Citrix Cloud™

Identitäts- und Zugriffsverwaltung

Die Identitäts- und Zugriffsverwaltung (Identity and Access Management) definiert die Identitätsanbieter und Konten, die für Citrix Cloud™-Administratoren und Workspace-Abonnenten verwendet werden.

Identitätsanbieter

Für Citrix Cloud unterstützte Identitätsanbieter können zur Authentifizierung von Citrix Cloud-Administratoren, Workspace-Abonnenten oder beidem verwendet werden.

Identitätsanbieter Administratorauthentifizierung Abonnentenauthentifizierung
Citrix® Identitätsanbieter Ja Nein
Lokales Active Directory Nein Ja
Active Directory plus Token Nein Ja
Azure Active Directory Ja Ja
Citrix Gateway Nein Ja
Google Cloud Identity Ja Ja
Okta Nein Ja
SAML 2.0 Ja Ja
  • Standardmäßig verwendet Citrix Cloud den Citrix Identitätsanbieter zur Verwaltung Ihres Citrix Cloud-Kontos. Der Citrix Identitätsanbieter authentifiziert nur Citrix Cloud-Administratoren.

Citrix Identitätsanbieter

Citrix Cloud enthält den integrierten Citrix Identitätsanbieter zur Authentifizierung von Administratoren bei der Anmeldung. In der Citrix Cloud-Konsole wird der Citrix Identitätsanbieter als Citrix Identity bezeichnet. Wenn Sie einen anderen Identitätsanbieter für die Administratorauthentifizierung verwenden, empfiehlt Citrix, mindestens einen Administrator mit vollem Zugriff unter dem Citrix Identitätsanbieter zu haben. Diese Bedingung stellt sicher, dass:

  • Sie nicht aus Ihrem Citrix Cloud-Konto ausgesperrt werden, falls Ihr primärer Identitätsanbieter nicht verfügbar ist.
  • Sie auf Ihr Citrix Cloud-Konto zugreifen können, um bestimmte Vorgänge auszuführen, die bei der Anmeldung über einen anderen Identitätsanbieter, z. B. Azure AD, nicht abgeschlossen werden können. Wenn Azure AD beispielsweise Ihr ausgewählter Identitätsanbieter ist und Sie die Verbindung zwischen Ihrem Azure AD und Citrix Cloud erneut initiieren müssen, können Sie diese Aufgabe nach der Anmeldung über den Citrix Identitätsanbieter ausführen.

Citrix Identitätsanbieter entfernen

Der Citrix Identitätsanbieter ist standardmäßig für alle neuen Citrix Cloud-Konten verbunden. Wenn Sie den Citrix Identitätsanbieter nicht verwenden möchten, können Sie die Verbindung bei Bedarf entfernen. Sie könnten diese Verbindung beispielsweise entfernen, um den Richtlinien Ihrer Organisation für Sicherheit und Administratorverwaltung zu entsprechen.

Das Entfernen dieser Verbindung deaktiviert den Citrix Identitätsanbieter, sodass er nicht zur Authentifizierung von Citrix Cloud-Administratoren verwendet werden kann.

Bevor Sie die Verbindung zum Citrix Identitätsanbieter entfernen können, müssen Sie einen anderen Identitätsanbieter in Citrix Cloud konfiguriert haben. Citrix Cloud erlaubt Ihnen nicht, diese Verbindung ohne die Existenz eines anderen konfigurierten Identitätsanbieters zu entfernen.

  • Wichtig

    • Wenn Sie den Zugriff auf Ihren ausgewählten Identitätsanbieter verlieren, müssen Sie sich an den Citrix Support wenden, um Ihr Citrix Cloud-Konto wiederherzustellen. Dieser Vorgang kann mehrere Tage in Anspruch nehmen.

