Bagikan melalui


Mengonfigurasi Citrix Cloud SAML SSO untuk Single Sign-On dengan Microsoft Entra ID

Dalam artikel ini, Anda mempelajari cara mengintegrasikan SSO SAML Cloud Citrix dengan Microsoft Entra ID. Saat mengintegrasikan SSO SAML Cloud Citrix dengan MICROSOFT Entra ID, Anda dapat:

  • Kontrol di Microsoft Entra ID siapa yang memiliki akses ke Citrix Cloud SAML SSO.
  • Memungkinkan pengguna Anda untuk masuk secara otomatis ke SSO SAML Cloud Citrix dengan akun Microsoft Entra mereka.
  • Kelola akun Anda di satu lokasi pusat.

Prasyarat

Skenario yang diuraikan dalam artikel ini mengasumsikan bahwa Anda sudah memiliki prasyarat berikut:

  • Langganan Cloud Citrix. Jika Anda tidak memiliki langganan, daftarkan satu.

Deskripsi Skenario

Dalam artikel ini, Anda mengonfigurasi dan menguji Microsoft Entra SSO di lingkungan pengujian.

  • SSO SAML Cloud Citrix mendukung SSO yang diinisiasi SP .

Catatan

Pengidentifikasi aplikasi ini adalah nilai string tetap, sehingga hanya satu instance yang dapat dikonfigurasi dalam satu tenant.

Untuk mengonfigurasi integrasi SSO SAML Cloud Citrix ke Microsoft Entra ID, Anda perlu menambahkan SSO SAML Cloud Citrix dari galeri ke daftar aplikasi SaaS terkelola Anda.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.
  2. Telusuri Entra ID>Aplikasi Perusahaan>Aplikasi Baru.
  3. Di bagian Tambahkan dari galeri , ketik Citrix Cloud SAML SSO di kotak pencarian.
  4. Pilih SSO SAML Cloud Citrix dari panel hasil lalu tambahkan aplikasi. Tunggu beberapa saat selagi aplikasi ditambahkan ke tenant Anda.

Atau, Anda juga dapat menggunakan Wizard Konfigurasi Aplikasi Perusahaan. Dalam wizard ini, Anda dapat menambahkan aplikasi ke penyewa Anda, menambahkan pengguna/grup ke aplikasi, menetapkan peran, dan menelusuri konfigurasi SSO juga. Pelajari selengkapnya tentang wizard Microsoft 365.

Mengonfigurasi dan menguji SSO Microsoft Entra untuk SSO SAML Cloud Citrix

Konfigurasikan dan uji SSO Microsoft Entra dengan Citrix Cloud SAML SSO menggunakan pengguna uji bernama B.Simon. Agar SSO berfungsi, Anda perlu membuat hubungan tautan antara pengguna Microsoft Entra dan pengguna terkait di SSO SAML Cloud Citrix. Pengguna ini juga harus ada di Direktori Aktif Anda yang disinkronkan dengan Microsoft Entra Connect ke langganan Microsoft Entra Anda.

Untuk mengonfigurasi dan menguji SSO Microsoft Entra dengan SSO SAML Cloud Citrix, lakukan langkah-langkah berikut:

  1. Konfigurasikan SSO Microsoft Entra - untuk memungkinkan pengguna Anda menggunakan fitur ini.
    1. Buat pengguna pengujian Microsoft Entra - untuk menguji masuk sekali Microsoft Entra dengan B.Simon.
    2. Tetapkan pengguna uji Microsoft Entra - untuk memungkinkan B.Simon menggunakan Single Sign-On Microsoft Entra.
  2. Konfigurasikan SSO SAML Cloud Citrix - untuk mengonfigurasi pengaturan akses menyeluruh di sisi aplikasi.
  3. Uji SSO - untuk memverifikasi apakah konfigurasi berfungsi.

Mengonfigurasi SSO Microsoft Entra

Ikuti langkah-langkah ini untuk mengaktifkan SSO Microsoft Entra.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Aplikasi Cloud.

  2. Telusuri ke Entra ID>aplikasi Enterprise>SAML SSO untuk Cloud Citrix>Single sign-on.

  3. Pada halaman Pilih metode aksesmenyeluruh, pilih SAML.

  4. Pada halaman Siapkan akses menyeluruh dengan SAML , pilih ikon pensil untuk Konfigurasi SAML Dasar untuk mengedit pengaturan.

