Skip to main content

Citrix FAS 統合ガイド

このガイドラインでは、証明書プロビジョニングにDigicert Autoenrollment Server を使用して、Citrix FAS とDigiCert​​®​​ Trust Lifecycle Manager を統合するために必要な手順について説明します。

Citrix Federated Authentication Service(FAS)は仮想デスクトップおよびアプリケーション向けのユーザー認証とシングルサインオン(SSO)をサポートしています。認証が完了すると、ユーザーには、仮想環境全体にわたって ID を検証するための証明書が割り当てられます。

統合によって、すべての Ctrix FAS ユーザー証明書の監視および管理に DigiCert​​®​​ Trust Lifecycle Managerのツール一式を使用することになり、DigiCert Autoenrollment Server を通じた自動発行も行なわれます。

前提条件

ユーザーがサインインしているドメイン上にある Windows サーバーに Ctrix FAS をインストールします。

警告

Citrix の手順に従って、「グループポリシーの設定」ステップも行ってください。証明書テンプレートの展開を進めないでください。

Citrix FAS と同じドメインに DigiCert Autoenrollment Server(AES)バージョン 2.24.1.0 以上をインストールします。

  • DigiCert が提供する詳しい手順については、「Autoenrollment Server」を参照してください。

  • DigiCert AES は Citrix FAS と同じ Windows サーバーにインストールできます。

  • DigiCert AES を通じて少なくとも 1 つの証明書を申請し、問題がないことを確認してください。「証明書登録のテスト」を参照してください。

ワークフロー

Citrix FAS との統合の完全なプロセスには、以下のステップも含まれます。

Use multiple sets of profiles in the same Active Directory forest

To deploy multiple sets of Citrix FAS profiles within the same Active Directory (AD) forest, see Configure multiple Citrix FAS profiles in an Active Directory Forest. For example, you may require to use multiple sets of profiles in the same Active Directory forest when issuing certificates from different certificate authorities.