Föderierten Authentifizierungsdienst für einen Mandantenkunden aktivieren

Dieser Artikel beschreibt die Schritte zur Aktivierung des Federated Authentication Service (FAS) in mandantenfähigen Managed Service Provider (MSP)-Umgebungen. Weitere Informationen finden Sie unter Referenzarchitektur: Citrix Service Provider DaaS.

Den MSP-Kunden konfigurieren

  1. Verwenden Sie einen Cloud Connector, um Active Directory-Domänen für Citrix Cloud verfügbar zu machen.

    Verbinden Sie die lokale Infrastruktur mit Citrix Cloud, indem Sie Cloud Connectors installieren.

    Stellen Sie sicher, dass die mit dem lokalen Domänencontroller verknüpften Domänen unter Identitäts- und Zugriffsverwaltung > Domänen verfügbar sind.

    Cloud Connector verwenden

  2. Föderieren Sie die Domäne mit dem Mandanten.

    Wählen Sie die Domäne aus, klicken Sie auf das Dropdown-Menü () und dann auf Föderierte Domänen verwalten.

    • Domäne mit dem Mandanten föderieren

    • Suchen Sie den Mandanten und klicken Sie auf +. Klicken Sie dann auf Anwenden.

    Kunden hinzufügen oder entfernen

  3. Stellen Sie sicher, dass die zugehörigen Domänen im Mandanten vorhanden sind.

    Dieser Schritt ist optional. Melden Sie sich bei der Konsole für die Mandantenkunden an und stellen Sie sicher, dass die Domänen unter Identitäts- und Zugriffsverwaltung > Domänen aufgeführt sind.

    Überprüfen, ob die zugehörigen Domänen im Mandanten vorhanden sind

    Kehren Sie zum MSP-Kunden zurück.

  4. Installieren und registrieren Sie einen FAS-Server bei Citrix Cloud.

    Installieren Sie FAS in der Active Directory (AD)-Gesamtstruktur, in der sich die Citrix Virtual Apps and Desktops-Ressourcen des Mandanten befinden. Verbinden Sie FAS mit dem Cloud-Ressourcenstandort, der dieser AD-Gesamtstruktur zugeordnet ist. Informationen zur Installation eines FAS-Servers finden Sie unter Installieren und Konfigurieren.

  5. Den Mandantenkunden konfigurieren

    FAS für den Mandantenkunden aktivieren

    • Konfigurieren Sie Ihren Identitätsanbieter (IdP)

      Wechseln Sie zum Mandantenkunden. Gehen Sie zu Identitäts- und Zugriffsverwaltung > Authentifizierung. Stellen Sie eine Verbindung zu Ihrem IdP her und stellen Sie sicher, dass AD mit dem IdP synchronisiert ist.

    • FAS für einen Mandanten aktivieren

      Gehen Sie zu Workspace-Konfiguration > Authentifizierung. Wählen Sie die von Ihnen eingerichtete Authentifizierung aus und aktivieren Sie FAS.

      FAS für Mandanten aktivieren

Bekanntes Problem

Es gibt ein bekanntes Problem beim Löschen einer MSP-Domäne, bevor die föderierten Domänen für Mandanten entfernt werden. Sie können FAS weiterhin für die Mandanten aktivieren, aber FAS schlägt fehl, da die Domäne für den MSP nicht mehr existiert.

Föderierten Authentifizierungsdienst für einen Mandantenkunden aktivieren