Citrix Virtual Apps and Desktops

Dienstkonten für die Verwaltung von Maschinenidentitäten

Ein Dienstkonto ist ein Container für gespeicherte Anmeldeinformationen, das konfiguriert und verwendet wird, um Vorgänge im Zusammenhang mit der Maschinenidentität ohne Benutzerinteraktion auszuführen. Erstellen Sie das Dienstkonto vor den Vorgängen, die Berechtigungen für die Verwaltung von Maschinenidentitäten erfordern.

  • Sie können einen MCS-Maschinenkatalog so konfigurieren, dass er ein Dienstkonto verwendet, um:

  • Computerobjekte in Active Directory zu erstellen oder zu löschen, ohne jedes Mal die Domänenanmeldeinformationen eingeben zu müssen.
  • veraltete, in Microsoft Entra eingebundene oder in Microsoft Intune registrierte Geräte zu verwalten, ohne sie manuell über das Microsoft Entra ID- oder Intune-Portal löschen zu müssen.

Unterstützte Dienstkontotypen

Citrix® ermöglicht die Erstellung der folgenden Dienstkonten, basierend auf dem Typ des Identitätsanbieters.

  • Identitätsanbietertyp Beschreibung Anmeldeinformationen
  • |— | – | –|
  • Lokales Active Directory-Dienstkonto Verwaltet Maschinenkataloge und Computerobjekte, ohne jedes Mal Domänenanmeldeinformationen eingeben zu müssen. Benutzername und Kennwort eines lokalen Active Directory-Benutzerkontos.

Schutz von Anmeldeinformationen

Citrix speichert die Anmeldeinformationen von Dienstkonten in der Site-Datenbank des Kunden. In einer Citrix Virtual Apps and Desktops-Bereitstellung ist die Site-Datenbank eine mandantenbezogene (kundenbezogene) Datenbank, auf die nur die für den Kunden ausgeführten Dienste zugreifen können.

Die folgenden Maßnahmen werden ebenfalls ergriffen, um die gespeicherten Anmeldeinformationen zu schützen:

  • Die Anmeldeinformationen werden vor der Speicherung in der Datenbank mit AES 256 verschlüsselt.
  • Der Verschlüsselungsschlüssel wird pro Site generiert und lokal im Delivery Controller™ gespeichert, wobei nur die für den Kunden bestimmten Dienste darauf zugreifen können.
  • Die Verbindung zur Datenbank wird mit dem TLS 1.2-Protokoll verschlüsselt.
Dienstkonten für die Verwaltung von Maschinenidentitäten