Citrix云

Permisos de Azure Active Directory para Citrix Cloud

En este artículo se describen los permisos que Citrix Cloud solicita al conectar y usar Azure Active Directory (AD)。Según cómo se使用Azure AD con la cuenta de Citrix Cloud, es可能的,que se creen una,变体,aplicaciones de empresa en el arrendatario de destino Azure AD。Puede conectar varias cuentas de Citrix Cloud a un arrendatario de Azure AD y usar las mismas aplicaciones de empresa sin crear un conjunto de aplicaciones para cada cuenta。

Aplicaciones judge商学院

数量 ID de aplicacion Uso
Citrix云 e95c4605-aeab-48d9-9c36-1a262ef8048e Inicio de sesión de suscriptores de espacios de trabajo
Citrix云 f9c0e999 - 22 - e7 - 409 f - bb5e abdf02——956986 Conexión predeterminada entre Azure AD y Citrix Cloud
Citrix云 1 b32f261 c8f0092b4470——b20c - 4399 - 8368 组织de administrador;Inicios de sesión de administrador
Citrix云 5 c913119 - 2257 - 4316 - 9994 - 5 - e8f3832265b Conexión predeterminada entre Azure AD y Citrix Cloud con Citrix Endpoint Management
Citrix云 e067934c b52d - 4 - e92 b1ca bd1124e——70700 Conexión antigua entre Azure AD y Citrix Cloud con Citrix Endpoint Management

Inicio de sesión de suscriptores de espacios de trabajo

La aplicación Citrix Cloud (ID: e95c4605-aeab-48d9-9c36-1a262ef8048e)利用Microsoft Graph(微软图形)和Windows Azure活动目录(Windows Azure Active Directory)。

Nombre de la API 英勇de notificacion 数量del permiso 蒂波
微软图 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
Windows Azure Active Directory 用户。读 Iniciar sesión y leer el perfil del usuario Delegado

Conexión predeterminada entre Azure AD y Citrix Cloud

La aplicación Citrix Cloud (ID: f9c0e999-22e7-409f-bb5e-956986abdf02)

Nombre de la API 英勇de notificacion Permiso 蒂波
微软图 Group.Read.All Leer todos los grupos Delegado
微软图 User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
微软图 User.Read.All Leer los perfiles completos de todos los usuarios Delegado
微软图 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
微软图 Group.Read.All Leer todos los grupos 应用程序
微软图 Directory.Read.All Leer datos de directorio 应用程序
微软图 User.Read.All 我要完成我的日常工作 应用程序
微软图 用户。读 Iniciar sesión y leer el perfil del usuario 应用程序
Windows Azure Active Directory 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
Windows Azure Active Directory User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
Windows Azure Active Directory Group.Read.All Leer todos los grupos Delegado
Windows Azure Active Directory Directory.Read.All Leer datos de directorio 应用程序

Invitaciones e inicios de sesión de administrador

La aplicación Citrix Cloud (ID: 1b32f261-b20c-4399-8368-c8f0092b4470) usa estos permisos:

Nombre de la API 英勇de notificacion 数量del permiso 蒂波
微软图 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
微软图 User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
Windows Azure Active Directory 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
Windows Azure Active Directory User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado

Conexión predeterminada entre Azure AD y Citrix Cloud con Endpoint Management

La aplicación Citrix Cloud (ID: 5c913119-2257-4316-9994-5e8f3832265b)

Nombre de la API 英勇de notificacion 数量del permiso 蒂波
微软图 Group.Read.All Leer todos los grupos Delegado
微软图 User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
微软图 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
微软图 Directory.Read.All Leer datos de directorio 应用程序
微软图 Directory.Read.All Leer datos de directorio Delegado
微软图 DeviceManagementApps.ReadWrite.All Leer y escribir en aplicaciones de Microsoft Intune Delegado
微软图 Directory.AccessAsUser.All 同意al directorio en nombre del usuario con la sesión iniciada Delegado

