Microsoft Entra ID を ID プロバイダーとして接続する

デフォルトでは、Citrix Cloud Japan は Citrix ID プロバイダーを使用して、Citrix Cloud Japan アカウント内のすべてのユーザーの ID 情報を管理します。これを変更して、Microsoft Entra ID を使用して Citrix Cloud Japan 管理者とワークスペースサブスクライバーを認証できます。

Citrix Cloud Japan で Microsoft Entra ID を使用すると、次のことができます。

  • 独自の Active Directory を使用して、監査、パスワードポリシーを制御し、必要に応じてアカウントを簡単に無効にできます。
  • 盗まれたサインイン資格情報によるリスクに対して、より高いレベルのセキュリティのために多要素認証を構成します。
  • ブランド化されたサインインページを使用して、ユーザーが正しい場所でサインインしていることを認識できるようにします。
  • ADFS、Okta、Ping など、選択した ID プロバイダーへのフェデレーションを使用します。

Microsoft Entra ID アプリケーションと権限

Citrix Cloud Japan には Microsoft Entra ID アプリが含まれており、アクティブな Microsoft Entra ID セッションにログインしていなくても、Citrix Cloud Japan が Microsoft Entra ID に接続できます。Citrix Cloud Japan が Microsoft Entra ID に接続するために使用する Microsoft Entra ID アプリケーションと権限の詳細については、「Citrix Cloud Japan の Microsoft Entra ID 権限」を参照してください。

Active Directory と Microsoft Entra ID を準備する

Microsoft Entra ID を使用する前に、次の要件を満たしていることを確認してください。

  • Microsoft Azure アカウントを持っていること。すべての Azure アカウントには、Microsoft Entra ID が無料で付属しています。Azure アカウントをお持ちでない場合は、https://azure.microsoft.com/ja-jp/free/?v=17.36 でサインアップしてください。
  • Microsoft Entra ID でグローバル管理者ロールを持っていること。このロールは、Citrix Cloud Japan が Microsoft Entra ID に接続するための同意を与えるために必要です。
  • 管理者アカウントには、Microsoft Entra ID で「メール」プロパティが構成されている必要があります。 これを行うには、Microsoft の Microsoft Entra ID Connect ツールを使用して、オンプレミスの Active Directory から Microsoft Entra ID にアカウントを同期できます。または、同期されていない Microsoft Entra ID アカウントを Office 365 メールで構成することもできます。

Microsoft Entra ID Connect とアカウントを同期する

  1. Active Directoryアカウントにメールユーザープロパティが構成されていることを確認します。
    1. Active Directoryユーザーとコンピューターを開きます。
    2. Usersフォルダーで、確認するアカウントを見つけて右クリックし、Propertiesを選択します。Generalタブで、Emailフィールドに有効なエントリがあることを確認します。Citrix Cloud Japanでは、Microsoft Entra IDから追加された管理者は、Citrixホスト型IDを使用してサインインする管理者とは異なるメールアドレスを持つ必要があります。
  2. Microsoft Entra ID Connectをインストールして構成します。詳細な手順については、Microsoft Azure WebサイトのオンプレミスディレクトリをMicrosoft Entra IDと統合するを参照してください。

Citrix Cloud JapanをMicrosoft Entra IDに接続する

Citrix Cloud JapanアカウントをMicrosoft Entra IDに接続する場合、Citrix Cloud Japanは、ユーザープロファイル(またはサインインしているユーザーのプロファイル)と、Microsoft Entra ID内のユーザーの基本プロファイルにアクセスする許可を必要とします。Citrixは、管理者としてお客様の名前とメールアドレスを取得し、他のユーザーを検索して後で管理者として追加できるようにするために、この許可を要求します。

  1. Citrix Cloud Japan の https://citrix.citrixcloud.jp にアクセスしてサインインします。
  2. ページの左上隅にあるメニューボタンをクリックし、Identity and Access Managementを選択します。
  3. Microsoft Entra IDを見つけて、省略記号ボタンをクリックし、Connectを選択します。
  4. プロンプトが表示されたら、会社の短くURLフレンドリーな識別子を入力し、Connectをクリックします。選択する識別子は、Citrix Cloud Japan内でグローバルに一意である必要があります。
  5. プロンプトが表示されたら、接続したいAzureアカウントにサインインします。Azureは、Citrix Cloud Japanがアカウントにアクセスし、接続に必要な情報を取得するために必要なアクセス許可を表示します。
  6. アクセス許可要求を承認するには、Acceptをクリックします。

Microsoft Entra IDからCitrix Cloud Japanに管理者を追加する

  1. Citrix Cloud Japan管理コンソールのIdentity and Access Managementページから、Administratorsタブをクリックします。
  2. Add administrator/groupを選択します。
  3. 管理者詳細で、Microsoft Entra IDを選択します。
  4. 追加するユーザーの名前を入力し、次へをクリックします。Microsoft Entra IDゲストユーザーの招待はサポートされていません。
  5. アクセス設定で、管理者に対する適切な権限を構成します。
  6. 管理者詳細を確認します。変更を加えるには、戻るを選択します。
  7. 招待を送信を選択します。Citrix Cloud Japanは、指定したユーザーに招待を送信し、管理者をリストに追加します。

