Présentation de Citrix Active Directory Connector v1.5 - GoToWebinar

Trouver une réponse

Rechercher les articles, vidéos et guides d'utilisateurs GoToWebinar .   Votre critère de recherche doit contenir au moins 2 caractères.

Consultez les articles

Introduction à Citrix Active Directory Connector v1.5

ADC gère le provisioning d’utilisateurs et de produits pour les comptes utilisateur GoToMeeting, GoToWebinar, GoToTraining et OpenVoice des organisations à l'aide d'Active Directory. ADC interroge les groupes et utilisateurs Active Directory et se connecte au Centre d'administration pour associer ou créer des comptes pour les nouveaux utilisateurs ou utilisateurs existants, mettre à jour les enregistrements utilisateur qui ont été modifiés ou supprimer les comptes des utilisateurs qui ont quitté l’entreprise. Pour les entreprises qui ont déjà créé des organisations, tous les nouveaux utilisateurs sont ajoutés à l'un de vos domaines de messagerie d'entreprise validés. ADC permet à votre service informatique de définir et de gérer des stratégies de provisioning pour les produits Citrix et de les appliquer automatiquement et de manière cohérente.

Retour à la table des matières Active Directory Connector

Groupes Active Directory

Précédemment, ADC accédait uniquement aux utilisateurs de groupes attribués via ADC ; les utilisateurs de sous-groupes imbriqués à un groupe attribué étaient ignorés. ADC accède maintenant à tous les utilisateurs d’un groupe attribué et à tous les utilisateurs de sous-groupes imbriqués dans le groupe.

ADC ne s’occupe pas de l'authentification et de l'autorisation des utilisateurs, sauf pour s’assurer que leur compte Citrix est viable (ou non). Les utilisateurs devront toujours se connecter au compte à l'aide de leurs informations d'identification utilisateur au sein de leur environnement Windows. Les autres produits Citrix Mobility (GoToAssist, GoToMyPC, ShareFile et Podio) utilisent des protocoles différents pour le provisioning. Effectuez une recherche en ligne sur le nom de produit et « provisioning » ou « gestion des utilisateurs » (user management) pour localiser les solutions de provisioning pour chacun de ces produits.

L’implémentation de Citrix Active Directory Connector consiste à installer ADC, à connecter ADC à des groupes Active Directory spécifiques, à associer des titulaires de comptes de produits Citrix existants avec des utilisateurs Active Directory, et à exécuter ADC afin de fournir aux utilisateurs un accès aux produits. Cette procédure interroge les groupes Active Directory et votre compte Citrix d’entreprise. Tous les utilisateurs identifiés dans les deux sources sont affichés dans une page utilisateur.

Gestion des utilisateurs

La plupart des clients disposent déjà d’un compte Citrix contenant des utilisateurs. La page Utilisateurs ADC fournit une procédure que les administrateurs peuvent suivre pour gérer les différents groupes d'utilisateurs pour leur entreprise. La procédure traite et résout en premier les cas les plus simples (et généralement le plus grand nombre de cas), ce qui réduit le nombre de cas utilisateur nécessitant une attention particulière. Le processus de provisioning initial ou relatif aux nouveaux groupes Active Directory ajoutés est le suivant :

Démarrez le connecteur Active Directory (ADC) : ceci interroge les groupes Active Directory liés et votre compte Citrix et affiche tous les utilisateurs dans la page Utilisateurs ADC. Vous pouvez maintenant travailler avec vos utilisateurs en suivant trois étapes de base.

1. Identifiez les titulaires d'un compte Citrix existant afin d'éviter le reprovisioning. Pour ce faire, utilisez la mise en correspondance automatique pour lier les utilisateurs Active Directory aux comptes Citrix existants dans lesquels les e-mails sont identiques. Ensuite, appariez manuellement les comptes dans lesquels le même utilisateur dispose d'informations d'identification différentes pour les deux comptes. (Vous pouvez également supprimer le compte Citrix de l'utilisateur qui ne correspond pas et reprovisionner l'utilisateur sous ses informations d'identification Active Directory).

2. Provisionnez tous les nouveaux utilisateurs Active Directory. Cela efface tous les utilisateurs de la file d'attente Active Directory (utilisateurs AD sans correspondance) sauf les utilisateurs disposant de données Active Directory incorrectes. Corrigez les données et ces utilisateurs seront provisionnés automatiquement la prochaine fois que vous démarrez le connecteur Active Directory.

3. Enfin, vérifiez et corrigez si nécessaire les utilisateurs disposant de comptes Citrix mais pas d'un compte Active Directory. Il peut s'agir d'utilisateurs Unix ou Mac, de sous-traitants ou d'autres cas spéciaux. Créez des comptes Active Directory équivalents si vous voulez vous assurer que vous pouvez gérer tous les comptes Citrix à l'aide de vos groupes Active Directory.

Provisioning

Les utilisateurs provisionnés via ADC reçoivent un e-mail d’inscription. L'e-mail invite les utilisateurs à se connecter, suite à quoi ils modifient leur mot de passe, puis sont autorisés à accéder à un compte Citrix. Ils peuvent se connecter sur leur bureau Windows via un navigateur, où sur un appareil mobile. Ils peuvent également accéder à leurs comptes à l’aide d’extensions pour des applications telles que Microsoft Outlook, Salesforce et Google Agenda.

Pour les modifications de petite envergure comprenant un à plusieurs utilisateurs, le provisioning ou déprovisioning peut prendre quelques minutes. Si vous provisionnez des centaines ou des milliers d'utilisateurs, un système traitera en moyenne 1000 demandes de provisioning par heure.

Toute modification apportée à des utilisateurs dans les groupes ou utilisateurs Active Directory est reflétée dans ADC et transmise au Centre d'administration Citrix. Le provisioning est entièrement automatisé et vos utilisateurs disposent d'un accès complet aux outils Citrix Mobility.

Dans des conditions de fonctionnement normales, ADC interroge Active Directory aux intervalles que vous avez définis.

Autre solution de provisioning

Avec certaines implémentations supplémentaires, une organisation peut provisionner et déprovisionner des utilisateurs plus directement et avec une plus grande précision. Le portail dédié aux développeurs Citrix Mobility – developer.citrixonline.com – contient les API d'administration de Citrix. Ces API vous permettent de créer une application autonome pour provisionner vos utilisateurs, et offre un plus grand contrôle sur le processus. Vous pouvez spécifier les attributs de compte par produit et par utilisateur, en définissant des options comme par exemple si la webcam est activée, si l'accès VoIP ou payant est disponible, et comment chatter lors des sessions en ligne.

Un exemple de code PowerShell est disponible sur le site de développeur de .NET. Cet exemple peut être réutilisé dans les environnements compatibles .NET pour provisionner des utilisateurs pour GoToMeeting, GoToWebinar, GoToTraining et OpenVoice.

Interroger des attributs d’utilisateur à partir d'Active Directory

Un ensemble standard d’attributs d’utilisateur est requis dans Active Directory pour valider l'utilisateur pour le provisioning. Vous pouvez interroger d'autres attributs d’utilisateur à partir d'Active Directory pour prendre en charge certaines exigences, telles que la facturation de départements, d’utilisateurs, etc.

Voir aussi

Vous pouvez également configurer des journaux d'erreur et d’état quotidien.