IDおよびアクセス管理
IDプロバイダーは以下の目的で使用されます。
- 管理者がCitrix Cloud Japanにサインインする際の認証
- ワークスペースサブスクライバーにライブラリ提供を割り当てるためのユーザーリストへのアクセス提供
- Citrix Workspace™アプリを介してサインインする際のワークスペースサブスクライバーの認証.
Citrix Cloud Japanは以下のIDプロバイダーをサポートしています。これらのIDプロバイダーは、Citrix Cloud管理者、ワークスペースサブスクライバー、またはその両方を認証するために使用できます。
| IDプロバイダー | 管理者認証 | サブスクライバー認証 |
|---|---|---|
| Citrix® IDプロバイダー (デフォルト) | はい | いいえ |
| オンプレミスActive Directory (AD) | いいえ | はい |
| マイクロソフト エントラ ID | はい | はい |
| オンプレミス Citrix Gateway | いいえ | はい |
| オクタ | いいえ | はい |
| SAML 2.0 | はい (ADグループのみ - プレビュー) | はい |
管理者認証
デフォルトでは、Citrix Cloud Japan は、管理者がサインインする際に、組み込みのCitrix IDプロバイダーを使用して認証します。または、Microsoft Entra ID をIDプロバイダーとして接続し、Citrix Cloud Japan の管理者を認証することもできます。さらに、SAML 2.0 を使用して、AD内の管理者グループを認証することも可能です。
管理者認証に Microsoft Entra ID または SAML 2.0 を使用する場合、管理者は一意のURLを使用して Citrix Cloud Japan にサインインできます。サインインするには、管理者は Citrix Cloud Japan アカウントの識別子を入力します。
注:
管理者認証にMicrosoft Entra IDを使用する場合、Citrixは、以下のことを確実にするため、Citrix IDプロバイダーの下に少なくとも1つのフルアクセスアカウントを維持することを推奨します。
- 代替のIDプロバイダーを設定する前にMicrosoft Entra IDが切断された場合でも、Citrix Cloud Japanアカウントからロックアウトされることはありません。
- Microsoft Entra IDを介して管理者としてサインインしているときに完了できない特定の操作を実行するために、Citrix Cloud Japanアカウントにアクセスできます。たとえば、CitrixがMicrosoft Entra IDに接続するMicrosoft Entra IDアプリケーションを更新した場合、Citrix Cloud Japanアカウントでも更新されていることを確認してください。この更新を実行できるのは、Citrix IDプロバイダーのフルアクセス管理者のみです。
ワークスペース認証
Citrix IDプロバイダーを除き、Citrix Workspaceアプリを介してサインインするワークスペースサブスクライバーの認証には、サポートされているすべてのIDプロバイダーを使用できます。
IDプロバイダーの前提条件
Citrix Cloud Japanと連携する前に、以下のサポートされているIDプロバイダーについては、オンプレミス環境にCitrix Cloud Connector™をインストールする必要があります。
- アクティブディレクトリ
- オンプレミスCitrix Gateway
- オクタ
- SAML 2.0
サポートされている各IDプロバイダーの前提条件の詳細については、この記事の詳細情報を参照してください。
ユーザーへのアプリケーションおよびデスクトップ配信
Citrix DaaS™を使用する場合、以下のいずれかの方法で、ADまたはMicrosoft Entra IDのユーザーとグループをリソースに割り当てます。
- Studioで、目的のアプリケーションとデスクトップを含むデリバリーグループを作成し、アクセスを許可するADのユーザーを指定します。
- Studioで、配信する目的のアプリケーションとデスクトップを含むデリバリーグループを作成し、それをライブラリで提供します。次に、ライブラリを使用して、デリバリーグループ内のリソースへのアクセスを許可されているADまたはMicrosoft Entra IDのユーザーを選択します。この方法では、ADまたはMicrosoft Entra IDをCitrix Cloud JapanにIDプロバイダーとして接続する必要があります。
詳細情報
IDプロバイダーをCitrix Cloud Japanに接続する手順については、以下の記事を参照してください。