Citrix Virtual Apps and Desktops

Account di servizio per la gestione dell’identità della macchina

Un account di servizio è un contenitore per le credenziali memorizzate, configurato e utilizzato per eseguire operazioni relative all’identità della macchina senza interazione dell’utente. Creare l’account di servizio prima delle operazioni che richiedono autorizzazioni per la gestione dell’identità della macchina.

È possibile configurare un catalogo di macchine MCS per utilizzare un account di servizio per:

  • creare o eliminare account computer in Active Directory senza dover inserire ogni volta le credenziali di dominio.
  • gestire dispositivi Azure AD aggiunti o Microsoft Intune registrati obsoleti senza doverli eliminare manualmente tramite il portale Azure AD o Intune.

Tipi di account di servizio supportati

Citrix® consente la creazione del seguente account di servizio in base al tipo di provider di identità.

Tipo di provider di identità Descrizione Credenziali
Account di servizio Active Directory locale Gestisce cataloghi di macchine e account computer senza dover inserire ogni volta le credenziali di dominio. Nome utente e password di un account utente di Active Directory locale.

Protezione delle credenziali

Citrix memorizza le credenziali degli account di servizio nel database del sito del cliente. In DaaS, il database del sito è un database per tenant (cliente), accessibile solo dai servizi in esecuzione per il cliente.

Le seguenti azioni vengono inoltre applicate per proteggere le credenziali memorizzate:

  • Le credenziali vengono crittografate utilizzando la crittografia AES 256 prima di essere memorizzate nel database.
  • La chiave di crittografia viene generata per sito e memorizzata localmente nel Delivery Controller™, accessibile solo dai servizi dedicati al cliente.
  • La connessione al database è crittografata utilizzando il protocollo TLS 1.2.
Account di servizio per la gestione dell’identità della macchina