Citrix Virtual Apps and Desktops

Cuentas de servicio para la gestión de identidades de máquinas

Una cuenta de servicio es un contenedor de credenciales almacenadas, que se configura y utiliza para realizar operaciones relacionadas con la identidad de la máquina sin interacción del usuario. Crea la cuenta de servicio antes de las operaciones que requieran permisos para la gestión de identidades de máquinas.

  • Puedes configurar un catálogo de máquinas MCS para que utilice una cuenta de servicio para:

  • crear o eliminar cuentas de equipo en Active Directory sin introducir las credenciales de dominio cada vez.
  • gestionar dispositivos obsoletos unidos a Microsoft Entra o inscritos en Microsoft Intune sin eliminarlos manualmente a través del portal de Microsoft Entra ID o Intune.

Tipos de cuentas de servicio compatibles

Citrix® permite la creación de la siguiente cuenta de servicio según el tipo de proveedor de identidades.

  • Tipo de proveedor de identidades Descripción Credenciales
  • |— | – | –|
  • Cuenta de servicio de Active Directory local Gestiona catálogos de máquinas y cuentas de equipo sin introducir las credenciales de dominio cada vez. Nombre de usuario y contraseña de una cuenta de usuario de Active Directory local.

Protección de credenciales

Citrix almacena las credenciales de las cuentas de servicio en la base de datos del sitio del cliente. En una implementación de Citrix Virtual Apps and Desktops, la base de datos del sitio es una base de datos por inquilino (cliente), a la que solo pueden acceder los servicios que se ejecutan para el cliente.

También se aplican las siguientes acciones para proteger las credenciales almacenadas:

  • Las credenciales se cifran mediante el cifrado AES 256 antes de almacenarse en la base de datos.
  • La clave de cifrado se genera por sitio y se almacena localmente en el Delivery Controller™, a la que solo pueden acceder los servicios dedicados al cliente.
  • La conexión a la base de datos se cifra mediante el protocolo TLS 1.2.
Cuentas de servicio para la gestión de identidades de máquinas