Citrix DaaS™

Maschinenidentitäten

Jede Maschine muss eine eindeutige Maschinenidentität besitzen, auch bekannt als Computerkonto. Maschinenidentitäten können lokal auf den Maschinen oder in einem Verzeichnis, wie z. B. einem lokalen Active Directory (AD) oder Microsoft Entra ID, erstellt und verwaltet werden. Citrix unterstützt das Hosten virtueller Anwendungen und Desktops auf Maschinen, die Active Directory-verbunden, Microsoft Entra-verbunden, Microsoft Entra hybrid-verbunden oder nicht domänenverbunden sind.

Typen von Maschinenidentitäten

Die folgenden Typen von Maschinenidentitäten werden unterstützt.

Maschinenidentitätstyp Beschreibung
AD-verbunden Identitäten werden im lokalen Active Directory erstellt und verwaltet. Bereitgestellte Maschinen werden mithilfe der zugewiesenen Maschinenidentitäten dem lokalen Active Directory beigetreten.
Microsoft Entra-verbunden Identitäten werden in Entra ID erstellt und verwaltet. Bereitgestellte Maschinen werden mithilfe der zugewiesenen Maschinenidentitäten Entra ID beigetreten. Das Importieren von VMs in Citrix DaaS wird nicht unterstützt.
Microsoft Entra hybrid-verbunden Identitäten werden im lokalen Active Directory erstellt und über Microsoft Entra Connect mit Entra ID synchronisiert. Bereitgestellte Maschinen werden dem lokalen Active Directory und Entra ID beigetreten. Die Maschinen sind dann Entra hybrid-verbunden. Beim Importieren einer Entra hybrid-verbundenen VM wird die VM von Citrix DaaS als Active Directory-verbundene VM behandelt.
Nicht domänenverbunden Identitäten werden lokal auf den Maschinen erstellt und verwaltet. Das Importieren von VMs in Citrix DaaS wird nicht unterstützt.

Unterstützte Konfigurationen

Im Folgenden finden Sie Details zu den unterstützten Konfigurationen für jedes Szenario.

Unterstützte Infrastruktur

Maschinenidentität Citrix DaaS™ Citrix® StoreFront Cloud Citrix StoreFront Citrix Gateway Service Citrix Gateway
In AD eingebunden Ja Ja Ja Ja Ja
In Microsoft Entra eingebunden Ja Ja Vorschau Ja Nein
Microsoft Entra hybrid beigetreten Ja Ja Ja Ja Ja
Nicht in Domäne eingebunden Ja Ja Ja Ja Ja

HINWEIS

Weder der lokale Hostcache noch die Dienstkontinuität sind für Sitzungshosts verfügbar, die nicht in die Domäne eingebunden sind, wenn Storefront verwendet wird.

Unterstützte Citrix® StoreFront Cloud-Authentifizierungs-Identitätsanbieter

Maschinenidentität Microsoft Entra ID Active Directory Active Directory und Token Okta SAML Citrix Gateway Adaptive Authentifizierung
AD-verbunden Ja Ja Ja Ja Ja Ja Ja
Microsoft Entra beigetreten Ja Nein Nein Nein Ja Nein Nein
Microsoft Entra hybrid beigetreten Ja Ja Ja Ja Ja Ja Ja
Nicht in Domäne eingebunden Ja Ja Ja Ja Ja Ja Ja

HINWEIS

  • Wenn Sie einen anderen Identitätsanbieter als Active Directory oder Active Directory + Token mit AD-verbundenen oder Entra-Hybrid-verbundenen Bereitstellungen verwenden, benötigen Sie den Citrix Federated Authentication Service (FAS), um Single Sign-On (SSO) für die virtuelle App- oder Desktopsitzung zu erreichen. Weitere Informationen finden Sie in der FAS-Dokumentation.

Wenn Sie SAML als Identitätsanbieter verwenden möchten und Zugriff auf Microsoft Entra-verbundene Sitzungshosts benötigen, lesen Sie die Citrix Cloud-Dokumentation für Informationen zur Konfiguration von SAML mit Entra ID-Identitäten.

Maschinenidentitäten