用于机器身份管理的服务账户

服务账户是存储凭据的容器,配置并用于在无需用户交互的情况下执行 machine identity 相关操作。在需要机器身份管理权限的操作之前创建服务账户。

您可以将 MCS 计算机目录配置为使用服务账户来:

  • 在 Active Directory 中创建或删除计算机账户,而无需每次都输入域凭据。
  • 管理过时的 Azure AD 加入或 Microsoft Intune 注册设备,而无需通过 Azure AD 或 Intune 门户手动删除它们。

支持的服务账户类型

Citrix® 允许根据身份提供者类型创建以下服务账户。

身份提供者类型 详细描述 身份凭据
本地部署的活动目录服务帐户 管理计算机目录和计算机账户,而无需每次都输入域凭据。 本地 Active Directory 用户账户的用户名和密码。

凭据安全保护

Citrix 将服务账户的凭据存储在客户的站点数据库中。在 DaaS 中,站点数据库是每个租户(客户)的数据库,只有为客户运行的服务才能访问。

以下措施也已强制执行,以保护存储的凭据:

  • 凭据在存储到数据库之前,使用 AES 256 加密进行加密。
  • 加密密钥按站点生成并本地存储在 Delivery Controller™ 中,只有专用于客户的服务才能访问它。
  • 与数据库的连接使用 TLS 1.2 协议进行加密。
用于机器身份管理的服务账户