Activer le service d’authentification fédérée pour un client locataire

Cet article décrit les étapes pour activer le service d’authentification fédérée (FAS) dans les environnements de fournisseurs de services gérés (MSP) multilocataires. Pour plus d’informations, consultez Architecture de référence : Citrix Service Provider DaaS.

Configurer le client MSP

  1. Utilisez un Cloud Connector pour rendre les domaines Active Directory disponibles pour Citrix Cloud.

    Connectez l’infrastructure sur site à Citrix Cloud en installant des Cloud Connectors.

    Vérifiez que les domaines associés au contrôleur de domaine sur site sont disponibles sous Gestion des identités et des accès > Domaines.

    Utiliser un Cloud Connector

  2. Fédérez le domaine au locataire.

    Sélectionnez le domaine, cliquez sur le menu déroulant () et cliquez sur Gérer les domaines fédérés.

    • Fédérer le domaine au locataire

    • Recherchez le locataire et cliquez sur +. Cliquez ensuite sur Appliquer.

    Ajouter ou supprimer un client

  3. Vérifiez que les domaines associés sont présents dans le locataire.

    Cette étape est facultative. Connectez-vous à la console des clients locataires et vérifiez que les domaines sont répertoriés sous Gestion des identités et des accès > Domaines.

    Vérifier que les domaines associés sont présents dans le locataire

    Retournez au client MSP.

  4. Installez et enregistrez un serveur FAS auprès de Citrix Cloud.

    Installez FAS dans la forêt Active Directory (AD) où se trouvent les ressources Citrix Virtual Apps and Desktops du locataire. Connectez FAS à l’emplacement des ressources cloud associé à cette forêt AD. Pour installer un serveur FAS, consultez Installer et configurer.

  5. Configurez le client locataire

    Activez FAS pour le client locataire

    • Configurez votre fournisseur d’identité (IdP)

      Basculez vers le client locataire. Accédez à Gestion des identités et des accès > Authentification. Connectez-vous à votre IdP et assurez-vous qu’AD est synchronisé avec l’IdP.

    • Activez FAS pour un locataire

      Accédez à Configuration de l’espace de travail > Authentification. Sélectionnez l’authentification que vous avez configurée et activez FAS.

      Activer FAS pour le locataire

Problème connu

Il existe un problème connu lors de la suppression d’un domaine MSP avant de supprimer les domaines fédérés pour les locataires. Vous pouvez toujours activer FAS pour les locataires, mais FAS échoue car le domaine n’existe plus pour le MSP.

Activer le service d’authentification fédérée pour un client locataire