Access Gateway et SSO

Bonjour à tous,



j’espère que je pose ma question dans le bon forum. Si ce n’est pas le cas, désolé.



N’étant pas admin réseau mais utilisateur “avancé” de Citrix, je ne vais pas être en mesure de donner tous les éléments de notre configuration.

J’espère que vous pourrez me répondre malgré tout.



Nous disposons de Citrix Presentation Server 4.5 (il me semble).

Nos utilisateurs accèdent aux applications publiée via le Citrix Online Plugin sur leurs PC.



Nous travaillons également avec une CAG Edition Entreprise avec authentification domaine uniquement.

Cette CAG est notamment utilisée sur des tablettes sur lesquelles est installé le Citrix Receiver.

Cela nous permet d’accéder à un certain nombre d’applications dont des applications web dont l’authentification n’est pas basée sur notre AD.



Je cherche à savoir s’il est possible d’activer une fonctionnalité de SSO qui serait basée sur des fichiers de configuration dans lesquels on indiquerait par exemple un login, un mdp et l’application concernée, de sorte que mes utilisateurs n’aient pas à saisir leurs identifiants domaine pour accéder à leur bureau Citrix puis doivent ressaisir de nouveaux identifiants pour chaque application utilisée.



En bref, est-il possible d’activer une fonctionnalité d’authentification unique basée sur un autre mécanisme d’identification qu’un Active Directory pour des utilisateurs se connectant sur une CAG via le Citrix Receiver ?



D’avance merci pour vos conseils :slight_smile:



PS : en me connectant via l’interface web, je vois dans l’adresse “CAG-XenApp”.

Salut,



Il y a de fortes chances que CAG pointe vers ton domaine AD pour l’authentification.

Ensuite quand tu ouvres une application ou un bureau, tes informations d’ouverture de session sont transmises au(x) serveur(s) Citrix.

Si tu ouvres un bureau et que le Online plugin est installé, il récupère aussi tes informations de session ce qui fait que tu ne devrais pas avoir à les rentrer une nouvelle fois.

Je ne pense pas qu’il soit possible de “pousser” un fichier texte contenant l’utilisateur, le mot de passe et le nom de l’application publiée à travers une CAG, en tout état de cause je te le déconseille d’un point de vue sécurité.



A ta disposition si tu as d’autres questions.



Arnaud