Citrix DaaS™

计算机身份

每台计算机都必须拥有唯一的计算机身份,也称为计算机帐户。计算机身份可以在本地计算机上创建和管理,也可以在目录中创建和管理,例如本地 Active Directory (AD) 或 Microsoft Entra ID。Citrix 支持在已加入 Active Directory、已加入 Microsoft Entra、已混合加入 Microsoft Entra 或未加入域的计算机上托管虚拟应用程序和桌面。

计算机身份类型

支持以下计算机身份类型。

计算机身份类型 说明
已加入 AD 身份在本地 Active Directory 中创建和管理。预配的计算机使用分配的计算机身份加入本地 Active Directory。
已加入 Microsoft Entra 身份在 Entra ID 中创建和管理。预配的计算机使用分配的计算机身份加入 Entra ID。不支持将 VM 导入 Citrix DaaS。
已混合加入 Microsoft Entra 身份在本地 Active Directory 中创建,并通过 Microsoft Entra Connect 与 Entra ID 同步。预配的计算机加入本地 Active Directory 和 Entra ID。然后,这些计算机将混合加入 Entra。对于导入已混合加入 Entra 的 VM,Citrix DaaS 将该 VM 视为已加入 Active Directory 的 VM。
未加入域 身份在本地计算机上创建和管理。不支持将 VM 导入 Citrix DaaS。

支持的配置

以下是每种方案支持的配置的详细信息。

支持的基础设施

计算机身份 Citrix DaaS™ Citrix Workspace™ Citrix StoreFront Citrix Gateway Service Citrix Gateway
已加入 AD
已加入 Microsoft Entra
已混合加入 Microsoft Entra
未加入域

注意

当使用 Storefront 时,本地主机缓存和服务连续性均不适用于未加入域的会话主机。

支持的工作区身份验证身份提供程序

计算机身份 Microsoft Entra ID Active Directory Active Directory 和令牌 Okta SAML Citrix Gateway 自适应身份验证
已加入 AD
已加入 Microsoft Entra
已混合加入 Microsoft Entra
未加入域

注意

  • 如果将 Active Directory 或 Active Directory + 令牌以外的身份提供程序与已加入 AD 或已混合加入 Entra 的部署结合使用,则需要 Citrix 联合身份验证服务 (FAS) 才能实现对虚拟应用程序或桌面会话的单点登录 (SSO)。有关详细信息,请参阅 FAS 文档

如果您计划使用 SAML 作为身份提供程序并需要访问已加入 Microsoft Entra 的会话主机,请参阅 Citrix Cloud 文档,了解有关使用 Entra ID 身份配置 SAML 的信息。

计算机身份