Microsoft Entra ID mit Citrix Cloud™ verbinden
Citrix Cloud unterstützt die Verwendung von Microsoft Entra ID (ME-ID) zur Authentifizierung von Citrix Cloud-Administratoren und Endbenutzern.
Durch die Verwendung von Microsoft Entra ID mit Citrix Cloud können Sie:
- Ihr eigenes Active Directory nutzen, um Auditing und Kennwortrichtlinien zu steuern und Konten bei Bedarf einfach zu deaktivieren.
- Multifaktor-Authentifizierung für ein höheres Sicherheitsniveau gegen die Möglichkeit gestohlener Anmeldeinformationen konfigurieren.
- Eine gebrandete Anmeldeseite verwenden, damit Ihre Benutzer wissen, dass sie sich am richtigen Ort anmelden.
- Föderation mit einem Identitätsanbieter Ihrer Wahl verwenden, einschließlich ADFS, Okta und Ping, unter anderem.
Microsoft Entra ID-App und Berechtigungen
Citrix Cloud enthält eine Microsoft Entra ID-App, die es Citrix Cloud ermöglicht, sich mit Microsoft Entra ID zu verbinden, ohne dass Sie bei einer aktiven Microsoft Entra ID-Sitzung angemeldet sein müssen. Seit der Einführung dieser App hat Citrix Updates veröffentlicht, die die Leistung verbessern und neue Funktionen und Berechtigungen unterstützen.
Wenn Sie eine bestehende Microsoft Entra ID-Verbindung zu Citrix Cloud haben und die neueste aktualisierte App verwenden möchten, müssen Sie Ihre Microsoft Entra ID-Verbindung in Citrix Cloud aktualisieren. Weitere Informationen finden Sie unter Wiederverbindung mit Microsoft Entra ID für die aktualisierte App in diesem Artikel. Wenn Sie die App nicht aktualisieren möchten, funktioniert Ihre bestehende Verbindung weiterhin normal.
Weitere Informationen zu den Microsoft Entra ID-Apps und Berechtigungen, die Citrix Cloud zur Verbindung mit Ihrer Microsoft Entra ID verwendet, finden Sie unter Microsoft Entra ID-Berechtigungen für Citrix Cloud.
Tipp:
Erfahren Sie mehr über unterstützte Identitätsanbieter im Schulungskurs Einführung in Citrix Identity and Authentication. Das Modul „Planung von Citrix Identity and Access Management“ enthält kurze Videos, die Sie durch die Verbindung dieses Identitätsanbieters mit Citrix Cloud und die Aktivierung der Authentifizierung für Citrix® StoreFront Cloud führen.
Authentifizierung mit mehreren Citrix Cloud-Konten
Dieser Artikel beschreibt, wie Sie Ihre Microsoft Entra ID als Identitätsanbieter mit einem einzelnen Citrix Cloud-Konto verbinden. Wenn Sie mehrere Citrix Cloud-Konten haben, können Sie jedes davon mit demselben Microsoft Entra ID-Mandanten verbinden. Führen Sie die folgenden Aufgaben aus:
- Melden Sie sich bei Ihrem Citrix Cloud-Konto an und wählen Sie die entsprechende Kunden-ID aus der Kundenauswahl aus.
- Wenn der ausgewählte Kunde der erste ist, den Sie mit Ihrer Microsoft Entra ID verbinden, führen Sie alle Schritte in diesem Artikel aus, um Ihr AD und Ihre Microsoft Entra ID zu synchronisieren, den Kunden mit Citrix Cloud zu verbinden und Administratoren hinzuzufügen.
- Um einen weiteren Kunden zu verbinden, klicken Sie im oberen rechten Bereich der Citrix Cloud-Konsole auf das Benutzermenü, wählen Sie Kunden wechseln und dann die nächste Kunden-ID aus, die Sie verbinden möchten.
- Verbinden Sie den Kunden mit Ihrer Microsoft Entra ID, wie unter Citrix Cloud mit Microsoft Entra ID verbinden in diesem Artikel beschrieben.
- Wiederholen Sie die Schritte 3 und 4 für jede Kunden-ID.
Vorbereiten von Active Directory und Microsoft Entra ID
Bevor Sie Microsoft Entra ID verwenden können, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
- Sie verfügen über ein Microsoft Azure-Konto. Jedes Azure-Konto enthält Microsoft Entra ID kostenlos. Wenn Sie kein Azure-Konto haben, registrieren Sie sich unter https://azure.microsoft.com/de-de/free/?v=17.36.
