This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Citrix DaaS™ 用オンプレミス StoreFront™ 認証リファレンスアーキテクチャ
Citrix® StoreFront Cloud は、Citrix DaaS (旧 Citrix Virtual Apps and Desktops™ サービス) のほとんどのユースケースの要件を満たすことができますが、StoreFront を顧客のデータセンターまたはリソースロケーションでホストする必要があるユースケースや要件がいくつかあります。この記事では、Active Directory の設計でサポートされるさまざまな認証シナリオにおいて、上位レベルのアーキテクチャとコンポーネントがどのように連携するかを説明します。この記事では、StoreFront と Gateway のコンポーネントが各データセンターで一緒にホストされていることを前提としています。
オンプレミス StoreFront を維持する理由
- インターネット接続がないクライアントをサポートする。
- 復元性を高めるためにローカルホストキャッシュ機能を有効にする。
- ドメインパススルーおよびスマートカード認証。
- ストアプラグインなどの詳細なカスタマイズ。
- 異なる構成で複数の StoreFront ストアをホストする。
リソースドメインとしての親子ドメイン

このシナリオでは、子ドメインが Virtual Desktop Agent (VDA) および StoreFront インスタンスのリソースドメインとして機能します。親ドメインには、子ドメインのリソースにアクセスするユーザーが保持されます。
- Cloud Connector は子ドメインのみに参加しています。子ドメインと親ドメイン間の双方向推移的信頼により、Cloud Connector は親ドメインのグローバルカタログと通信できます。
- StoreFront は子ドメインに参加しています。ストアは、ユーザー名/パスワード認証と Citrix Gateway からのパススルー認証用に構成されています。ユーザー名/パスワード認証は、任意のドメインを信頼するように構成されています。
- Citrix Gateway 認証プロファイルは、UPN をプライマリログオン方法として使用するように親ドメイン用に構成されています。子ドメインから認証する必要があるユーザーがいる場合は、子ドメインの LDAP 認証プロファイルとポリシーも Gateway vServer にバインドする必要があります。
- Citrix Gateway セッション OS および Web プロファイルを編集し、公開アプリケーション/シングルサインオンドメイン設定を空白にします (上書き設定が必要な場合があります)。
接続ワークフロー
- User@corp.com がCitrix Gatewayにログオンします。Gatewayは認証プロファイルを通じてユーザーを検索し、ポリシーアクションと照合します。
- 資格情報はStoreFrontに渡されます。StoreFrontは資格情報を受け入れ、Cloud Connectorに渡します。
- Cloud Connectorは、Citrix Cloudが必要とするユーザーオブジェクトの詳細を検索します。
- Cloud ConnectorはID情報をCitrix Cloudに渡し、IDトークンはユーザーを認証し、ユーザーに割り当てられたリソースを列挙します。
- Cloud Connectorは、ユーザー列挙のために割り当てられたリソースをStoreFrontに返します。
- ユーザーがアプリケーションまたはデスクトップを起動すると、Citrix Gatewayは構成済みのCloud Connectorを使用してSTAチケットリクエストを生成します。
- Citrix Cloudブローカーは、リソースドメインのCloud Connectorと、そのリソースロケーションに登録されているVDA間のセッションを管理します。
- クライアント、Citrix Gateway、および解決されたVDA間でセッションが確立されます。
リソースドメインへの外部信頼済みドメイン
外部信頼済みドメインからリソースドメインへ(/ja-jp/citrix-cloud/media/adv-concepts-external-trusted-resource-domain.png)
このシナリオでは、ビジネスパートナーは企業ユーザーに公開されているリソースへのアクセスを必要とします。企業ドメインはcorp.comで、パートナードメインはpartner.comです。
- 企業ドメインはパートナードメインへの外部送信信頼を持っています。パートナードメインのユーザーは、企業ドメインに参加しているリソースに対して認証できます。
- Citrix Cloudのお客様は2つのリソースロケーションを必要とします。1つはcorp.comのCloud Connector用、もう1つはpartner.comのCloud Connector用です。partner.comのCloud Connectorは、ドメインへの認証およびID呼び出しにのみ必要であり、VDAやセッションの仲介には使用されません。
- StoreFrontサーバーはcorp.comドメインに参加しています。ストアは、corp.comドメイン内のCloud Connectorをリストするサイトで構成されています。ストアは、ユーザー名/パスワード認証とCitrix Gatewayからのパススルー認証用に構成されています。ユーザー名/パスワード認証は、任意のドメインを信頼するように構成されています。
- Citrix Gateway認証プロファイルは、UPNをプライマリログオン方法として使用するようにcorp.comドメイン用に構成されています。partner.comドメインがUPNを使用するように2番目のプロファイルとポリシーを構成し、それをcorp.comドメインと同じGateway vServerにバインドします。
- Citrix GatewayセッションOSおよびWebプロファイルを編集し、公開アプリケーション/シングルサインオン ドメイン設定を空白にします(上書き設定が必要になる場合があります)。
注:
外部の信頼されたドメインの場所によっては、外部ドメインのユーザーは、リソースドメインまたは親ドメインのユーザーよりも起動時間が長くなる可能性があります。
接続ワークフロー
- User@partner.com がCitrix Gatewayにログオンします。Gatewayは、UPNルックアップと一致し、ポリシーアクションと一致する認証プロファイルを通じてユーザーを検索します。
- 資格情報はStoreFrontに渡されます。StoreFrontは資格情報を受け入れ、Cloud Connectorに渡します。
- Cloud Connectorは、Citrix Cloudが必要とするユーザーオブジェクトの詳細について検索を実行します。
- Cloud ConnectorはID情報をCitrix Cloudに渡し、IDトークンがユーザーを認証し、ユーザーに割り当てられたリソースを列挙します。
- Cloud Connectorは、ユーザー列挙のために割り当てられたリソースをStoreFrontに返します。
- ユーザーがアプリケーションまたはデスクトップを起動すると、Citrix Gatewayは、構成されたCloud Connector(この場合はchild1.corp.comから)を使用してSTAチケット要求を生成します。
- Citrix Cloudブローカーは、リソースドメインのCloud Connectorと、そのリソースの場所に登録されているVDAとの間のセッションを管理します。
- セッションは、クライアント、Citrix Gateway、および解決されたVDAの間で確立されます。
リソースドメインへのフォレスト信頼/ショートカット信頼
フォレスト信頼ドメインとショートカット信頼ドメインは、リソースドメインへの外部ドメイン信頼関係として扱われる場合にのみサポートされます。フォレスト信頼の場合、外部の信頼されたドメインからリソースドメインへ セクションで説明されているのと同じ手順に従うことができます。このセクションは、ユーザーとリソースドメイン/フォレスト間のネイティブフォレスト信頼のサポート状況に応じて、将来変更される可能性があります。
共有
共有
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.