Citrix Endpoint Management

通过 NetScaler Gateway 使用 Azure Active Directory 进行身份验证以进行 MAM 注册

Citrix Endpoint Management 支持通过 NetScaler Gateway 使用 Azure Active Directory (Azure AD) 凭据进行身份验证。 此身份验证方法仅适用于通过 Citrix Secure Hub 注册 MAM 的用户。

先决条件

要将 Citrix Endpoint Management 配置为通过 NetScaler Gateway 使用 Azure AD 作为使用 MAM 注册的设备的身份提供程序 (IdP),请确保满足以下先决条件:

笔记:

要启用此功能,请联系您的支持团队。

  • 对于 Android,启用 Android Enterprise。 >注意: > >此功能尚未在旧版 Android 设备管理员 (DA) 模式下进行测试或验证。 不支持此模式。

将 MAM 的 Azure AD 配置为 IdP

  1. 在 Citrix Endpoint Management 中配置 NetScaler Gateway,如下所示:

    1. 登录 Citrix Endpoint Management 控制台,然后单击 设置 Settings 图标。

    2. 单击 Server下的 NetScaler Gateway

    3. 启用 身份验证 切换按钮。

      启用 NetScaler Gateway 身份验证切换按钮

    4. 确保网关的 登录类型身份提供者

    5. 点击 保存

  2. 使用 将 Azure AD 配置为 SAML IdP 将 Azure AD 配置为 SAML IdP将 Azure AD 配置为 SAML IdP。

  3. 使用高级策略将 NetScaler ADC 配置为 SAML SP,方法是使用 将 NetScaler ADC 配置为 SAML 服务提供商 (SP)

  4. 使用 创建 AAA 虚拟服务器,使用 GUI设置身份验证虚拟服务器。

  5. 使用 配置 AAA 虚拟服务器,配置身份验证虚拟服务器

  6. 使用 身份验证配置文件创建并配置身份验证配置文件。

  7. 将身份验证配置文件与网关虚拟服务器绑定并保存所有配置。

现在,Azure AD 已添加为使用 MAM 注册的设备的身份提供者,您可以使用 Azure AD 对其进行身份验证。

预期行为

以下示例使用 Android 设备:

  1. 在您的移动设备上,打开 Citrix Secure Hub 应用程序。

    Citrix Secure Hub 应用程序图标

  2. 提供所需的权限。

  3. 在登录页面,输入您的组织提供的凭据,然后点击 下一步

    Citrix Secure Hub 登录页面

    您将被重定向到 Microsoft 登录页面。

  4. 在 Microsoft 登录页面上,输入您的电子邮件 ID,然后点击 下一步

    Microsoft 登录页面 - 电子邮件 ID

  5. 输入密码,然后点击 登录

    Microsoft 登录页面 - 密码

  6. 让我们设置您的工作资料 页面上,点击 接受 & 继续

    让我们设置你的工作资料页面

  7. 为 Citrix Secure Hub 应用程序创建密码并确认。

    Citrix 安全中心密码

    您已成功重定向到 Citrix Secure Hub 主页。

通过 NetScaler Gateway 使用 Azure Active Directory 进行身份验证以进行 MAM 注册