域直通到 Citrix Workspace,使用 Okta 作为身份提供程序

您可以使用 Okta 作为身份提供程序 (IdP) 实现对 Citrix Workspace 的单点登录。

先决条件:

  • Citrix Cloud™
    • Cloud Connectors

    注意: 如果您是 Citrix Cloud 的新用户,请定义一个资源位置并配置连接器。建议在生产环境中至少部署两个云连接器。有关如何安装 Citrix Cloud Connectors 的信息,请参阅 Cloud Connector 安装

  • Citrix DaaS (以前称为 Citrix Virtual Apps and Desktops™ Service)
  • 已加入 AD 域的 VDA 或已加入物理 AD 的设备
  • Okta 租户
    • Okta IWA 代理 (集成 Windows 身份验证)
    • Okta Verify (Okta Verify 可从应用商店下载) (可选)
  • Active Directory
  1. 部署 Okta AD 代理:
    1. 在 Okta 管理门户中,单击 Directory (目录) > Directory Integrations (目录集成)。
    2. 单击 Add Directory (添加目录) > Add Active Directory (添加 Active Directory)。
    3. 按照工作流查看安装要求,其中涵盖了代理架构和安装要求。
    4. 单击 Set Up Active Directory (设置 Active Directory) 按钮,然后单击 Download Agent (下载代理)。
    5. 按照 安装 Okta Active Directory 代理 中提供的说明,将 Okta AD 代理安装到 Windows 服务器上。

      注意:

      在安装代理之前,请确保满足 Active Directory 集成先决条件 中提及的先决条件。

  2. 设置集成 Windows 身份验证 (IWA):
    1. 在 Okta 管理门户中,单击 Security (安全性),然后单击 Delegated Authentication (委派身份验证)。
    2. 向下滚动到加载页面上的 On-prem Desktop SSO (本地桌面 SSO) 部分,然后单击 Download Agent (下载代理)。
    3. 设置 IWA 的路由规则。有关详细信息,请参阅 配置身份提供程序路由规则
  3. 启动 Okta 客户门户。

    注意:

    • 当您安装 Okta IWA 代理并启用其状态时,可以从已加入 Windows 域的设备登录。此配置还会跳过登录并直接将您定向到 IWA 登录页面,并传递用户凭据。

    我的工作区登录

  4. 登录 Citrix Cloud (网址为 https://citrix.cloud.com),并启用 Okta 作为 IdP。有关详细信息,请参阅 Citrix Tech Zone 文档中的 技术洞察:身份验证 - Okta

    注意:

    您可以从 Citrix Workspace 应用程序或浏览器登录,两者都根据 Tech Zone 文档提供直通体验。

  5. 要实现对虚拟应用程序和桌面的 SSO,您可以部署 FAS 或配置 Citrix Workspace 应用程序。

    注意:

    如果没有 FAS,系统会提示您输入 AD 用户名和密码。有关详细信息,请参阅 使用 Citrix 联合身份验证服务为工作区启用单点登录。 如果您未使用 FAS,请配置 Citrix Workspace 应用程序以支持 SSO

域直通到 Citrix Workspace,使用 Okta 作为身份提供程序

在本文中