OktaをIDプロバイダーとして使用したCitrix Workspaceへのドメインパススルー
OktaをIDプロバイダー(IdP)として使用して、Citrix Workspaceへのシングルサインオンを実現できます。
前提条件:
- Citrix Cloud™
- Cloud Connector
注: Citrix Cloudを初めて使用する場合は、リソースの場所を定義し、コネクタを設定してください。実稼働環境では、少なくとも2つのCloud Connectorを展開することをお勧めします。Citrix Cloud Connectorのインストール方法については、「Cloud Connectorのインストール」を参照してください。
- Citrix Workspace
- Federated Authentication Service(オプション)。詳しくは、「Citrix Federated Authentication Serviceを使用したワークスペースのシングルサインオンの有効化」を参照してください。
- Citrix DaaS(旧称Citrix Virtual Apps and Desktops™サービス)
- ADドメイン参加済みVDAまたは物理AD参加済みデバイス
- Oktaテナント
- Okta IWA Agent(Integrated Windows Authentication)
- Okta Verify(Okta Verifyはアプリストアからダウンロード可能)(オプション)
- Active Directory
- Okta AD Agentの展開:
- Okta Adminポータルで、[Directory] > [Directory Integrations] をクリックします。
- [Add Directory] > [Add Active Directory] をクリックします。
- Agentのアーキテクチャとインストール要件を網羅したワークフローに従って、インストール要件を確認します。
- [Set Up Active Directory] ボタンをクリックし、[Download Agent] をクリックします。
- 「Install the Okta Active Directory agent」に記載されている手順に従って、WindowsサーバーにOkta AD Agentをインストールします。
注:
Agentをインストールする前に、「Active Directory integration prerequisites」に記載されている前提条件が満たされていることを確認してください。
- Integrated Windows Authentication(IWA)のセットアップ:
- Okta Adminポータルで、[Security] をクリックし、次に [Delegated Authentication] をクリックします。
- 表示されたページの [On-prem Desktop SSO] の部分までスクロールし、[Download Agent] をクリックします。
- IWAの [Routing Rules] を設定します。詳しくは、「Configure Identity Provider routing rules」を参照してください。
- Oktaカスタマーポータルを起動します。
注:
- Okta IWA Agentをインストールしてステータスが有効になっている場合、Windowsドメイン参加済みデバイスからサインインできます。この構成では、ログインをスキップしてIWAログインページに直接移動し、ユーザー資格情報を渡します。

- 問題のトラブルシューティング方法については、「Install and configure the Okta IWA Web agent for Desktop single sign-on」を参照してください。
-
https://citrix.cloud.comでCitrix Cloudにサインインし、OktaをIdPとして有効にします。詳しくは、Citrix Tech Zoneドキュメントの「Tech Insight: Authentication - Okta」を参照してください。注:
Citrix Workspaceアプリまたはブラウザーのどちらからでもサインインでき、どちらもTech Zoneドキュメントに従ってパススルーエクスペリエンスを提供します。
- 仮想アプリおよびデスクトップへのSSOを実現するには、FASを展開するか、Citrix Workspaceアプリを設定します。
注:
FASがない場合、ADユーザー名とパスワードの入力を求められます。詳しくは、「Citrix Federated Authentication Serviceを使用したワークスペースのシングルサインオンの有効化」を参照してください。 FASを使用しない場合は、「Citrix Workspaceアプリを設定してSSOをサポートする」を参照してください。
OktaをIDプロバイダーとして使用したCitrix Workspaceへのドメインパススルー
コピー完了
コピー失敗