用于机器身份管理的服务帐户
服务帐户是用于存储凭据的容器,它经过配置,可在无需用户交互的情况下执行与 (/zh-cn/citrix-virtual-apps-desktops/2503/install-configure/machine-identities) 相关的操作。请在执行需要机器身份管理权限的操作之前创建此服务帐户。
您可以配置 MCS 计算机目录以使用服务帐户来执行以下操作:
- 在 Active Directory 中创建或删除计算机帐户,而无需每次都输入域凭据。
- 管理过时的 Azure AD 加入或 Microsoft Intune 注册设备,而无需通过 Azure AD 或 Intune 门户手动删除它们。
支持的服务帐户类型
Citrix® 允许根据身份提供程序类型创建以下服务帐户。
| 身份提供程序类型 | 功能说明 | 凭证信息 |
|---|---|---|
| 本地活动目录服务帐户 | 管理计算机目录和计算机帐户,而无需每次都输入域凭据。 | 本地 Active Directory 用户帐户的用户名和密码。 |
凭据的保护措施
Citrix 将服务帐户的凭据存储在客户的站点数据库中。在 DaaS 中,站点数据库是每个租户(客户)的数据库,只有为客户运行的服务才能访问。
以下措施也强制执行,以保护存储的凭据:
- 凭据在存储到数据库之前使用 AES 256 加密进行加密。
- 加密密钥按站点生成并本地存储在 Delivery Controller™ 中,只有专用于客户的服务才能访问它。
- 与数据库的连接使用 TLS 1.2 协议进行加密。
用于机器身份管理的服务帐户
已复制!
失败!