Föderierter Authentifizierungsdienst 1912 LTSR

Hinweis:

Diese Dokumentation unterstützt Federated Authentication Service 1912, die eine Basiskomponente für Citrix Virtual Apps and Desktops 7 1912 LTSR ist. Die aktuellsten Inhalte finden Sie in der Dokumentation zur aktuellen Version des Föderierten Authentifizierungsdienstes. Die Produktlebenszyklusstrategie für Current Releases (CR) und Long Term Service Releases (LTSR) wird in den Meilensteinen im Lebenszyklus beschrieben.

Der Föderierte Authentifizierungsdienst (FAS) ist eine privilegierte Komponente, die zur Integration in Active Directory-Zertifikatdienste entwickelt wurde. Er stellt Benutzern dynamisch Zertifikate aus, sodass sie sich bei einer Active Directory-Umgebung anmelden können, als hätten sie eine Smartcard. Dies ermöglicht StoreFront™, eine breitere Palette von Authentifizierungsoptionen zu nutzen, wie z. B. SAML-Assertions (Security Assertion Markup Language). SAML wird häufig als Alternative zu herkömmlichen Windows-Benutzerkonten im Internet verwendet.

Das folgende Diagramm zeigt, wie FAS in eine Microsoft-Zertifizierungsstelle integriert wird und Supportdienste für StoreFront und Citrix Virtual Apps and Desktops™ Virtual Delivery Agents (VDAs) bereitstellt.

  • FAS-Architektur

Vertrauenswürdige StoreFront-Server kontaktieren FAS, wenn Benutzer Zugriff auf die Citrix-Umgebung anfordern. FAS erteilt ein Ticket, das einer einzelnen Citrix Virtual Apps- oder Citrix Virtual Desktops™-Sitzung die Authentifizierung mit einem Zertifikat für diese Sitzung ermöglicht. Wenn ein VDA einen Benutzer authentifizieren muss, stellt er eine Verbindung zu FAS her und löst das Ticket ein. Nur FAS hat Zugriff auf den privaten Schlüssel des Benutzerzertifikats; der VDA muss jeden Signier- und Entschlüsselungsvorgang, den er mit dem Zertifikat durchführen muss, an FAS senden.

Referenzen

Föderierter Authentifizierungsdienst 1912 LTSR

In diesem Artikel