」を参照してください。
- Android Enterprise の登録プロファイルで、[Allow users to decline device management] を [Off] に設定する。ユーザーがデバイス管理を拒否した場合、ID プロバイダーを使用して認証して登録することはできない。詳しくは、「登録セキュリティ」を参照してください。
Citrix Cloud で Azure Active Directory を ID プロバイダーとして構成
- Citrix Secure Hub でこのサービスを使用するように設定するには、Citrix Cloud で Azure Active Directory を構成します。
-
https://citrix.cloud.com にアクセスし、Citrix Cloud アカウントにサインインします。
-
- Citrix Cloud メニューから、[Identity and Access Management] ページに移動し、Azure Active Directory に接続します。
-
-
管理者サインイン URL を入力し、[Connect] をクリックします。

-
サインイン後、Azure Active Directory アカウントが Citrix Cloud に接続されます。[Identity and Access Management] > [Authentication] ページには、Citrix Cloud アカウントと Azure AD アカウントにサインインするために使用するアカウントが表示されます。
-
Citrix Secure Hub を介して登録するユーザーの Azure AD 認証を有効にするには、[Workspace Configuration] > [Authentication] で [Azure Active Directory] を選択します。構成が完了すると、Citrix Secure Hub を介してユーザーデバイスを登録できます。
Citrix Endpoint Management の IdP タイプとして Citrix Identity を構成
この構成は、Citrix Secure Hub を介して登録するユーザーにのみ適用されます。Citrix Cloud で Azure Active Directory を構成した後、Citrix Endpoint Management を次のように構成します。
-
Citrix Endpoint Management コンソールで、[Settings] > [Identity Provider (IDP)] に移動し、[Add] をクリックします。
-
[Identity Provider (IDP)] ページで、以下を構成します。
- IDP Name: 作成する IdP 接続を識別するための一意の名前を入力
- IDP Type: [Citrix Identity Platform] を選択
- Authentication Domain: [Azure Active Directory] を選択。このドメインは、Citrix Cloud の [Workspace Configuration] > [Authentication] ページの ID プロバイダーのドメインに対応する
-
[Next] をクリックします。[IDP Claims Usage] ページで、以下を構成します。
- User Identifier type: デフォルトでは、このフィールドは userPrincipalName に設定されている。オンプレミスの Active Directory と Azure Active Directory の両方で、すべてのユーザーが同じ識別子で構成されていることを確認する。Citrix Endpoint Management はこの識別子を使用して、ID プロバイダー上のユーザーをオンプレミスの Active Directory ユーザーにマッピングする
- User Identifier string: このフィールドは自動的に入力される
-
[Next] をクリックし、[Summary] ページを確認してから [Save] をクリックします。
Citrix Secure Hub ユーザー、Citrix Endpoint Management コンソール、およびセルフヘルプポータルユーザーは、Azure Active Directory 資格情報でサインインできるようになります。ドメイン参加している Citrix Secure Hub ユーザーは、Citrix Secure Hub を使用して Azure AD 資格情報でサインインできます。Citrix Secure Hub は、MAM デバイスにクライアント証明書認証を使用します。
Citrix Secure Hub の認証フロー
Citrix Endpoint Management は、Citrix Secure Hub を介して登録されたデバイスで Azure AD を IdP として使用してユーザーを認証するために、次のフローを使用します。
- ユーザーが Citrix Secure Hub を起動する
- Citrix Secure Hub は認証要求を Citrix Identity に渡し、Citrix Identity はその要求を Azure Active Directory に渡す
- ユーザーは Azure Active Directory のユーザー名とパスワードを入力する
- Azure Active Directory はユーザーを検証し、コードを Citrix Identity に送信する
- Citrix Identity はコードを Citrix Secure Hub に送信し、Citrix Secure Hub はそのコードを Citrix Endpoint Management サーバーに送信する
- Citrix Endpoint Management は、コードとシークレットを使用して ID トークンを取得し、ID トークン内のユーザー情報を検証する。Citrix Endpoint Management はセッション ID を返す
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.