Servicio de autenticación federada 1912 LTSR

Nota:

Esta documentación es compatible con el Servicio de autenticación federada 1912, que es un componente base para Citrix Virtual Apps and Desktops 7 1912 LTSR. Para obtener el contenido más actualizado, consulta la documentación de la versión actual del Servicio de autenticación federada. La estrategia de ciclo de vida del producto para las versiones actuales (CR) y las versiones de servicio a largo plazo (LTSR) se describe en Hitos del ciclo de vida.

El Servicio de autenticación federada (FAS) es un componente privilegiado diseñado para integrarse con los Servicios de certificados de Active Directory. Emite certificados dinámicamente para los usuarios, lo que les permite iniciar sesión en un entorno de Active Directory como si tuvieran una tarjeta inteligente. Esto permite que StoreFront™ utilice una gama más amplia de opciones de autenticación, como las aserciones SAML (Security Assertion Markup Language). SAML se utiliza habitualmente como alternativa a las cuentas de usuario tradicionales de Windows en Internet.

El siguiente diagrama muestra cómo FAS se integra con una entidad de certificación de Microsoft y proporciona servicios de asistencia a StoreFront y a los agentes de entrega virtual (VDA) de Citrix Virtual Apps and Desktops™.

  • imagen localizada

Los servidores de StoreFront de confianza se ponen en contacto con FAS cuando los usuarios solicitan acceso al entorno de Citrix. FAS concede un ticket que permite que una única sesión de Citrix Virtual Apps o Citrix Virtual Desktops™ se autentique con un certificado para esa sesión. Cuando un VDA necesita autenticar a un usuario, se conecta a FAS y canjea el ticket. Solo FAS tiene acceso a la clave privada del certificado de usuario; el VDA debe enviar a FAS cada operación de firma y descifrado que necesite realizar con el certificado.

Referencias

Servicio de autenticación federada 1912 LTSR

En este artículo