- Sie haben die Rolle „Globaler Administrator“ in Microsoft Entra ID. Diese Rolle ist erforderlich, um Citrix Cloud Ihre Zustimmung zur Verbindung mit Microsoft Entra ID zu erteilen.
- Administratorkonten haben ihre Eigenschaft „mail“ in Microsoft Entra ID konfiguriert. Dazu können Sie Konten aus Ihrem lokalen Active Directory mithilfe des Microsoft-Tools Microsoft Entra ID Connect mit Microsoft Entra ID synchronisieren. Alternativ können Sie nicht synchronisierte Microsoft Entra ID-Konten mit Office 365-E-Mail konfigurieren.
Konten mit Microsoft Entra ID Connect synchronisieren
- Stellen Sie sicher, dass die Active Directory-Konten die Benutzereigenschaft „E-Mail“ konfiguriert haben:
- Öffnen Sie „Active Directory-Benutzer und -Computer“.
- Suchen Sie im Ordner Benutzer das Konto, das Sie überprüfen möchten, klicken Sie mit der rechten Maustaste und wählen Sie Eigenschaften. Vergewissern Sie sich auf der Registerkarte Allgemein, dass das Feld E-Mail einen gültigen Eintrag enthält. Citrix Cloud erfordert, dass Administratoren, die über Microsoft Entra ID hinzugefügt werden, andere E-Mail-Adressen haben als Administratoren, die sich mit einer von Citrix gehosteten Identität anmelden.
- Installieren und konfigurieren Sie Microsoft Entra ID Connect. Eine vollständige Anleitung finden Sie unter Erste Schritte mit Microsoft Entra ID Connect mit Express-Einstellungen auf der Microsoft Azure-Website.
Citrix Cloud mit Microsoft Entra ID verbinden
When connecting your Citrix Cloud account to your Microsoft Entra ID, Citrix Cloud needs permission to access your user profile (or the profile of the signed-in user) in addition to the basic profiles of the users in your Microsoft Entra ID. Citrix requests this permission so it can acquire your name and email address (as the administrator) and enable you to browse for other users and add them as administrators later. For more information about the app permissions that Citrix Cloud requests, see Microsoft Entra ID permissions for Citrix Cloud.
Wichtig:
Sie müssen ein Global Admin in Microsoft Entra ID sein, um diese Aufgabe abzuschließen, oder bitten Sie einen beliebigen Global Admin, die Voraussetzungen zu erfüllen, bevor Sie sich bei Citrix Cloud anmelden.
- Klicken Sie in der oberen linken Ecke der Seite auf Menü und wählen Sie Identitäts- und Zugriffsverwaltung.
- Suchen Sie Microsoft Entra ID und wählen Sie Verbinden aus dem Ellipsenmenü.
- Geben Sie bei Aufforderung einen kurzen, URL-freundlichen Bezeichner für Ihr Unternehmen ein und klicken Sie auf Verbinden. Der von Ihnen gewählte Bezeichner muss innerhalb von Citrix Cloud global eindeutig sein.
- Melden Sie sich bei Aufforderung bei dem Azure-Konto an, mit dem Sie eine Verbindung herstellen möchten. Azure zeigt Ihnen die Berechtigungen an, die Citrix Cloud benötigt, um auf das Konto zuzugreifen und die für die Verbindung erforderlichen Informationen abzurufen. Die meisten dieser Berechtigungen sind schreibgeschützt und ermöglichen Citrix Cloud, grundlegende Informationen aus Ihrem Microsoft Graph wie Gruppen und Benutzerprofile zu sammeln. Wenn Sie Citrix Endpoint Management oder XenMobile Server mit Microsoft Intune integriert haben, müssen Sie Microsoft Intune-bezogene Lese-/Schreibberechtigungen erteilen. Weitere Informationen finden Sie unter Microsoft Entra ID-Berechtigungen für Citrix Cloud.
- Klicken Sie auf Akzeptieren, um die Berechtigungsanfrage zu akzeptieren.
Alternative Verbindungsmethode
Sie können den Verbindungsfluss in die folgenden zwei Phasen aufteilen:
- Microsoft Entra ID-App-Erstellung in Azure.
