システム要件
- フェデレーション認証サービス (FAS) は、以下のWindows Serverバージョンでサポートされています。
- Windows Server 2025、StandardおよびDatacenterエディション
- Windows Server 2022、StandardおよびDatacenterエディション
- Windows Server 2019、StandardおよびDatacenterエディション、およびServer Coreオプション
- Citrixは、他のCitrixコンポーネントがインストールされていないサーバーにFASをインストールすることを推奨します。
- Windows Serverは、登録機関証明書と秘密キーにアクセスできるため、セキュリティが確保されている必要があります。証明書と秘密キーにより、サーバーはドメインユーザー用の証明書を発行できます。サーバーは、発行されたドメインユーザー証明書と秘密キーにもアクセスできます。
- FASのPowerShellコマンドレットには、FASサーバーにWindows PowerShell 64ビットがインストールされている必要があります。
-
ユーザー証明書を発行するには、Microsoftエンタープライズ証明機関またはその他の検証済みの証明機関 (CA) が必要です。以下のMicrosoft以外のPKIプロバイダーは、FASでの使用のためにソリューションを検証済みです。これらの検証に関するサポートについては、ベンダーにお問い合わせください。
- Keyfactor Command
- Sectigo Certificate Manager
- Venafi Zero-Touch PKI
- HDI PKIaaS (Venafi)
- Entrust WNES
- AppViewX
- Evertrust Horizon CLM
- Opentrust PKI
- IDnomic PKI-3
- DigiCert Autoenrollment Server
- Microsoft以外のCAでFASを使用するためのサポートとガイダンスについては、関連するPKIプロバイダーにお問い合わせください。
-
Microsoft以外の証明機関については、以下を確認してください。
- 証明機関 (CA) がActive Directoryに登録サービスとして登録されていること。
- CA証明書がドメインコントローラーのNTAuthストアにあること。詳細については、「How to import third-party certificate authority (CA) certificates into the Enterprise NTAuth store」を参照してください。
- 詳細については、「[展開ガイド:Citrix Federated Authentication Service and Sectigo MS Agent](https://community.citrix.com/tech-zone/build/deployment-guides/citrix-federated-authentication-service-and-sectigo/#_=_)」を参照してください。
Citrix Virtual AppsまたはCitrix Virtual Desktops™サイトでは:
- Delivery Controller、Virtual Delivery Agent (VDA)、およびStoreFront™サーバーはすべてサポートされているバージョンである必要があります。
このサービスの展開を計画する際は、「セキュリティに関する考慮事項」セクションを確認してください。
システム要件
この記事の概要
コピー完了
コピー失敗