使用 Okta 作为身份提供程序将域直通到 Citrix Workspace

您可以使用 Okta 作为身份提供程序 (IdP) 实现对 Citrix Workspace 的单点登录。

先决条件:

  • Citrix Cloud™
    • Cloud Connectors

    注意: 如果您是 Citrix Cloud 的新用户,请定义一个资源位置,并配置连接器。建议在生产环境中至少部署两个云连接器。有关如何安装 Citrix Cloud Connectors 的信息,请参阅 Cloud Connector 安装

  • Citrix DaaS(以前称为 Citrix Virtual Apps and Desktops™ Service)
  • 已加入 AD 域的 VDA 或已加入物理 AD 的设备
  • Okta 租户
    • Okta IWA 代理(集成 Windows 身份验证)
    • Okta Verify(可从应用商店下载 Okta Verify)(可选)
  • Active Directory
  1. 部署 Okta AD 代理:
    1. 在 Okta 管理门户中,单击 Directory > Directory Integrations
    2. 单击 Add Directory > Add Active Directory
    3. 按照工作流查看安装要求,其中涵盖了代理体系结构和安装要求。
    4. 单击 Set Up Active Directory 按钮,然后单击 Download Agent
    5. 按照 安装 Okta Active Directory 代理 中提供的说明将 Okta AD 代理安装到 Windows 服务器上。

      注意:

      在安装代理之前,请确保满足 Active Directory 集成先决条件 中提到的先决条件。

  2. 设置集成 Windows 身份验证 (IWA):
    1. 在 Okta 管理门户中,单击 Security,然后单击 Delegated Authentication
    2. 向下滚动到加载页面上的 On-prem Desktop SSO 部分,然后单击 Download Agent
    3. 设置 IWA 的 Routing Rules。有关详细信息,请参阅 配置身份提供程序路由规则
  3. 启动 Okta 客户门户。

    注意:

    • 当您安装 Okta IWA 代理且状态为已启用时,您可以从已加入 Windows 域的设备登录。此配置还会跳过登录并直接将您定向到 IWA 登录页面,并传递用户凭据。

    我的 Workspace 登录

  4. https://citrix.cloud.com 登录到 Citrix Cloud,并将 Okta 启用为 IdP。有关信息,请参阅 Citrix Tech Zone 文档中的 技术洞察:身份验证 - Okta

    注意:

    您可以从 Citrix Workspace 应用程序或浏览器登录,两者都根据 Tech Zone 文档提供直通体验。

  5. 要实现对虚拟应用和桌面的 SSO,可以部署 FAS 或配置 Citrix Workspace 应用程序。

    注意:

    如果没有 FAS,系统会提示您输入 AD 用户名和密码。有关详细信息,请参阅 使用 Citrix 联合身份验证服务为 Workspace 启用单点登录。 如果您不使用 FAS,请配置 Citrix Workspace 应用程序以支持 SSO

使用 Okta 作为身份提供程序将域直通到 Citrix Workspace

在本文中