- Citrix Cloud-Verbindung mit der Microsoft Entra ID-App in Citrix Cloud.
Zuerst müssen Sie eine URL erstellen, die der globale Administrator verwenden kann, um die Unternehmens-Apps zum Mandanten hinzuzufügen. Weitere Informationen finden Sie unter URL für die Erteilung der mandantenweiten Administratorzustimmung erstellen.
Hier ist die Erklärung der erstellten URL.
https://login.microsoftonline.com/<tenant url>/adminconsent?client_id=f9c0e999-22e7-409f-bb5e-956986abdf02&redirect_uri=https://portal.azure.com
Dabei gilt:
tenant url ist Ihre Mandanten-URL oder -ID.
f9c0e999-22e7-409f-bb5e-956986abdf02 ist die Client-ID für Citrix Cloud.
Administratoren aus Microsoft Entra ID zu Citrix Cloud hinzufügen
Citrix Cloud unterstützt das Hinzufügen von Administratoren entweder einzeln oder als Microsoft Entra ID-Gruppen.
Informationen zum Hinzufügen einzelner Administratoren aus Microsoft Entra ID finden Sie unter Administratorzugriff verwalten.
Informationen zum Hinzufügen von Microsoft Entra ID-Administratorgruppen zu Citrix Cloud finden Sie unter Administratorgruppen verwalten.
Anmelden bei Citrix Cloud mit Microsoft Entra ID
Nachdem die Microsoft Entra ID-Benutzerkonten verbunden sind, können sich Benutzer mit einer der folgenden Methoden bei Citrix Cloud anmelden:
- Navigieren Sie zur Administrator-Anmelde-URL, die Sie beim erstmaligen Verbinden des Microsoft Entra ID-Identitätsanbieters für Ihr Unternehmen konfiguriert haben. Beispiel:
https://citrix.cloud.com/go/mycompany - Klicken Sie auf der Citrix Cloud-Anmeldeseite auf Mit meinen Unternehmensanmeldeinformationen anmelden., geben Sie den Bezeichner ein, den Sie beim erstmaligen Verbinden von Microsoft Entra ID erstellt haben (z. B. „mycompany“), und klicken Sie auf Weiter.
Microsoft Entra ID-Authentifizierung für Stores aktivieren
Nachdem Sie Microsoft Entra ID mit Citrix Cloud verbunden haben, können Sie Ihren Endbenutzern erlauben, sich über Microsoft Entra ID bei ihren Stores zu authentifizieren.
Wichtig:
Bevor Sie die Microsoft Entra ID-Store-Authentifizierung aktivieren, lesen Sie den Abschnitt Microsoft Entra ID für Überlegungen zur Verwendung von Microsoft Entra ID mit Stores.
- Klicken Sie in Citrix Cloud auf die Menüschaltfläche oben links und wählen Sie StoreFront Cloud.
- Wählen Sie auf der Registerkarte Authentifizierung die Option Microsoft Entra ID.
- Klicken Sie auf Bestätigen, um die Änderungen an der Store-Erfahrung zu akzeptieren, die auftreten, wenn die Microsoft Entra ID-Authentifizierung aktiviert wird.
Erweiterte Microsoft Entra ID-Funktionen aktivieren
Microsoft Entra ID bietet unter anderem erweiterte Multifaktor-Authentifizierung, erstklassige Sicherheitsfunktionen, die Anbindung an 20 verschiedene Identitätsanbieter sowie Self-Service-Kennwortänderung und -zurücksetzung. Wenn Sie diese Funktionen für Ihre Microsoft Entra ID-Benutzer aktivieren, kann Citrix Cloud diese Funktionen automatisch nutzen.
Einen Vergleich der Service-Level-Funktionen und Preise von Microsoft Entra ID finden Sie unter https://azure.microsoft.com/de-de/pricing/details/active-directory/.
Erneute Verbindung mit Microsoft Entra ID für die aktualisierte App
Citrix Cloud enthält eine Microsoft Entra ID-App, die es Citrix Cloud ermöglicht, sich mit Microsoft Entra ID zu verbinden, ohne dass Sie bei einer aktiven Microsoft Entra ID-Sitzung angemeldet sein müssen. Seit der Einführung dieser App hat Citrix die App wie folgt aktualisiert:
- Im August 2018 wurde die App aktualisiert, um die Leistung zu verbessern und Sie auf zukünftige Releases vorzubereiten.