メールリンクをクリックすると、ユーザーは会社のMicrosoft Entra IDにサインインします。これにより、ユーザーのメールアドレスが検証され、Microsoft Entra IDユーザーアカウントとCitrix Cloud Japan間の接続が完了します。

Microsoft Entra ID管理者グループをCitrix Cloud Japanに追加する

Microsoft Entra IDグループを使用して、Citrix Cloud Japanアカウントに管理者を追加できます。その後、グループ内のすべての管理者に対してサービスアクセス権限を管理できます。

この機能は、Citrix DaaS™(旧Virtual Apps and Desktopsサービス)でのみサポートされています。グループ内の管理者は、Citrix Cloud Japanアカウント内の他のサービスを管理するアクセス権を持ちません。

詳細については、「管理者グループの管理」を参照してください。

Microsoft Entra IDを使用してCitrix Cloud Japanにサインインする

Microsoft Entra IDユーザーアカウントが接続された後、管理者は以下のいずれかの方法でCitrix Cloud Japanにサインインできます。

  • 会社のMicrosoft Entra ID IDプロバイダーを最初に接続したときに構成した管理者サインインURLに移動します。例: https://citrix.citrixcloud.jp/go/myorganization
  • Citrix Cloud Japanのサインインページから、会社の資格情報でサインインをクリックし、Microsoft Entra IDを最初に接続したときに作成した識別子を入力して、続行をクリックします。

ワークスペースのMicrosoft Entra ID認証を有効にする

Microsoft Entra ID を Citrix Cloud Japan に接続すると、サブスクライバーが Microsoft Entra ID を介してワークスペースに認証できるようにすることができます。

重要:

Microsoft Entra ID ワークスペース認証を有効にする前に、Citrix Workspace で Microsoft Entra ID を使用する際の考慮事項について、Microsoft Entra ID セクションを確認してください。

  1. 左上隅にある Citrix Cloud Japan メニューから、[ワークスペース構成] を選択します。
  2. [認証] タブを選択し、[Microsoft Entra ID] を選択します。
  3. Microsoft Entra ID 認証が有効になったときに発生するワークスペースエクスペリエンスの変更を承諾するには、[確認] をクリックします。

Microsoft Entra ID の高度な機能を有効にする

Microsoft Entra ID は、高度な多要素認証、世界クラスのセキュリティ機能、20種類のIDプロバイダーへのフェデレーション、セルフサービスパスワード変更とリセットなど、多くの機能を提供します。これらの機能を Microsoft Entra ID ユーザーに対して有効にすると、Citrix Cloud Japan はそれらの機能を自動的に使用できるようになります。

更新されたアプリのために Microsoft Entra ID に再接続する

2022年4月に、Citrix Cloud Japan で使用されている Microsoft Entra ID アプリが更新され、Group.Read.All 権限に代わって GroupMember.Read.All 権限を使用するようになりました。

2022年4月より前に Microsoft Entra ID を Citrix Cloud Japan に接続しており、最新の更新されたアプリを使用したい場合は、Microsoft Entra ID を Citrix Cloud Japan から切断し、再接続する必要があります。最新のアプリの使用は任意です。アプリを更新しないことを選択した場合でも、既存の接続は正常に機能します。

要件

Microsoft Entra ID を再接続する前に、次の要件を満たしていることを確認してください。

  • Microsoft Entra ID のグローバル管理者である必要があります。Microsoft Entra ID を再接続する際、Microsoft Entra ID のグローバル管理者ロールを通じて、Citrix Cloud Japan にアプリケーションレベルの権限を付与します。これにより、Citrix Cloud Japan はお客様に代わって Microsoft Entra ID に再接続できます。詳細については、「Citrix Cloud Japan の Microsoft Entra ID 権限」を参照してください。
  • デフォルトの Citrix ID プロバイダーの下で、フルアクセス権限を持つ管理者である必要があります。Microsoft Entra ID の資格情報で Citrix Cloud Japan にサインインしている場合、再接続は失敗します。アカウントに Citrix ID プロバイダーを使用している管理者がいない場合は、一時的に管理者を追加し、Microsoft Entra ID の再接続後に削除できます。手順については、「個々の管理者を招待する」を参照してください。
  • Microsoft Entra IDを使用してワークスペース登録者を認証している場合は、一時的に別のIDプロバイダーを選択してください。Citrix Cloud Japanでは、Citrix Workspaceの認証方法としても使用されているMicrosoft Entra IDを切断することはできません。詳細については、Citrix Workspaceのドキュメントの「認証方法の選択または変更」を参照してください。

Microsoft Entra IDを再接続するには

  1. Citrix IDプロバイダーでフルアクセス権限を持つ管理者としてCitrix Cloud Japanにサインインします。
  2. Citrix Cloud Japanメニューから、[IDおよびアクセス管理][認証] の順に選択します。
  3. Microsoft Entra ID を見つけ、ページの右端にある省略記号メニューから [切断] を選択します。
  4. 省略記号メニューから [接続] を選択します。
  5. プロンプトが表示されたら、グローバル管理者資格情報を使用してAzureアカウントにサインインします。Citrix Cloud Japanがアカウントにアクセスし、接続に必要な情報を取得するために必要な権限がAzureに表示されます。
  6. 権限要求を承諾するには、[承諾] を選択します。