Citrix Virtual Apps and Desktops

Dienstkonten für die Verwaltung der Maschinenidentität

Ein Dienstkonto ist ein Container für gespeicherte Anmeldeinformationen, das konfiguriert und verwendet wird, um Vorgänge im Zusammenhang mit der Maschinenidentität ohne Benutzerinteraktion durchzuführen. Erstellen Sie das Dienstkonto vor den Vorgängen, die Berechtigungen für die Verwaltung der Maschinenidentität erfordern.

Sie können einen MCS-Maschinenkatalog konfigurieren, ein Dienstkonto zu verwenden, um:

  • Computerkonten in Active Directory zu erstellen oder zu löschen, ohne jedes Mal die Domänenanmeldeinformationen eingeben zu müssen.
  • veraltete, in Azure AD eingebundene oder bei Microsoft Intune registrierte Geräte zu verwalten, ohne sie manuell über das Azure AD- oder Intune-Portal zu löschen.

Unterstützte Dienstkontotypen

Citrix® ermöglicht die Erstellung des folgenden Dienstkontos basierend auf dem Typ des Identitätsanbieters.

Identitätsanbietertyp Beschreibung Anmeldeinformationen
Dienstkonto für lokales Active Directory Verwaltet Maschinenkataloge und Computerkonten, ohne jedes Mal Domänenanmeldeinformationen eingeben zu müssen. Benutzername und Kennwort von lokalen Active Directory-Benutzerkonten.

Schutz von Anmeldeinformationen

Citrix speichert die Anmeldeinformationen von Dienstkonten in der Sitedatenbank des Kunden. In DaaS ist die Sitedatenbank eine mandantenbezogene (kundenbezogene) Datenbank, die nur von den für den Kunden ausgeführten Diensten zugänglich ist.

Die folgenden Aktionen werden ebenfalls erzwungen, um die gespeicherten Anmeldeinformationen zu schützen:

  • Die Anmeldeinformationen werden vor der Speicherung in der Datenbank mit AES 256-Verschlüsselung verschlüsselt.
  • Der Verschlüsselungsschlüssel wird pro Site generiert und lokal im Delivery Controller™ gespeichert, auf den nur die dem Kunden gewidmeten Dienste zugreifen können.
  • Die Verbindung zur Datenbank wird mit dem TLS 1.2-Protokoll verschlüsselt.
Dienstkonten für die Verwaltung der Maschinenidentität