Citrix Endpoint Management

Authentification avec l’administration basée sur les groupes Azure Active Directory

Citrix Endpoint Management prend désormais en charge l’authentification d’identité basée sur les groupes pour accéder à ses services via Azure Active Directory (AAD) et les fournisseurs d’identité SAML. Cette mise à jour garantit que les administrateurs peuvent gérer l’accès au niveau du groupe à l’aide de l’appartenance au groupe AAD, offrant ainsi flexibilité et sécurité renforcée. Le mécanisme de connexion Citrix Identity d’ancienne génération reste disponible comme solution secondaire.

Principales améliorations

  • Intégration du groupe Azure AD : les administrateurs peuvent désormais gérer l’accès des utilisateurs aux services CEM en exploitant les groupes Azure AD. Cela simplifie la gestion des autorisations et permet des contrôles d’accès basés sur les groupes.
  • Authentification de connexion à Citrix Endpoint Management avec les groupes Azure AD : les utilisateurs peuvent s’authentifier via les groupes Azure AD, offrant une intégration transparente avec l’infrastructure d’identité organisationnelle existante.
  • Prise en charge complète de SAML : les fournisseurs d’identité SAML peuvent également être utilisés pour l’authentification basée sur les groupes.
  • Prise en charge des identités Citrix d’ancienne génération : la connexion via les identités Citrix est toujours disponible, permettant ainsi que les utilisateurs effectuent la transition à leur propre rythme.

Feature flags

  • Feature flag Citrix Cloud : fullAccessGroups – Cette fonctionnalité est activée par défaut pour autoriser l’accès complet aux groupes.
  • Feature flag Citrix Endpoint Management : cc.group.based.admin – Active la fonctionnalité d’administration basée sur les groupes dans Citrix Endpoint Management.

Logiciels requis

  • Azure AD est configuré dans le portail Citrix Cloud.
  • L’URL de connexion administrateur pour Citrix Cloud doit être définie pour accéder à Citrix Endpoint Management via des groupes Azure AD.

Étapes de configuration

  1. Connectez-vous au portail Azure et accédez à Azure Active Directory.
  2. Accédez à Utilisateurs et sélectionnez Créer un nouvel utilisateur.
  3. Accédez à Groupes, cliquez sur Nouveau groupe et ajoutez l’utilisateur nouvellement créé en tant que membre de ce groupe.
  4. Connectez-vous à Citrix Cloud à l’aide des informations d’identification d’administrateur pour vous connecter.
  5. Accédez à Gestion des identités et des accès, puis attribuez des autorisations complètes ou personnalisées au nouveau groupe Azure AD.
  6. L’utilisateur du groupe Azure AD peut désormais se connecter à Citrix Endpoint Management à l’aide de l’URL de connexion d’administrateur.
Authentification avec l’administration basée sur les groupes Azure Active Directory