Citrix Endpoint Management

Authentifizierung mit gruppenbasierter Azure Active Directory-Verwaltung

Citrix Endpoint Management unterstützt jetzt gruppenbasierte Identitätsauthentifizierung für den Zugriff auf seine Dienste über Azure Active Directory (AAD) und SAML-Identitätsanbieter. Dieses Update gewährleistet, dass Administratoren den Zugriff auf Gruppenebene mit der AAD-Gruppenmitgliedschaft verwalten können, und bietet so Flexibilität und verbesserte Sicherheit. Der alte Citrix Identity-Anmeldemechanismus bleibt als Alternative verfügbar.

Wichtige Verbesserungen

  • Azure AD-Gruppenintegration: Administratoren können jetzt den Benutzerzugriff auf CEM-Dienste verwalten, indem sie Azure AD-Gruppen nutzen. Dies vereinfacht die Berechtigungsverwaltung und ermöglicht gruppenbasierte Zugriffskontrollen.
  • Citrix Endpoint Management-Anmeldeauthentifizierung mit Azure AD-Gruppen: Benutzer können sich über Azure AD-Gruppen authentifizieren, was eine nahtlose Integration in die vorhandene Identitätsinfrastruktur der Organisation ermöglicht.
  • Vollständige Unterstützung für SAML: SAML-Identitätsanbieter können auch für die gruppenbasierte Authentifizierung verwendet werden.
  • Legacy-Support für Citrix Identity: Die Citrix Identity-Anmeldung ist weiterhin verfügbar, sodass Benutzer in ihrem eigenen Tempo umsteigen können.

Funktionsflags

  • Citrix Cloud-Feature-Flag: fullAccessGroups – Dieses Feature ist standardmäßig aktiviert, um Gruppen vollen Zugriff zu ermöglichen.
  • Citrix Endpoint Management-Featureflag: cc.group.based.admin – Aktiviert gruppenbasierte Administrationsfunktionen in Citrix Endpoint Management.

Voraussetzungen

  • Azure AD wird im Citrix Cloud-Portal konfiguriert.
  • Für den Zugriff auf Citrix Endpoint Management über Azure AD-Gruppen muss die Administrator-Anmelde-URL für Citrix Cloud festgelegt werden.

Konfigurationsschritte

  1. Melden Sie sich beim Azure-Portal an und greifen Sie auf Azure Active Directory zu.
  2. Navigieren Sie zu “Benutzer” und wählen Sie “Neuen Benutzer erstellen” aus.
  3. Navigieren Sie zu “Gruppen”, klicken Sie auf “Neue Gruppe” und fügen Sie den neu erstellten Benutzer als Mitglied dieser Gruppe hinzu.
  4. Melden Sie sich mit den Administratoranmeldeinformationen bei Citrix Cloud an.
  5. Navigieren Sie zu “Identitäts- und Zugriffsverwaltung” und weisen Sie der neuen Azure AD-Gruppe entweder vollständige oder benutzerdefinierte Berechtigungen zu.
  6. Der Benutzer in der Azure AD-Gruppe kann sich jetzt mit der Administrator-Anmelde-URL bei Citrix Endpoint Management anmelden.
Authentifizierung mit gruppenbasierter Azure Active Directory-Verwaltung