Citrix Endpoint Management

通过 Citrix Cloud 使用本地 Citrix Gateway 进行身份验证

Citrix Endpoint Management 支持通过 Citrix Cloud 使用本地 Citrix Gateway 进行身份验证。此身份验证方法仅适用于通过 Citrix Workspace 应用程序或 Citrix Secure Hub 注册 MDM 的用户。如果 Citrix Endpoint Management 启用了 Workspace,则用户可以从 Citrix Workspace 应用程序访问资源。如果您不启用 Citrix Workspace 与 Citrix Endpoint Management 的集成,则用户可以从 Citrix Secure Hub 访问资源。

在 MAM 中注册的设备无法通过 Citrix Cloud 使用本地 Citrix Gateway 凭据进行身份验证。要使用带有 MDM+MAM 的 Citrix Secure Hub,请将 Citrix Endpoint Management 配置为使用 Citrix Gateway 进行 MAM 注册。有关更多信息,请参阅 Citrix Gateway 和 Citrix Endpoint Management

Citrix Endpoint Management 支持在以下平台上通过 Citrix Cloud 使用本地 Citrix Gateway 进行身份验证:

  • iOS 设备
  • 适用于 BYOD 和完全托管模式的 Android Enterprise 设备

注意:

Citrix Endpoint Management 不支持通过 Citrix Cloud 使用本地 Citrix Gateway 进行身份验证以发送注册邀请。如果您向用户发送包含注册 URL 的注册邀请,则用户将通过 LDAP 而非本地 Citrix Gateway 作为身份提供程序进行身份验证。

Citrix 建议您启用基于证书的身份验证以实现完整的单点登录体验。如果在 Citrix Gateway 上使用 LDAP 身份验证进行 MAM 注册,则最终用户在注册期间会遇到双重身份验证提示。有关详细信息,请参阅客户端证书或证书加域身份验证

必备条件

  • Citrix Gateway。Citrix 建议您启用基于证书的身份验证以实现完整的单点登录体验。如果您在 Citrix Gateway 上使用 LDAP 身份验证进行 MAM 注册,则最终用户在注册过程中会遇到双重身份验证提示。有关详细信息,请参阅客户端证书或证书加域身份验证
  • 安装了 Citrix Cloud Connector 的 Citrix Cloud 帐户以进行目录服务同步。
  • 如果 Citrix Endpoint Management 未启用 Workspace,则 Citrix Secure Hub 20.5.0 及更高版本。
  • 如果 Citrix Endpoint Management 启用 Workspace,则 Citrix Workspace 应用程序。有关启用 Citrix Workspace 集成的信息,请参阅 Workspace 配置

可以在启用或不启用 Workspace 的情况下配置此功能。

配置 Citrix Endpoint Management 是否启用工作空间

如果您将 Citrix Endpoint Management 与 Citrix Workspace 集成,则通过 Citrix Cloud 使用本地 Citrix Gateway 配置身份验证的一般步骤是:

  1. 将 Citrix Cloud 配置为使用 Citrix Gateway 作为您的身份提供商。
  2. 将 Citrix Gateway 配置为 Citrix Workspace 的身份验证方法。

要将 Citrix Cloud 配置为使用 Citrix Gateway 作为身份提供程序,并将 Citrix Gateway 设置为 Citrix Workspace 的身份验证方法,请参阅 将本地 Citrix Gateway 作为身份提供程序连接到 Citrix Cloud

完成配置后,您可以通过 Citrix Workspace 应用程序注册用户设备。

如果 Citrix Endpoint Management 未启用 Workspace,则进行配置

如果 Citrix Workspace 未启用 Citrix Endpoint Management,则通过 Citrix Cloud 使用本地 Citrix Gateway 配置身份验证的一般步骤是:

  1. 将 Citrix Cloud 配置为使用 Citrix Gateway 作为您的身份提供商。
  2. 将 Citrix 身份配置为 Citrix Endpoint Management 的 IdP 类型。

将 Citrix Cloud 配置为使用 Citrix Gateway 作为您的身份提供程序

要在 Citrix Cloud 中设置 Citrix Gateway 身份验证,请参阅 将本地 Citrix Gateway 作为身份提供程序连接到 Citrix Cloud

将 Citrix 身份提供者配置为 Citrix Endpoint Management 的 IdP 类型

此配置仅适用于通过 Citrix Secure Hub 注册的用户。在 Citrix Cloud 中配置 Citrix Gateway 后,按如下方式配置 Citrix Endpoint Management。

  1. 在 Citrix Endpoint Management 控制台中,前往“设置”>“身份提供商 (IDP)”,然后单击“添加”。

  2. 身份提供程序 (IDP) 页面上,配置以下内容:

    • IDP 名称: 键入唯一名称以标识您正在创建的 IdP 连接。
    • IDP 类型: 选择 Citrix 身份提供商
    • 身份验证域: 选择 Citrix Gateway。此域对应于 Citrix Cloud Workspace 配置 > 身份验证 页面上的身份提供程序域。
  3. 单击下一步。在 IDP 声明使用情况 页面上,配置以下内容:

    • 用户标识符类型: 默认情况下,此字段设置为 userPrincipalName
    • 用户标识符字符串: 此字段自动填充。
  4. 单击下一步,检查摘要页面,然后单击保存

    现在,您可以使用本地 Citrix Gateway 作为身份提供者通过 Citrix Secure Hub 注册用户设备。

Citrix Secure Hub 认证流程

Citrix Endpoint Management 使用以下流程在通过 Citrix Secure Hub 注册的设备上使用本地 Citrix Gateway 作为 IdP 对用户进行身份验证:

  1. 用户启动 Citrix Secure Hub。
  2. Citrix Secure Hub 将身份验证请求传递给 Citrix 身份,后者将请求传递给本地 Citrix Gateway。
  3. 用户键入其用户名和密码。
  4. 本地 Citrix Gateway 会验证用户并向 Citrix 身份发送代码。
  5. Citrix 身份将代码发送到 Citrix Secure Hub,后者将代码发送到 Citrix Endpoint Management 服务器。
  6. Citrix Endpoint Management 使用代码和密钥获取 ID 令牌,然后验证 ID 令牌中的用户信息。Citrix Endpoint Management 返回会话 ID。
通过 Citrix Cloud 使用本地 Citrix Gateway 进行身份验证