So entfernen Sie die Verbindung zum Citrix Identitätsanbieter:

  1. Wählen Sie im Citrix Cloud-Menü Identitäts- und Zugriffsverwaltung aus.
  2. Suchen Sie auf der Registerkarte Authentifizierung den Citrix Identitätsanbieter.
  3. Klicken Sie auf das Ellipsenmenü und wählen Sie Identitätsanbieter löschen aus.
  • Identitätsanbieter löschen
  1. Wenn Sie aufgefordert werden, die Entfernung zu bestätigen, wählen Sie Ich verstehe, dass das Löschen dieses Identitätsanbieters auch die Konfigurationsdaten für diesen Identitätsanbieter in Citrix Cloud löscht aus.
    1. Klicken Sie auf Identitätsanbieter löschen.
  • Citrix Federated Authentication Service

Citrix Cloud unterstützt auch die Verwendung des Citrix Federated Authentication Service, um Workspace-Abonnenten Single Sign-On-Zugriff zu ermöglichen. Weitere Informationen finden Sie in den folgenden Artikeln:

Administratoren

Administratoren verwenden ihre Identität, um auf Citrix Cloud zuzugreifen, Verwaltungsaktivitäten durchzuführen und den Citrix Cloud Connector zu installieren.

Ein Citrix Identitätsmechanismus bietet die Authentifizierung für Administratoren mithilfe einer E-Mail-Adresse und eines Kennworts. Administratoren können auch ihre My Citrix-Anmeldeinformationen verwenden, um sich bei Citrix Cloud anzumelden.

Multifaktor-Authentifizierung

Citrix Cloud bietet Multifaktor-Authentifizierungsmethoden sowohl für Administratoren als auch für Workspace-Abonnenten.

Für Administratoren ist die Multifaktor-Authentifizierung bei der Anmeldung bei Citrix Cloud erforderlich. Administratoren können ihr Gerät registrieren, wenn sie ihr Citrix Cloud-Konto einrichten oder nachdem sie eine Einladung von einem anderen Administrator angenommen haben. Weitere Informationen finden Sie in den folgenden Artikeln:

Für Workspace-Abonnenten wird die Multifaktor-Authentifizierung aktiviert, wenn Administratoren die Authentifizierungsmethode „Active Directory plus Token“ konfigurieren. „Active Directory plus Token“ ist der Standard-Identitätsanbieter für Citrix Workspace. Nach der Konfiguration registrieren Abonnenten ihr Gerät für die Multifaktor-Authentifizierung. Weitere Informationen finden Sie in den folgenden Artikeln:

Alternativ können Sie die Azure AD-Multifaktor-Authentifizierung sowohl für Citrix Cloud-Administratoren als auch für Workspace-Abonnenten verwenden. Weitere Informationen zu Bereitstellungsmethoden finden Sie unter Microsoft Azure MFA-Bereitstellungsmethoden.

-  ### Neue Administratoren hinzufügen

-  Während des Onboarding-Prozesses für das Konto wird ein anfänglicher Administrator erstellt. Als anfänglicher Administrator können Sie Ihrem Citrix Cloud-Konto weitere Administratoren hinzufügen. Diese neuen Administratoren können ihre vorhandenen Citrix-Kontodaten verwenden oder bei Bedarf ein neues Konto einrichten. Sie können auch die Zugriffsberechtigungen der Administratoren, die Sie hinzufügen, feinabstimmen. Durch das Festlegen dieser Berechtigungen können Sie die Zugriffsebene an die Rolle des Administrators in Ihrer Organisation anpassen.

Weitere Informationen zum Hinzufügen von Administratoren und zum Festlegen von Zugriffsberechtigungen finden Sie unter Administratorzugriff verwalten.

Kennwort zurücksetzen

Wenn Sie Ihr Kennwort vergessen haben oder zurücksetzen möchten, klicken Sie auf der Anmeldeseite von Citrix Cloud auf Benutzernamen oder Kennwort vergessen?. Nachdem Sie Ihre E-Mail-Adresse oder Ihren Benutzernamen eingegeben haben, um Ihr Konto zu finden, sendet Citrix Ihnen eine E-Mail mit einem Link zum Zurücksetzen Ihres Kennworts.

Citrix verlangt unter bestimmten Bedingungen, dass Sie Ihr Kennwort zurücksetzen, um die Sicherheit Ihres Kontokennworts zu gewährleisten. Weitere Informationen zu diesen Bedingungen finden Sie unter Kennwort ändern.

