Systemanforderungen

  • Der Federated Authentication Service (FAS) wird auf den folgenden Windows Server-Versionen unterstützt:
    • Windows Server 2022, Standard- und Datacenter-Editionen
    • Windows Server 2019, Standard- und Datacenter-Editionen sowie mit der Server Core-Option
    • Windows Server 2016, Standard- und Datacenter-Editionen sowie mit der Server Core-Option
  • Citrix empfiehlt die Installation von FAS auf einem Server, der keine anderen Citrix-Komponenten enthält.
  • Der Windows Server muss gesichert werden, da er Zugriff auf ein Registrierungsstellenzertifikat und einen privaten Schlüssel hat. Das Zertifikat und der private Schlüssel ermöglichen dem Server, Zertifikate für Domänenbenutzer auszustellen. Der Server hat auch Zugriff auf die ausgestellten Domänenbenutzerzertifikate und privaten Schlüssel.
  • Die FAS PowerShell-Cmdlets erfordern die Installation von Windows PowerShell 64-Bit auf dem FAS-Server.
  • Eine Microsoft Enterprise-Zertifizierungsstelle oder eine andere validierte Zertifizierungsstelle (CA) ist erforderlich, um Benutzerzertifikate auszustellen. Die folgenden PKI-Anbieter, die nicht von Microsoft stammen, haben ihre Lösungen für die Verwendung mit FAS validiert. Für Unterstützung bei diesen Validierungen wenden Sie sich an den Anbieter:

    • Keyfactor Command
    • Sectigo Certificate Manager
    • Venafi Zero-Touch PKI
    • HDI PKIaaS (Venafi)
    • Entrust WNES
    • AppViewX
    • Evertrust Horizon CLM
    • Opentrust PKI
    • IDnomic PKI-3
    • DigiCert Autoenrollment Server
  • Für Unterstützung und Anleitung zur Verwendung von FAS mit einer Nicht-Microsoft-CA können Sie sich an den entsprechenden PKI-Anbieter wenden.
  • Stellen Sie für andere Zertifizierungsstellen als Microsoft Folgendes sicher:

  • Weitere Informationen finden Sie unter Bereitstellungshandbuch: Citrix Federated Authentication Service und Sectigo MS Agent.

Auf der Citrix Virtual Apps- oder Citrix Virtual Desktops™-Site:

  • Delivery Controller, Virtual Delivery Agents (VDAs) und StoreFront™-Server müssen alle unterstützte Versionen sein.
  • Wenden Sie die Gruppenrichtlinienkonfiguration des Federated Authentication Service auf die VDAs an, bevor Sie den Maschinenkatalog erstellen. Weitere Informationen finden Sie im Abschnitt Gruppenrichtlinie konfigurieren.

Berücksichtigen Sie bei der Planung Ihrer Bereitstellung dieses Dienstes den Abschnitt Sicherheitsüberlegungen.

Systemanforderungen

In diesem Artikel