シトリックスクラウド™

アクティブディレクトリを Citrix Cloud™ に接続する

Citrix Cloud は、オンプレミスの Active Directory (AD) を使用したエンドユーザー認証をサポートしています。また、一部のストア認証方法では、AD と Citrix Cloud の間に接続が必要です。詳細については、「認証方法の選択または変更」を参照してください。

Citrix Cloud は、Active Directory を介してストアにサインインするエンドユーザーの認証の第2要素としてトークンを使用することもサポートしています。エンドユーザーは、Citrix SSO など、Time-Based One-Time Password 標準に準拠する任意のアプリを使用してトークンを生成できます。

Active Directory とトークンを使用したエンドユーザー認証の詳細については、「Active Directory とトークン」を参照してください。

ヒント:

サポートされている ID プロバイダーの詳細については、教育コース「Citrix Identity and Authentication の概要」を参照してください。「Citrix Identity and Access Management の計画」モジュールには、この ID プロバイダーを Citrix Cloud に接続し、Citrix® StoreFront Cloud の認証を有効にする方法を説明する短いビデオが含まれています。

アクティブディレクトリの接続

Active Directory を Citrix Cloud に接続するには、ドメインにコネクタをインストールする必要があります。Active Directory のコネクタとして、Cloud Connector または Connector Appliance のいずれかを使用できます。環境で使用するコネクタの種類を選択するには、次の記事を参照してください。

コネクタアプライアンスを介した Active Directory の接続

Connector Appliance を使用して、Citrix Virtual Apps and Desktops™ リソースを含まないフォレストにリソースの場所を接続できます。たとえば、Citrix Secure Private Access のお客様や、ユーザー認証のみに使用されるフォレストを持つ Citrix Virtual Apps and Desktops のお客様の場合などです。

詳細については、「コネクタアプライアンスを使用した Active Directory」を参照してください。

クラウドコネクタを介したアクティブディレクトリの接続

Citrix Cloud への高可用性接続を確保するには、少なくとも2つの Cloud Connector が必要です。詳細については、次の記事を参照してください。

  • クラウドコネクタの動作環境
  • 「Cloud Connectorの技術詳細」(/ja-jp/citrix-cloud/citrix-cloud-resource-locations/citrix-cloud-connector/technical-details.html):展開の推奨事項。
  • 「Cloud Connectorのインストール」(/ja-jp/citrix-cloud/citrix-cloud-resource-locations/citrix-cloud-connector/installation.html):グラフィカルインターフェイスまたはコマンドラインを使用したインストール手順。

Active DirectoryをCitrix Cloudに接続するには、次のタスクが必要です。

  1. ドメインに「Cloud Connectorをインストールする」(/ja-jp/citrix-cloud/citrix-cloud-resource-locations/citrix-cloud-connector/installation.html)。Citrixでは、高可用性のために2つのCloud Connectorをインストールすることをお勧めします。
  2. 該当する場合は、ユーザーデバイスのトークンを有効にします。エンドユーザーは一度に1つのデバイスのみを登録できます。

重要:

Citrix DaaSで使用するためにCloud Connectorを展開する場合、Cloud Connectorの展開後にADドメインが登録されアクティブであることを確認するために、追加の手順が必要になる場合があります。Citrix CloudでADドメインがアクティブであることを確認することで、マシンカタログのセットアップがスムーズに行われます。Citrix DaaSの展開後の手順の詳細については、Citrix DaaS製品ドキュメントの「Citrix Cloudでリソースタイプを追加または未使用のドメインをアクティブ化する」(/ja-jp/citrix-daas/install-configure/resource-location.html#add-a-resource-type-or-activate-an-unused-domain-in-citrix-cloud)を参照してください。

アクティブディレクトリを Citrix Cloud に接続するには

  1. Citrix Cloudメニューから、[IDとアクセス管理] を選択します。
  2. 認証タブのActive Directoryで、省略記号メニューをクリックし、接続を選択します。 Active Directory の接続メニュー
  3. [コネクタのインストール] をクリックして、Cloud Connectorソフトウェアをダウンロードします。 Install Connector option
  4. Cloud Connectorインストーラーを起動し、インストールウィザードに従います。
  5. [Active Directoryに接続] ページで、[検出] をクリックします。検証後、Citrix CloudはActive Directoryが接続されたことを示すメッセージを表示します。
  6. [認証に戻る] をクリックします。[認証] タブで、[Active Directory] エントリが [有効] と表示されます。

Active Directory とトークン認証を有効にするには

  1. コネクタアプライアンスまたはクラウドコネクタのいずれかを使用して、アクティブディレクトリを Citrix Cloud に接続します。
  2. Citrix Cloud の [ID およびアクセス管理] セクションで、[認証] タブの [Active Directory] エントリが [有効] とマークされていることを確認します。
  3. [次へ] をクリックします。[トークンの構成] ページが表示され、[単一デバイス] オプションがデフォルトで選択されています。
  4. [保存して完了] をクリックして構成を完了します。[認証] タブで、[Active Directory + トークン] エントリが [有効] とマークされます。
  5. ストアのトークン認証を有効にするには:
    1. 「Citrix Cloud」メニューから、ストアフロントクラウド を選択します。 ストアフロントクラウド メニューのスクリーンショット
    2. [認証] タブから、[Active Directory + トークン] を選択します。

Active Directory とトークン認証を有効にすると、エンドユーザーはデバイスを登録し、認証アプリを使用してトークンを生成できます。エンドユーザーは一度に1つのデバイスのみを登録できます。エンドユーザーのデバイスを登録する手順については、「2要素認証(オプション)」を参照してください。

エンドユーザーのデバイスを再登録するオプションについては、「デバイスの再登録」を参照してください。

詳細情報

シトリックス テックゾーン:

アクティブディレクトリを Citrix Cloud™ に接続する