システム要件
- フェデレーション認証サービス (FAS) は、以下のWindows Serverバージョンでサポートされています。
- Windows Server 2025, StandardおよびDatacenterエディション
- Windows Server 2022, StandardおよびDatacenterエディション
- Windows Server 2019, StandardおよびDatacenterエディション、およびServer Coreオプション
- Citrixでは、他のCitrixコンポーネントがインストールされていないサーバーにFASをインストールすることを推奨します。
- Windows Serverは、登録機関証明書と秘密キーにアクセスできるため、保護されている必要があります。この証明書と秘密キーにより、サーバーはドメインユーザーの証明書を発行できます。サーバーは、発行されたドメインユーザー証明書と秘密キーにもアクセスできます。
- FAS PowerShellコマンドレット には、FASサーバーにWindows PowerShell 64ビットがインストールされている必要があります。
-
ユーザー証明書を発行するには、Microsoft Enterprise証明機関またはその他の検証済み証明機関 (CA) が必要です。以下の非Microsoft PKIプロバイダーは、FASでの使用についてソリューションを検証済みです。これらの検証に関するサポートについては、ベンダーにお問い合わせください。
- Keyfactor Command
- Sectigo Certificate Manager
- Venafi Zero-Touch PKI
- HDI PKIaaS (Venafi)
- Entrust WNES
- AppViewX
- Evertrust Horizon CLM
- Opentrust PKI
- IDnomic PKI-3
- DigiCert Autoenrollment Server
- 非Microsoft CAでFASを使用するためのサポートとガイダンスについては、関連するPKIプロバイダーにお問い合わせください。
-
Microsoft以外の証明機関については、以下を確認してください。
- 証明機関 (CA) がActive Directoryに登録サービスとして登録されていること
- CA証明書がドメインコントローラーのNTAuthストアにあること。詳細については、「サードパーティの証明機関 (CA) 証明書をEnterprise NTAuthストアにインポートする方法」を参照してください。
- 詳細については、「展開ガイド: Citrix Federated Authentication Service and Sectigo MS Agent]」を参照してください。
Citrix Virtual AppsまたはCitrix Virtual Desktops™サイトでは:
- Delivery Controller、Virtual Delivery Agent (VDA)、およびStoreFront™サーバーはすべてサポートされているバージョンである必要があります。
このサービスの展開を計画する際は、「セキュリティに関する考慮事項」セクションを確認してください。
システム要件
この記事の概要
コピー完了
コピー失敗