Citrix DaaS™

Identités de machine

Chaque machine doit avoir une identité de machine unique, également appelée compte d’ordinateur. Les identités de machine peuvent être créées et gérées localement sur les machines ou dans un annuaire, tel qu’un Active Directory (AD) sur site ou Microsoft Entra ID. Citrix prend en charge l’hébergement d’applications et de bureaux virtuels sur des machines jointes à Active Directory, jointes à Microsoft Entra, jointes de manière hybride à Microsoft Entra ou non jointes à un domaine.

Types d’identité de machine

Les types d’identité de machine suivants sont pris en charge.

Type d’identité de machine Description
Joint à AD Les identités sont créées et gérées dans un Active Directory sur site. Les machines provisionnées sont jointes à l’Active Directory sur site à l’aide des identités de machine attribuées.
Joint à Microsoft Entra Les identités sont créées et gérées dans Entra ID. Les machines provisionnées sont jointes à Entra ID à l’aide des identités de machine attribuées. L’importation de machines virtuelles dans Citrix DaaS n’est pas prise en charge.
Joint de manière hybride à Microsoft Entra Les identités sont créées dans un Active Directory sur site et sont synchronisées avec Entra ID via Microsoft Entra Connect. Les machines provisionnées sont jointes à l’Active Directory sur site et à Entra ID. Les machines sont ensuite jointes de manière hybride à Entra. Pour l’importation d’une machine virtuelle jointe de manière hybride à Entra, la machine virtuelle est traitée comme une machine virtuelle jointe à Active Directory par Citrix DaaS.
Non joint à un domaine Les identités sont créées et gérées localement sur les machines. L’importation de machines virtuelles dans Citrix DaaS n’est pas prise en charge.

Configurations prises en charge

Voici les détails des configurations prises en charge pour chaque scénario.

Infrastructure prise en charge

Identité de machine Citrix DaaS™ Citrix Workspace™ Citrix StoreFront Citrix Gateway Service Citrix Gateway
Joint à AD Oui Oui Oui Oui Oui
Joint à Microsoft Entra Oui Oui Non Oui Non
Joint de manière hybride à Microsoft Entra Oui Oui Oui Oui Oui
Non joint à un domaine Oui Oui Oui Oui Oui

REMARQUE

Ni le cache d’hôte local ni la continuité de service ne sont disponibles pour les hôtes de session non joints à un domaine lors de l’utilisation de StoreFront.

Fournisseurs d’identité d’authentification d’espace de travail pris en charge

Identité de machine Microsoft Entra ID Active Directory Active Directory et jeton Okta SAML Citrix Gateway Authentification adaptative
Joint à AD Oui Oui Oui Oui Oui Oui Oui
Joint à Microsoft Entra Oui Non Non Non Oui Non Non
Joint de manière hybride à Microsoft Entra Oui Oui Oui Oui Oui Oui Oui
Non joint à un domaine Oui Oui Oui Oui Oui Oui Oui

REMARQUE

  • Si vous utilisez un fournisseur d’identité autre qu’Active Directory ou Active Directory + Jeton avec des déploiements joints à AD ou joints de manière hybride à Entra, vous avez besoin du service d’authentification fédérée (FAS) de Citrix pour obtenir l’authentification unique (SSO) à l’application virtuelle ou à la session de bureau. Reportez-vous à la documentation FAS pour plus de détails.

Si vous prévoyez d’utiliser SAML comme fournisseur d’identité et que vous avez besoin d’accéder aux hôtes de session joints à Microsoft Entra, consultez la documentation Citrix Cloud pour obtenir des informations sur la configuration de SAML avec les identités Entra ID.

Identités de machine