Citrix DaaS™

机器身份

每台计算机都必须具有唯一的机器身份,也称为计算机帐户。机器身份可以在计算机本地或目录中创建和管理,例如本地 Active Directory (AD) 或 Microsoft Entra ID。Citrix 支持在已加入 Active Directory、已加入 Microsoft Entra、已混合加入 Microsoft Entra 或未加入域的计算机上托管虚拟应用程序和桌面。

机器身份类型

支持以下机器身份类型。

机器身份类型 描述
已加入 AD 身份在本地 Active Directory 中创建和管理。预配的计算机使用分配的机器身份加入本地 Active Directory。
已加入 Microsoft Entra 身份在 Entra ID 中创建和管理。预配的计算机使用分配的机器身份加入 Entra ID。不支持将 VM 导入 Citrix DaaS。
已混合加入 Microsoft Entra 身份在本地 Active Directory 中创建,并通过 Microsoft Entra Connect 与 Entra ID 同步。预配的计算机加入本地 Active Directory 和 Entra ID。然后,这些计算机将混合加入 Entra。对于导入已混合加入 Entra 的 VM,Citrix DaaS 将该 VM 视为已加入 Active Directory 的 VM。
未加入域 身份在计算机本地创建和管理。不支持将 VM 导入 Citrix DaaS。

支持的配置

以下是每种场景支持的配置详情。

支持的基础设施

计算机身份 思杰 DaaS™ 思杰® StoreFront 云 思杰 StoreFront 思杰 网关服务 思杰 网关
已加入 AD
已加入 Microsoft Entra 预览
Microsoft Entra 混合加入
未加入域

注意

使用 Storefront 时,本地主机缓存和服务连续性均不适用于未加入域的会话主机。

支持的 Citrix® StoreFront Cloud 身份验证身份提供程序

计算机身份 微软 Entra ID 活动目录 Active Directory 和令牌 奥克塔 SAML 思杰网关 自适应身份验证
已加入 AD
Microsoft Entra 已加入
Microsoft Entra 混合加入
未加入域

注意

  • 如果使用的身份提供程序不是 Active Directory 或 Active Directory + 令牌,且部署为 AD 加入或 Entra 混合加入,则您需要 Citrix Federated Authentication Service (FAS) 才能实现对虚拟应用程序或桌面会话的单点登录 (SSO)。有关详细信息,请参阅 FAS 文档

如果您计划使用 SAML 作为身份提供程序并需要访问 Microsoft Entra 加入的会话主机,请参阅 Citrix Cloud 文档,以获取有关使用 Entra ID 身份配置 SAML 的信息。

机器身份