Citrix DaaS™

Contas de serviço para gerenciamento de identidade de máquina

Uma conta de serviço é um contêiner para credenciais armazenadas, que é configurada e usada para realizar operações relacionadas à identidade de máquina sem interação do usuário. Crie a conta de serviço antes das operações que exigem permissões para o gerenciamento de identidade de máquina.

  • Você pode configurar um catálogo de máquinas MCS para usar uma conta de serviço para:

  • criar ou excluir contas de computador no Active Directory sem inserir as credenciais de domínio todas as vezes.
  • gerenciar dispositivos obsoletos ingressados no Microsoft Entra ou registrados no Microsoft Intune sem excluí-los manualmente pelo portal do Microsoft Entra ID ou Intune.

Tipos de contas de serviço compatíveis

A Citrix® permite a criação de dois tipos de contas de serviço com base no tipo de provedor de identidade.

Tipo de provedor de identidade Descrição Credenciais
  • |— | – | –|
  • Conta de serviço do Active Directory local Gerencia catálogos de máquinas e contas de computador sem inserir as credenciais de domínio todas as vezes. Nome de usuário e senha de uma conta de usuário do Active Directory local.
  • Conta de serviço do Microsoft Entra Combina um principal de serviço com capacidade de gerenciamento de dispositivos para conceder permissões para o gerenciamento de dispositivos. ID do aplicativo e segredo de um principal de serviço do Microsoft Entra.

Proteção de credenciais

A Citrix armazena as credenciais das contas de serviço no banco de dados do site do cliente. No DaaS, o banco de dados do site é um banco de dados por locatário (cliente), que é acessível apenas pelos serviços em execução para o cliente.

As seguintes ações também são aplicadas para proteger as credenciais armazenadas:

  • As credenciais são criptografadas usando criptografia AES 256 antes de serem armazenadas no banco de dados.
  • A chave de criptografia é gerada por site e armazenada localmente no Delivery Controller™, que só pode ser acessada pelos serviços dedicados ao cliente.
  • A conexão com o banco de dados é criptografada usando o protocolo TLS 1.2.
Contas de serviço para gerenciamento de identidade de máquina