Matrice d’accès pass-through de domaine
Si vous utilisez Citrix Workspace et souhaitez réaliser un accès pass-through de domaine, les tableaux des sous-sections décrivent les différents scénarios et si vous pouvez ou non réaliser un accès pass-through de domaine pour chacun d’eux.
-
Les différents éléments d’en-tête dans les tableaux et les informations supplémentaires sur ces éléments sont les suivants :
-
End Point joined to: Indique le répertoire auquel le point de terminaison est joint. Le répertoire fournit un contrôle d’accès aux ressources sur site. Il peut s’agir d’Active Directory (AD) sur site, d’Azure Active Directory (AAD) ou d’un environnement hybride. -
Identity Provider (IdP): Entité utilisée pour fournir des services d’authentification à Citrix Workspace. Il vous permet de vous connecter aux ressources. -
Federated Authentication Service (FAS): Pour plus d’informations, consultez Activer l’authentification unique pour les espaces de travail avec Citrix Federated Authentication Service. -
Virtual Delivery Agent (VDA): Pour plus d’informations, consultez Installer des VDA. -
VDA Joined to: Indique le répertoire auquel le périphériqueVDAest joint. Pour plus d’informations, consultez Gestion des identités et des accès. -
Single sign-on (SSO) to Citrix Workspace/VDA: La valeur Oui ou Non indique si l’accès pass-through de domaine àCitrix WorkspaceouVDAest pris en charge. -
Citrix Workspace app: Pour réaliser l’authentification unique, consultez Configurer l’authentification unique lors d’une nouvelle installation dans l’authentification pass-through de domaine ou Accès pass-through de domaine amélioré pour l’authentification unique.
Remarque :
Vous pourriez avoir besoin de la dernière version de
Citrix Workspace apppour bénéficier du support de l’accès pass-through de domaine pour certains des scénarios suivants.
Prise en charge de l’accès pass-through de domaine pour Citrix Workspace
| Point de terminaison joint à | IdP | VDA joint à | SSO vers Citrix Workspace | SSO vers VDA | Documentation |
|---|---|---|---|---|---|
AD |
Citrix Gateway sur site |
AD |
Oui | Citrix Workspace app/FAS |
Accès pass-through de domaine à Citrix Workspace à l’aide de Citrix Gateway sur site comme fournisseur d’identité. |
AD |
Adaptive Authentication |
AD |
Oui | Citrix Workspace app/FAS |
Pour configurer l’authentification adaptative, consultez Service d’authentification adaptative et suivez les instructions de Accès pass-through de domaine à Citrix Workspace à l’aide de Citrix Gateway sur site comme fournisseur d’identité. |
AD |
Citrix Gateway fédéré à un autre IdP (AAD/Okta) |
AD |
Oui | Citrix Workspace app/FAS |
Configurez l’IdP à l’aide de Configurer l’authentification unique SAML et reportez-vous à la documentation de l’IdP utilisé pour configurer l’accès pass-through de domaine. |
AD |
Okta |
AD |
Oui | Citrix Workspace app/FAS |
Accès pass-through de domaine à Citrix Workspace à l’aide d’Okta comme fournisseur d’identité. |
AD/Hybrid Joined |
AAD (AD avec AAD Connect) |
AD |
Oui | Citrix Workspace app/FAS |
Accès pass-through de domaine à Citrix Workspace à l’aide d’Azure Active Directory comme fournisseur d’identité. |
AD |
Tout IdP basé sur SAML (par exemple ADFS) |
AD |
Oui | Citrix Workspace app/FAS |
Consultez Connecter SAML en tant que fournisseur d’identité à Citrix Cloud et reportez-vous à la documentation de l’IdP utilisé pour configurer l’accès pass-through de domaine. |
AD |
AD |
AD |
Non | Non pris en charge | NA |
AD |
AD+OTP |
AD |
Non | Non pris en charge | NA |
AD |
AAD |
AAD |
Non | Non pris en charge | NA |
AAD |
AAD sans AD sur site |
AD |
Oui | FAS |
Citrix Workspace utilise Microsoft Edge WebView qui permet le SSO vers l’espace de travail. Le SSO vers VDA est pris en charge via FAS. Pour plus d’informations, consultez Activer l’authentification unique pour les espaces de travail avec Citrix Federated Authentication Service. |
AAD |
AAD |
AAD |
Oui | L’utilisateur doit saisir ses informations d’identification. |
Citrix Workspace utilise Microsoft Edge WebView qui permet le SSO vers Workspace. Le SSO vers VDA n’est pas pris en charge. |
| Non joint au domaine |
IdP qui prend en charge l’authentification sans mot de passe - lien |
AD |
Non | FAS |
Citrix Workspace utilise Microsoft Edge WebView qui permet le SSO vers Workspace. Le SSO vers VDA est pris en charge via FAS. Pour plus d’informations, consultez Autres méthodes d’authentification à Citrix Workspace. |
Remarques :
- Le
clientdoit être joignable àADpour queKerberosfonctionne.Citrix Single Sign-on (SSONSVR.exe)ne fonctionne qu’avec lenom d'utilisateurou lemot de passesur leclient. Si l’utilisateur utiliseWindows Hellopour se connecter,FASest requis ou utilisez Accès pass-through de domaine amélioré pour l’authentification unique.- L’authentification peut ne pas être entièrement silencieuse dans le
cloudsiLLTest activé ou si la politique d’acceptation de l’utilisateur final est configurée.- Il est recommandé de configurer
FAScar cela s’applique auxplateformes non-Windows.
Prise en charge de l’accès pass-through de domaine pour StoreFront
| Point de terminaison joint à | IdP | VDA joint à | SSO vers Citrix Workspace | SSO vers VDA | Documentation |
|---|---|---|---|---|---|
AD |
StoreFront |
AD |
Oui | Citrix Workspace app/FAS |
Authentification pass-through de domaine |
AD/Hybrid joined/Windows Hello for Business |
StoreFront |
AD |
Oui(1) |
Citrix Workspace app /FAS(2) |
Authentification pass-through de domaine et Activer l’authentification unique pour les espaces de travail avec Citrix Federated Authentication Service. |
AD |
Citrix Gateway - Authentification avancée |
AD |
Oui |
Citrix Workspace app/FAS(3) |
|
AD |
Citrix Gateway - Authentification de base |
AD |
Oui |
Citrix Workspace app(4) |
Authentification pass-through de domaine. |
Remarques :
Utilisez Accès pass-through de domaine amélioré pour l’authentification unique ou, dans l’
Éditeur du Registre, accédez au chemin suivant et définissez la chaîneSSONCheckEnabledsurFalsesi vous n’avez pas installé le composant d’authentification unique.
HKEY_LOCAL_MACHINE\Software{Wow6432}\Citrix\AuthManager\protocols\integratedwindows\La clé empêche le gestionnaire d’
authentificationdeCitrix Workspace appde vérifier le composant d’authentification uniqueet permet àCitrix Workspace appde s’authentifier auprès deStoreFront.- Si vous utilisez
Windows Hellopour vous connecter,FASest requis ainsi qu’une configuration du registre pour activer leSSO.- Nécessite que le
clientsoit joignable àADcar il utiliseKerberos.- Fonctionne même si le
clientn’est pas joignable àAD. N’utilise pasKerberos.