系统要求
- 联合身份验证服务 (FAS) 支持以下 Windows Server 版本:
- Windows Server 2022 Standard 和 Datacenter 版本
- Windows Server 2019 Standard 和 Datacenter 版本,以及 Server Core 选项
- Windows Server 2016 Standard 和 Datacenter 版本,以及 Server Core 选项
- Citrix 建议将 FAS 安装在未安装任何其他 Citrix 组件的服务器上。
- Windows Server 必须是安全的,因为它有权访问注册机构证书和私钥。证书和私钥允许服务器为域用户颁发证书。服务器还有权访问已颁发的域用户证书和私钥。
- FAS PowerShell cmdlet 要求在 FAS 服务器上安装 64 位 Windows PowerShell。
-
需要 Microsoft 企业证书颁发机构或其他经过验证的证书颁发机构 (CA) 才能颁发用户证书。以下非 Microsoft PKI 提供商已验证其解决方案可与 FAS 配合使用。如需这些验证方面的支持,请联系供应商:
- Keyfactor Command
- Sectigo Certificate Manager
- Venafi Zero-Touch PKI
- HDI PKIaaS (Venafi)
- Entrust WNES
- AppViewX
- Evertrust Horizon CLM
- Opentrust PKI
- IDnomic PKI-3
- DigiCert Autoenrollment Server
- 如需将 FAS 与非 Microsoft CA 配合使用的支持和指导,您可以联系相关的 PKI 提供商。
-
对于非 Microsoft 证书颁发机构,请确保以下事项:
- 证书颁发机构 (CA) 在 Active Directory 中注册为注册服务。
- CA 证书位于域控制器上的 NTAuth 存储中。有关详细信息,请参阅如何将第三方证书颁发机构 (CA) 证书导入企业 NTAuth 存储。
- 有关详细信息,请参阅部署指南:Citrix 联合身份验证服务和 Sectigo MS Agent。
在 Citrix Virtual Apps 或 Citrix Virtual Desktops™ 站点中:
- Delivery Controller、Virtual Delivery Agent (VDA) 和 StoreFront™ 服务器都必须是受支持的版本。
- 在创建计算机目录之前,请将联合身份验证服务组策略配置应用于 VDA。有关详细信息,请参阅配置组策略部分。
在规划此服务的部署时,请查看安全注意事项部分。
系统要求
已复制!
失败!