域直通访问矩阵

如果您正在使用 Citrix Workspace 并希望实现域直通,以下小节中的表格描述了不同的场景,以及您是否可以在每个场景中实现域直通。

注意:

对于以下某些场景,您可能需要最新版本的 Citrix Workspace 应用程序才能获得域直通支持。

Citrix Workspace 的域直通支持

端点加入到 IdP VDA 加入到 SSO 到 Citrix Workspace SSO 到 VDA 文档
AD 本地 Citrix Gateway AD Citrix Workspace 应用程序/FAS 使用本地 Citrix Gateway 作为身份提供程序将域直通到 Citrix Workspace
AD 自适应身份验证 AD Citrix Workspace 应用程序/FAS 要配置自适应身份验证,请参阅自适应身份验证服务并按照使用本地 Citrix Gateway 作为身份提供程序将域直通到 Citrix Workspace 中的说明进行操作。
AD 联合到另一个 IdP (AAD/Okta) 的 Citrix Gateway AD Citrix Workspace 应用程序/FAS 使用配置 SAML 单点登录配置 IdP,并参考所用 IdP 的文档来配置域直通。
AD Okta AD Citrix Workspace 应用程序/FAS 使用 Okta 作为身份提供程序将域直通到 Citrix Workspace
AD/混合加入 AAD (AD 与 AAD Connect) AD Citrix Workspace 应用程序/FAS ** 使用 Azure Active Directory 作为身份提供程序将域直通到 Citrix Workspace
AD 任何基于 SAML 的 IdP (例如 ADFS) AD Citrix Workspace 应用程序/FAS 请参阅将 SAML 作为身份提供程序连接到 Citrix Cloud,并参考所用 IdP 的文档来配置域直通。
AD AD AD 不支持 不适用
AD AD+OTP AD 不支持 不适用
AD AAD AAD 不支持 不适用
AAD 不带本地 AD 的 AAD AD FAS Citrix Workspace 使用 Microsoft Edge WebView,它允许 SSO 到工作区。通过 FAS 支持 SSO 到 VDA。有关详细信息,请参阅使用 Citrix 联合身份验证服务为工作区启用单点登录
AAD AAD AAD 用户必须输入凭据。 Citrix Workspace 使用 Microsoft Edge WebView,它允许 SSO 到工作区。不支持 SSO 到 VDA。
未加入域 支持无密码身份验证的 IdP - 链接 AD FAS Citrix Workspace 使用 Microsoft Edge WebView,它允许 SSO 到工作区。通过 FAS 支持 SSO 到 VDA。有关详细信息,请参阅其他身份验证到 Citrix Workspace 的方式

注意:

  • 客户端必须可访问 AD 才能使 Kerberos 工作。
  • Citrix 单点登录 (SSONSVR.exe) 仅适用于客户端上的用户名或密码。如果用户使用 Windows Hello 登录,则需要 FAS 或使用增强型域直通以实现单点登录
  • 如果启用了 LLT 或配置了最终用户接受策略,则云中的身份验证可能无法完全静默。
  • 建议配置 FAS,因为它适用于非 Windows 平台。

StoreFront 的域直通支持

端点加入到 IdP VDA 加入到 SSO 到 Citrix Workspace SSO 到 VDA 文档
AD StoreFront AD Citrix Workspace 应用程序/FAS 域直通身份验证
AD/混合加入/Windows Hello for Business StoreFront AD 是(1) Citrix Workspace 应用程序/FAS(2) 域直通身份验证使用 Citrix 联合身份验证服务为工作区启用单点登录
AD Citrix Gateway - 高级身份验证 AD Citrix Workspace 应用程序/FAS(3)  
AD Citrix Gateway - 基本身份验证 AD Citrix Workspace 应用程序(4) 域直通身份验证

注意:

  1. 使用增强型域直通以实现单点登录,或者在注册表编辑器中,导航到以下路径并将 SSONCheckEnabled 字符串设置为 False(如果您尚未安装单点登录组件)。

    `HKEY_LOCAL_MACHINE\Software{Wow6432}\Citrix\AuthManager\protocols\integratedwindows\`
    

    此项可防止 Citrix Workspace 应用程序身份验证管理器检查单点登录组件,并允许 Citrix Workspace 应用程序向 StoreFront 进行身份验证。

  2. 如果您使用 Windows Hello 登录,则需要 FAS 和注册表配置才能启用 SSO。
  3. 需要客户端可访问 AD,因为它使用 Kerberos。
  4. 即使客户端无法访问 AD 也能工作。不使用 Kerberos。
域直通访问矩阵