テナント顧客向けフェデレーション認証サービスの有効化

この記事では、マルチテナントのマネージドサービスプロバイダー (MSP) 環境でフェデレーション認証サービス (FAS) を有効にする手順について説明します。詳細については、「リファレンスアーキテクチャ: Citrix Service Provider DaaS」を参照してください。

  • 前提条件

  • Citrix Cloud のドメインとリソースの場所に管理者アクセス権があること。詳細については、「管理者権限の変更」を参照してください。

MSP 顧客の構成

  1. Cloud Connector を使用して、Active Directory ドメインを Citrix Cloud で利用できるようにします。

    Cloud Connector をインストールして、オンプレミスインフラストラクチャを Citrix Cloud に接続します。

    オンプレミスドメインコントローラーに関連付けられているドメインが、[ID およびアクセス管理] > [ドメイン] の下に表示されていることを確認します。

    Cloud Connector の使用

  2. ドメインをテナントにフェデレーションします。

    ドメインを選択し、ドロップダウンメニュー () をクリックして、[フェデレーションドメインの管理] をクリックします。

    • ドメインをテナントにフェデレーションする

    • テナントを見つけて + をクリックします。次に、[適用] をクリックします。

    顧客の追加または削除

  3. 関連付けられているドメインがテナントに存在することを確認します。

    この手順はオプションです。テナント顧客のコンソールにサインインし、ドメインが [ID およびアクセス管理] > [ドメイン] の下に表示されていることを確認します。

    関連付けられているドメインがテナントに存在することを確認する

    MSP 顧客に戻ります。

  4. FAS サーバーを Citrix Cloud にインストールして登録します。

    テナントの Citrix Virtual Apps and Desktops リソースが配置されている Active Directory (AD) フォレストに FAS をインストールします。FAS をその AD フォレストに関連付けられているクラウドのリソースの場所に接続します。FAS サーバーをインストールするには、「インストールと構成」を参照してください。

  5. テナント顧客の構成

    テナント顧客向けに FAS を有効にします。

    • ID プロバイダー (IdP) の構成

      テナント顧客に切り替えます。[ID およびアクセス管理] > [認証] に移動します。IdP に接続し、AD が IdP と同期されていることを確認します。

    • テナント向け FAS の有効化

      [ワークスペース構成] > [認証] に移動します。設定した認証を選択し、FAS を有効にします。

      テナント向け FAS の有効化

既知の問題

テナントのフェデレーションドメインを削除する前に MSP ドメインを削除すると、既知の問題が発生します。テナント向けに FAS を有効にすることはできますが、MSP にドメインが存在しなくなるため、FAS は失敗します。

テナント顧客向けフェデレーション認証サービスの有効化