Configuration système requise
- Le service d’authentification fédérée (FAS) est pris en charge sur les versions suivantes de Windows Server :
- Windows Server 2025, éditions Standard et Datacenter
- Windows Server 2022, éditions Standard et Datacenter
- Windows Server 2019, éditions Standard et Datacenter, et avec l’option Server Core
- Citrix recommande d’installer FAS sur un serveur ne comportant aucun autre composant Citrix.
- Le serveur Windows doit être sécurisé car il a accès à un certificat d’autorité d’enregistrement et à une clé privée. Le certificat et la clé privée permettent au serveur d’émettre des certificats pour les utilisateurs de domaine. Le serveur a également accès aux certificats d’utilisateur de domaine et aux clés privées émis.
- Les cmdlets PowerShell FAS nécessitent l’installation de Windows PowerShell 64 bits sur le serveur FAS.
-
Une autorité de certification (CA) Microsoft Enterprise ou une autre autorité de certification (CA) validée est requise pour émettre des certificats utilisateur. Les fournisseurs PKI non-Microsoft suivants ont validé leurs solutions pour une utilisation avec FAS. Pour obtenir de l’aide concernant ces validations, contactez le fournisseur :
- Keyfactor Command
- Sectigo Certificate Manager
- Venafi Zero-Touch PKI
- HDI PKIaaS (Venafi)
- Entrust WNES
- AppViewX
- Evertrust Horizon CLM
- Opentrust PKI
- IDnomic PKI-3
- DigiCert Autoenrollment Server
- Pour obtenir de l’aide et des conseils sur l’utilisation de FAS avec une CA non-Microsoft, vous pouvez contacter le fournisseur PKI concerné.
-
Pour les autorités de certification autres que Microsoft, assurez-vous des points suivants :
- L’autorité de certification (CA) est enregistrée dans Active Directory en tant que service d’inscription.
- Le certificat de l’autorité de certification (CA) se trouve dans le magasin NTAuth sur le contrôleur de domaine. Pour plus d’informations, consultez Comment importer des certificats d’autorité de certification (CA) tiers dans le magasin NTAuth d’entreprise.
- Pour plus d’informations, consultez le Guide de déploiement : Citrix Federated Authentication Service et Sectigo MS Agent.
Sur le site Citrix Virtual Apps ou Citrix Virtual Desktops™ :
- Les Delivery Controllers, les Virtual Delivery Agents (VDA) et les serveurs StoreFront™ doivent tous être des versions prises en charge.
Lors de la planification du déploiement de ce service, consultez la section Considérations relatives à la sécurité.
Configuration système requise
Dans cet article
Copié !
Échec !