Citrix Endpoint Management
感谢您提供反馈

这篇文章已经过机器翻译.放弃

通过 NetScaler Gateway 使用 Azure Active Directory 进行身份验证以进行 MAM 注册

Citrix Endpoint Management 支持通过 NetScaler Gateway 使用 Azure Active Directory (Azure AD) 凭据进行身份验证。这种身份验证方法仅适用于通过 Citrix Secure Hub 在 MAM 中注册的用户。

必备条件

要将 Citrix Endpoint Management 配置为通过 NetScaler Gateway 使用 Azure AD 作为注册了 MAM 的设备的身份提供商 (IdP),请确保满足以下前提条件:

  • 对于注册了 MDM 的设备,通过 Citrix Cloud 以 IdP 身份配置带有 Azure AD 的 Citrix Endpoint Management。有关为 MDM 配置 Azure AD 的更多信息,请参阅通过 Citrix Cloud 使用 Azure Active Directory 进行身份验证
  • 将 Azure AD 连接到 Citrix Cloud。有关详细信息,请参阅将 Azure Active Directory 连接到 Citrix Cloud
  • 根据平台分别启用以下相关功能标志:
    • iOS:
      • iOS-V3Form-MAM
      • iOS-SAMLAuth-MAM
    • Android:
      • Android-V3Form-MAM
      • Android-SAMLAuth-MAM

    注意:

    要在您的环境中启用相关功能标志,请填写 Podio 表单

  • 对于 Android,请启用 Android Enterprise

    注意:

    在传统的 Android 设备管理员 (DA) 模式下,此功能未经测试或验证。不支持此模式。

将适用于 MAM 的 Azure AD 配置为 IdP

  1. 在 Citrix Endpoint Management 中按如下方式配置 NetScaler Gateway:

    1. 登录 Citrix Endpoint Management 控制台,然后单击设置 设置 图标。

    2. 单击“服务器”下的 NetScaler Gateway

    3. 启用身份验证开关按钮。

      启用 NetScaler Gateway 身份验证切换按钮

    4. 确保网关的登录类型身份提供商

    5. 单击保存

  2. 使用将 Azure AD 配置为 SAML IdP,将 Azure AD 配置为 SAML IdP。

  3. 使用将 NetScaler ADC 配置为 SAML 服务提供者 (SP),通过高级策略将 NetScaler ADC 配置为 SAML SP。

  4. 使用使用 GUI 设置身份验证虚拟服务器创建 AAA 虚拟服务器。

  5. 使用配置身份验证虚拟服务器配置 AAA 虚拟服务器。

  6. 使用身份验证配置文件创建和配置身份验证配置文件。

  7. 将身份验证配置文件与网关虚拟服务器绑定并保存所有配置。

现在,Azure AD 已添加为在 MAM 中注册的设备的身份提供商,您可以使用 Azure AD 对其进行身份验证。

预期行为

以下示例使用的是 Android 设备:

  1. 在您的移动设备上,打开 Citrix Secure Hub 应用程序。

    Citrix Secure Hub 应用程序图标

  2. 提供所需的权限。

  3. 在登录页面上,输入您的组织提供的凭据,然后轻按下一步

    Citrix Secure Hub 登录页面

    您被重定向到 Microsoft 登录页面。

  4. 在 Microsoft 登录页面上,输入您的电子邮件 ID,然后轻按下一步

    Microsoft 登录页面 - 电子邮件 ID

  5. 输入密码,然后轻按登录

    Microsoft 登录页面 - 密码

  6. 让我们设置您的工作配置文件页面上,轻按接受并继续

    让我们设置您的工作配置文件页面

  7. 为 Citrix Secure Hub 应用程序创建 PIN 码并进行确认。

    Citrix Secure Hub 密码

    您已成功重定向到 Citrix Secure Hub 主页。

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。
通过 NetScaler Gateway 使用 Azure Active Directory 进行身份验证以进行 MAM 注册