Conexión antigua entre Azure AD y Citrix Cloud con Endpoint Management

La aplicación Citrix Cloud (ID: e067934c-b52d-4e92-b1ca-70700bd1124e) usa estos permisos:

Nombre de la API 英勇de notificacion 数量del permiso 蒂波
微软图 Group.Read.All Leer todos los grupos Delegado
微软图 User.ReadBasic.All Leer los perfiles básicos de todos los usuarios Delegado
微软图 用户。读 Iniciar sesión y leer el perfil del usuario Delegado
微软图 DeviceManagementApps.ReadWrite.All Leer y escribir en aplicaciones de Microsoft Intune Delegado
微软图 Directory.AccessAsUser.All 同意al directorio en nombre del usuario con la sesión iniciada Delegado

Permisos

Nombre de la API

Hay dos aplicaciones de recursos desde las que Citrix Cloud solicita permission: Microsoft Graph y Windows Azure Active Directory, que apaprecen enNombre de la API。Citrix Cloud solicita los mismos permisos desde las dos aplicaciones de recursos。

蒂波

存在的东西的niveles de acceso para los que Citrix云的puede征求同意:Delegado y Aplicación, indicados en蒂波

  • 洛杉矶permisos delegadosSe utizan para actuar en nombre de UN usuario que ha iniciado sesión, como cuando Se consulta el perfil del usuario。
  • 洛杉矶permisos de aplicacionSe utizan cuando la aplicación realiza una acción sin la presencia del usuario, como consultas a usuarios de UN grupo en en。Este tipo de permiso requiere el consentimiento de un administrador global en Azure AD。

英勇de notificacion

蔚蓝的天空,蓝色的天空,蓝色的天空,蓝色的天空,蓝色的,蓝色的英勇de notificacion。En esta tabla disone de descripciones de valores de notificación混凝土:

数量 Descripcion
用户。读 Citrix Cloud的Permite los administradores de Citrix Cloud协约Azure的主管AD conectado como administradores de la cuenta de Citrix Cloud。
User.ReadBasic.All Recopila información básica del perfil del usuario。Es un subconjunto de user .阅读。所有,pero el permiso en sí sigue destinado para la compatibilidad con versiones anteriores。
User.Read.All Citrix Cloud llama ahttps://docs.microsoft.com/en-us/graph/api/user-list?view=graph-rest-1.0&tabs=httppara habilitar la navegación y la selección de Azure的主管和客户。Por ejemplo, los usuarios de Azure AD pueden obtener acceso a un recurso de虚拟应用程序和桌面con el espacio de trabajo。Citrix Cloud no puede usar User.ReadBasic.All porque Citrix Cloud necesita acceder a proedades que están fuera del perfil básico, como onPremisesSecurityIdentifier。
Group.Read.All Citrix Cloud llama ahttps://docs.microsoft.com/en-us/graph/api/group-list?view=graph-rest-1.0&tabs=httppara habilitar la navegación y la selección de grupos desde el directorio de Azure AD del cliente conectado。Por ejemplo, los grupos de Azure AD también pueden obtener acceso a aplicaciones de虚拟应用程序和桌面。
Directory.Read.All Las llamadas de Citrix Cloud a .https://docs.microsoft.com/en-us/graph/api/user-list-memberof?view=graph-rest-1.0&tabs=httppara obtener la pertenencia al grupo del usuario como Groups.Read.All no es enough。
DeviceManagementApps.ReadWrite.All Permite a Citrix Cloud leer y escribir en las丙烯,las asignaciones de grupo, el estado de las aplicaciones, las configuraciones de aplicaciones y las directivas de protección de aplicaciones administradas por Microsoft Intune。
Directory.AccessAsUser.All Permite a Citrix Cloud tener el mismo acceso a la información del directorio que el usuario que ha iniciado sesión。
Permisos de Azure Active Directory para Citrix Cloud