Service d’authentification fédérée 1912 LTSR

Remarque :

Cette documentation prend en charge le Service d’authentification fédérée 1912, qui est un composant de base pour Citrix Virtual Apps and Desktops 7 1912 LTSR. Pour le contenu le plus récemment mis à jour, consultez la documentation de la version actuelle du Service d’authentification fédérée. La stratégie de cycle de vie des versions actuelles (CR) et des versions de service à long terme (LTSR) est décrite dans Jalons du cycle de vie.

Le Service d’authentification fédérée (FAS) est un composant privilégié conçu pour s’intégrer aux services de certificats Active Directory. Il émet dynamiquement des certificats pour les utilisateurs, leur permettant de se connecter à un environnement Active Directory comme s’ils possédaient une carte à puce. Cela permet à StoreFront™ d’utiliser un plus large éventail d’options d’authentification, telles que les assertions SAML (Security Assertion Markup Language). SAML est couramment utilisé comme alternative aux comptes d’utilisateur Windows traditionnels sur Internet.

Le diagramme suivant montre le FAS s’intégrant à une autorité de certification Microsoft et fournissant des services de support à StoreFront et aux agents de livraison virtuelle (VDA) Citrix Virtual Apps and Desktops™.

  • image localisée

Les serveurs StoreFront approuvés contactent le FAS lorsque les utilisateurs demandent l’accès à l’environnement Citrix. Le FAS accorde un ticket qui permet à une seule session Citrix Virtual Apps ou Citrix Virtual Desktops™ de s’authentifier avec un certificat pour cette session. Lorsqu’un VDA doit authentifier un utilisateur, il se connecte au FAS et échange le ticket. Seul le FAS a accès à la clé privée du certificat utilisateur ; le VDA doit envoyer chaque opération de signature et de déchiffrement qu’il doit effectuer avec le certificat au FAS.

Références

Service d’authentification fédérée 1912 LTSR

Dans cet article