Systemanforderungen
- Der Federated Authentication Service (FAS) wird auf den folgenden Windows Server-Versionen unterstützt:
- Windows Server 2022, Standard- und Datacenter-Editionen
- Windows Server 2019, Standard- und Datacenter-Editionen sowie mit der Server Core-Option
- Windows Server 2016, Standard- und Datacenter-Editionen sowie mit der Server Core-Option
- Citrix empfiehlt die Installation von FAS auf einem Server, auf dem keine anderen Citrix-Komponenten installiert sind.
- Der Windows Server muss gesichert werden, da er Zugriff auf ein Registrierungsstellenzertifikat und einen privaten Schlüssel hat. Das Zertifikat und der private Schlüssel ermöglichen dem Server, Zertifikate für Domänenbenutzer auszustellen. Der Server hat auch Zugriff auf die ausgestellten Domänenbenutzerzertifikate und privaten Schlüssel.
- Die FAS-PowerShell-Cmdlets erfordern die Installation von Windows PowerShell 64-Bit auf dem FAS-Server.
-
Eine Microsoft Enterprise-Zertifizierungsstelle oder eine andere validierte Zertifizierungsstelle (CA) ist erforderlich, um Benutzerzertifikate auszustellen. Die folgenden Nicht-Microsoft-PKI-Anbieter haben ihre Lösungen für die Verwendung mit FAS validiert. Für Unterstützung bei diesen Validierungen wenden Sie sich an den Anbieter:
- Keyfactor Command
- Sectigo Certificate Manager
- Venafi Zero-Touch PKI
- HDI PKIaaS (Venafi)
- Entrust WNES
- AppViewX
- Evertrust Horizon CLM
- Opentrust PKI
- IDnomic PKI-3
- DigiCert Autoenrollment Server
- Für Unterstützung und Anleitungen zur Verwendung von FAS mit einer Nicht-Microsoft-CA können Sie sich an den entsprechenden PKI-Anbieter wenden.
-
Stellen Sie für andere Zertifizierungsstellen als Microsoft Folgendes sicher:
- Die Zertifizierungsstelle (CA) ist im Active Directory als Registrierungsdienst registriert.
- Das CA-Zertifikat befindet sich im NTAuth-Speicher auf dem Domänencontroller. Weitere Informationen finden Sie unter Importieren von Zertifikaten von Drittanbieter-Zertifizierungsstellen (CA) in den Enterprise NTAuth-Speicher.
- Weitere Informationen finden Sie unter Bereitstellungshandbuch: Citrix Federated Authentication Service und Sectigo MS Agent.
Im Citrix Virtual Apps- oder Citrix Virtual Desktops™-Site:
- Delivery Controller, Virtual Delivery Agents (VDAs) und StoreFront™-Server müssen alle unterstützte Versionen sein.
- Wenden Sie die Gruppenrichtlinienkonfiguration des Federated Authentication Service auf die VDAs an, bevor Sie den Maschinenkatalog erstellen. Weitere Informationen finden Sie im Abschnitt Gruppenrichtlinie konfigurieren.
Berücksichtigen Sie bei der Planung der Bereitstellung dieses Dienstes den Abschnitt Sicherheitsüberlegungen.
Systemanforderungen
In diesem Artikel
Kopiert!
Fehler!