- Im Mai 2019 wurde die App aktualisiert, um das Hinzufügen von Microsoft Entra ID-Administratorgruppen zu Citrix Cloud zu unterstützen.
- Im April 2022 wurde die App aktualisiert, um die Berechtigung GroupMember.Read.All zu verwenden, die die Berechtigung Group.Read.All ersetzt.
Wenn Sie Ihre Microsoft Entra ID vor der Veröffentlichung dieser Updates mit Citrix Cloud verbunden haben und die neueste aktualisierte App verwenden möchten, müssen Sie Ihre Microsoft Entra ID von Citrix Cloud trennen und dann erneut verbinden. Die Verwendung der neuesten App ist optional. Wenn Sie die App nicht aktualisieren, funktioniert Ihre bestehende Verbindung weiterhin normal.
Anforderungen
Bevor Sie Ihre Microsoft Entra ID erneut verbinden, stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen:
- Sie müssen ein Administrator mit vollständigen Zugriffsrechten unter dem Standard-Citrix-Identitätsanbieter sein. Wenn Sie mit Ihren Microsoft Entra ID-Anmeldeinformationen bei Citrix Cloud angemeldet sind, schlägt die erneute Verbindung fehl. Wenn Sie keine Administratoren haben, die den Citrix-Identitätsanbieter in Ihrem Konto verwenden, können Sie vorübergehend einen hinzufügen und ihn nach der erneuten Verbindung Ihrer Microsoft Entra ID löschen. Anweisungen finden Sie unter Einzelne Administratoren einladen.
- Wenn Sie Microsoft Entra ID zur Authentifizierung von Endbenutzern verwenden, wählen Sie vorübergehend einen anderen Identitätsanbieter aus. Citrix Cloud erlaubt Ihnen nicht, Ihre Microsoft Entra ID zu trennen, wenn sie auch als Authentifizierungsmethode für StoreFront Cloud verwendet wird. Weitere Informationen finden Sie unter Authentifizierungsmethoden auswählen oder ändern in der StoreFront Cloud-Dokumentation.
So verbinden Sie Microsoft Entra ID erneut
- Melden Sie sich als Administrator mit vollständigen Zugriffsrechten unter dem Citrix Identitätsanbieter bei Citrix Cloud an.
- Wählen Sie im Citrix Cloud-Menü Identitäts- und Zugriffsverwaltung und dann Authentifizierung.
- Suchen Sie Microsoft Entra ID und wählen Sie im Ellipsenmenü ganz rechts auf der Seite trennen.
- Wählen Sie im Ellipsenmenü Verbinden.
Hinweis:
Wenn Sie die Microsoft Entra ID wie in Schritt 3 erwähnt trennen, fordert Citrix Cloud den Administrator auf, alle Administratorprofile unter diesem Identitätsanbieter zu löschen. Um diesen Aufwand zu umgehen, kann der Administrator die folgenden Schritte ausführen, um den Microsoft Entra ID-Identitätsanbieter erneut zu verbinden.
- Navigieren Sie als globaler Administrator zu Azure und löschen Sie die App.
- Melden Sie sich bei Citrix Cloud an und navigieren Sie zu Identitäts- und Zugriffsverwaltung und klicken Sie auf Authentifizierung. Auf der Registerkarte Authentifizierung können Sie feststellen, dass Microsoft Entra ID weiterhin verbunden ist.
- Fügen Sie einen neuen Administrator in Citrix Cloud für Microsoft Entra ID hinzu.
Dies löst die Neuerstellung der App und die erneute Verbindung aus, ohne die Administratoren zu löschen.
In diesem Artikel
- Microsoft Entra ID-App und Berechtigungen
- Authentifizierung mit mehreren Citrix Cloud-Konten
- Vorbereiten von Active Directory und Microsoft Entra ID
- Citrix Cloud mit Microsoft Entra ID verbinden
- Administratoren aus Microsoft Entra ID zu Citrix Cloud hinzufügen
- Anmelden bei Citrix Cloud mit Microsoft Entra ID
- Microsoft Entra ID-Authentifizierung für Stores aktivieren
- Erweiterte Microsoft Entra ID-Funktionen aktivieren
- Erneute Verbindung mit Microsoft Entra ID für die aktualisierte App