    Edit Konfigurasi SAML Dasar

  5. Pada bagian Konfigurasi SAML Dasar , lakukan langkah berikut:

    Dalam kotak teks URL Masuk , ketik URL menggunakan pola berikut: https://<SUBDOMAIN>.cloud.com

    Catatan

    Nilainya tidak nyata. Perbarui nilai dengan URL Ruang Kerja Citrix Anda. Akses akun Cloud Citrix Anda untuk mendapatkan nilai. Anda juga dapat merujuk ke pola yang ditampilkan di bagian Konfigurasi SAML Dasar .

  6. Aplikasi SSO Citrix Cloud SAML mengharapkan pernyataan SAML dalam format tertentu, yang mengharuskan Anda menambahkan pemetaan atribut kustom ke konfigurasi atribut token SAML Anda. Cuplikan layar berikut menampilkan daftar atribut default.

    gambar

  7. Selain di atas, aplikasi SSO SAML Cloud Citrix mengharapkan beberapa atribut lagi untuk diteruskan kembali dalam respons SAML yang ditunjukkan di bawah ini. Atribut ini juga sudah terisi sebelumnya, namun Anda dapat meninjaunya sesuai persyaratan. Nilai yang disampaikan dalam respons SAML harus dipetakan ke atribut Active Directory pengguna.

    Nama Atribut Sumber
    cip_sid user.pengenalkeamananlokal
    cip_upn nama_prinsipal_pengguna
    cip_oid ObjectGUID (Atribut Ekstensi)
    cip_email surel.pengguna
    nama tampilan nama.tampilan pengguna

    Catatan

    ObjectGUID harus dikonfigurasi secara manual sesuai dengan kebutuhan Anda.

  8. Pada halaman Siapkan akses menyeluruh dengan SAML , di bagian Sertifikat Penandatanganan SAML , temukan Sertifikat (PEM) dan pilih Unduh untuk mengunduh sertifikat dan menyimpannya di komputer Anda.

    Tautan Unduhan sertifikat

  9. Pada bagian Siapkan SSO SAML Cloud Citrix , salin URL yang sesuai berdasarkan kebutuhan Anda.

    Salin URL konfigurasi

Membuat dan menetapkan pengguna uji Microsoft Entra

Ikuti panduan dalam panduan pemula membuat dan menetapkan akun pengguna untuk membuat akun pengguna uji bernama B.Simon.

Mengonfigurasi Citrix Cloud SAML SSO

  1. Di jendela browser web yang berbeda, masuk ke situs perusahaan SSO SAML Cloud Citrix Anda sebagai administrator

  2. Navigasi ke menu Citrix Cloud dan pilih Manajemen Identitas dan Akses.

    Cuplikan layar memperlihatkan halaman Akun.

  3. Di bawah Autentikasi, temukan SAML 2.0 dan pilih Sambungkan dari menu elipsis.

  4. Di halaman Konfigurasi SAML , lakukan langkah-langkah berikut.

    Cuplikan layar memperlihatkan Konfigurasi.

    sebuah. Di kotak teks ID Entitas , tempelkan nilai Pengidentifikasi Microsoft Entra yang Anda salin sebelumnya.

    b. Di Tanda tangani Permintaan Autentikasi, pilih Ya, jika Anda ingin menggunakan SAML Request signing, jika tidak, pilih Tidak.

    c. Di kotak teks URL Layanan SSO , tempelkan nilai URL Masuk yang Anda salin sebelumnya.

    d. Pilih Mekanisme Pengikatan dari menu drop-down, Anda dapat memilih pengikatan HTTP-POST atau HTTP-Redirect .

    e. Di bawah Respons SAML, pilih Tandatangani Respons atau Pernyataan dari menu dropdown.

    f. Unggah Sertifikat (PEM) ke bagian Sertifikat X.509 .

    g. Di Konteks Autentikasi, pilih Tidak Ditentukan dan Tepat dari menu dropdown.

    Halo. Pilih Uji dan Selesai.

Menguji SSO

Di bagian ini, Anda menguji konfigurasi akses menyeluruh Microsoft Entra dengan opsi berikut.

  • Akses URL Ruang Kerja Citrix Anda secara langsung dan mulai alur masuk dari sana.

  • Masuk dengan pengguna Active Directory yang Disinkronkan AD ke Ruang Kerja Citrix Anda untuk menyelesaikan tes.

Setelah mengonfigurasi SSO SAML Cloud Citrix, Anda dapat menerapkan kontrol sesi, yang melindungi eksfiltrasi dan infiltrasi data sensitif organisasi Anda secara real-time. Kontrol sesi diperluas dari Akses Bersyarat. Pelajari cara menerapkan kontrol sesi dengan Aplikasi Pertahanan Microsoft untuk Cloud.