Activer le Service d’authentification fédérée pour un client locataire

Cet article décrit les étapes pour activer le Service d’authentification fédérée (FAS) dans les environnements de fournisseur de services gérés (MSP) multilocataires. Pour plus d’informations, consultez Architecture de référence : DaaS pour les fournisseurs de services Citrix.

Configurer le client MSP

  1. Utilisez un Cloud Connector pour rendre les domaines Active Directory disponibles pour Citrix Cloud.

    Connectez l’infrastructure sur site à Citrix Cloud en installant des Cloud Connectors.

    Vérifiez que les domaines associés au contrôleur de domaine sur site sont disponibles sous Gestion des identités et des accès > Domaines.

    Utiliser le Cloud Connector

  2. Fédérez le domaine au locataire.

    Sélectionnez le domaine et cliquez sur le menu déroulant () puis cliquez sur Gérer les domaines fédérés.

    • Fédérer le domaine au locataire

    • Recherchez le locataire et cliquez sur +. Cliquez ensuite sur Appliquer.

    Ajouter ou supprimer un client

  3. Vérifiez que les domaines associés sont présents dans le locataire.

    Cette étape est facultative. Connectez-vous à la console des clients locataires et vérifiez que les domaines sont répertoriés sous Gestion des identités et des accès > Domaines.

    Vérifier que les domaines associés sont présents dans le locataire

    Retournez au client MSP.

  4. Installez et enregistrez un serveur FAS auprès de Citrix Cloud.

    Installez FAS dans la forêt Active Directory (AD) où se trouvent les ressources Citrix Virtual Apps and Desktops du locataire. Connectez FAS à l’emplacement des ressources cloud associé à cette forêt AD. Pour installer un serveur FAS, consultez Installer et configurer.

  5. Configurer le client locataire

    Activez FAS pour le client locataire

    • Configurez votre fournisseur d’identité (IdP)

      Basculez vers le client locataire. Accédez à Gestion des identités et des accès > Authentification. Connectez-vous à votre IdP et assurez-vous que l’AD est synchronisé avec l’IdP.

    • Activez FAS pour un locataire

      Accédez à Configuration de l’espace de travail > Authentification. Sélectionnez l’authentification que vous avez configurée et activez FAS.

      Activer FAS pour le locataire

Problème connu

Il existe un problème connu lié à la suppression d’un domaine MSP avant de supprimer les domaines fédérés pour les locataires. Vous pouvez toujours activer FAS pour les locataires, mais FAS échoue car le domaine n’existe plus pour le MSP.

Activer le Service d’authentification fédérée pour un client locataire