Hinweis:

Fügen Sie customerservice@citrix.com zu Ihrer Liste der zulässigen E-Mail-Adressen hinzu, um sicherzustellen, dass E-Mails von Citrix Cloud nicht in Ihren Spam- oder Papierkorbordnern landen.

Administratoren entfernen

Sie können Administratoren auf der Registerkarte Administratoren aus Ihrem Citrix Cloud-Konto entfernen. Wenn Sie einen Administrator entfernen, kann dieser sich nicht mehr bei Citrix Cloud anmelden.

Wenn ein Administrator angemeldet ist, während Sie das Konto entfernen, bleibt der Administrator maximal eine Minute lang aktiv. Danach wird der Zugriff auf Citrix Cloud verweigert.

Hinweis:

  • Wenn sich nur ein Administrator im Konto befindet, können Sie diesen Administrator nicht entfernen. Citrix Cloud erfordert mindestens einen Administrator für jedes Kundenkonto.
  • Citrix Cloud Connectors sind nicht mit Administratorkonten verknüpft. Daher funktionieren Cloud Connectors weiterhin, auch wenn Sie den Administrator entfernen, der sie installiert hat.

Abonnenten

Die Identität eines Abonnenten definiert die Dienste, auf die er in Citrix Cloud Zugriff hat. Diese Identität stammt von Active Directory-Domänenkonten, die von den Domänen innerhalb des Ressourcenstandorts bereitgestellt werden. Die Zuweisung eines Abonnenten zu einem Library-Angebot berechtigt den Abonnenten zum Zugriff auf dieses Angebot.

Administratoren können auf der Registerkarte Domänen steuern, welche Domänen zur Bereitstellung dieser Identitäten verwendet werden. Wenn Sie Domänen aus mehreren Gesamtstrukturen verwenden möchten, installieren Sie mindestens zwei Citrix Cloud Connectors in jeder Gesamtstruktur. Citrix empfiehlt mindestens zwei Citrix Cloud Connectors, um eine Hochverfügbarkeitsumgebung aufrechtzuerhalten. Weitere Informationen zur Bereitstellung von Cloud Connectors in Active Directory finden Sie unter Bereitstellungsszenarien für Cloud Connectors in Active Directory.

Hinweis:

  • Das Deaktivieren von Domänen verhindert nur die Auswahl neuer Identitäten. Es hindert Abonnenten nicht daran, bereits zugewiesene Identitäten zu verwenden.
  • Jeder Citrix Cloud Connector kann alle Domänen aus der einzelnen Gesamtstruktur, in der er installiert ist, aufzählen und verwenden.

Abonnenten-Nutzung verwalten

Sie können Abonnenten zu Angeboten hinzufügen, indem Sie einzelne Konten oder Active Directory-Gruppen verwenden. Die Verwendung von Active Directory-Gruppen erfordert nach der Zuweisung der Gruppe zu einem Angebot keine Verwaltung über Citrix Cloud.

Wenn ein Administrator einen einzelnen Abonnenten oder eine Gruppe von Abonnenten aus einem Angebot entfernt, können diese Abonnenten nicht mehr auf den Dienst zugreifen. Weitere Informationen zum Entfernen von Abonnenten aus bestimmten Diensten finden Sie in der Dokumentation des Dienstes auf der Website Citrix Product Documentation.

Primäre Ressourcenstandorte

Ein primärer Ressourcenstandort ist ein Ressourcenstandort, den Sie als „bevorzugt“ für die Kommunikation zwischen Ihrer Domäne und Citrix Cloud festlegen. Wählen Sie für Ihre primären Ressourcenstandorte den Ressourcenstandort aus, dessen Citrix Cloud Connectors die beste Leistung und Konnektivität zu Ihrer Domäne aufweisen. Wenn Sie diesen Ressourcenstandort zu Ihrem primären Ressourcenstandort machen, können sich Ihre Benutzer schnell bei Citrix Cloud anmelden.

Weitere Informationen finden Sie unter Primären Ressourcenstandort auswählen.

Weitere Informationen

Identitäts- und Zugriffsverwaltung