Administrar el acceso de los administradores a Citrix Cloud
Los administradores se gestionan desde la consola de Citrix Cloud. En función del proveedor de identidades que utilice para autenticar a los administradores, puede añadir administradores individualmente o mediante grupos.
Todos los administradores deben usar tokens como segundo factor de autenticación al iniciar sesión en Citrix Cloud. Después de añadir un administrador, este puede inscribir su dispositivo en la autenticación multifactor y generar tokens mediante cualquier aplicación que siga el estándar Contraseña de un solo uso basada en el tiempo, como Citrix SSO.
Añadir nuevos administradores
Citrix Cloud admite los siguientes proveedores de identidades para autenticar a los administradores:
- Proveedor de identidades de Citrix: El proveedor de identidades predeterminado en Citrix Cloud. Solo admite la adición de administradores individuales.
- Microsoft Entra ID: Admite la adición de administradores individualmente y a través de grupos de ME-ID. Para obtener más información, consulte Administrar grupos de administradores.
- SAML 2.0: Admite la adición de administradores individualmente y a través de grupos de AD. Para obtener más información, consulte Conectar SAML como proveedor de identidades a Citrix Cloud
- Google: Admite la adición de administradores individualmente y a través de grupos de Google. Para obtener más información, consulte Google Cloud Identity
La adición de nuevos administradores sigue el siguiente flujo de trabajo:
- Seleccione el proveedor de identidades que desea utilizar para autenticar a los administradores.
- Según el proveedor de identidades, invite a administradores individuales o seleccione los grupos a los que pertenecen los administradores.
- Especifique los permisos de acceso que se ajusten a los roles de los administradores en su organización. Para obtener más información, consulte Modificar permisos de administrador en este artículo.
Invitar a administradores individuales
La adición de administradores individuales implica invitarlos a unirse a su cuenta de Citrix Cloud. Cuando añade un administrador, Citrix le envía un correo electrónico de invitación. Antes de que el administrador pueda iniciar sesión, debe aceptar la invitación. Los administradores que añade a través de grupos no reciben invitaciones y pueden iniciar sesión inmediatamente después de añadirlos.
Los correos electrónicos de invitación se envían desde cloud@citrix.com y explican cómo acceder a la cuenta. La invitación es válida durante cinco días consecutivos a partir del día en que la envías. Transcurridos cinco días, el enlace de invitación caduca. Si el administrador invitado utiliza el enlace caducado, Citrix Cloud muestra un mensaje que indica que el enlace no es válido.

Citrix Cloud también muestra el estado de la invitación para que pueda ver si el administrador la aceptó e inició sesión en Citrix Cloud.

Nota
Las cuentas de administrador se pueden asociar con hasta 100 cuentas de cliente. Si un administrador necesita gestionar más de 100 cuentas de cliente, debe crear una cuenta de administrador independiente con una dirección de correo electrónico diferente para gestionar los clientes adicionales. Alternativamente, puede eliminar al administrador de las cuentas de cliente que ya no necesite gestionar.
Para invitar a un administrador
-
Inicie sesión en Citrix Cloud y, a continuación, seleccione Administración de identidades y accesos en el menú.

-
En la página Administración de identidades y accesos, seleccione Administradores. La consola muestra todos los administradores actuales de la cuenta.

- Seleccione Agregar administrador/grupo.
- En Detalles del administrador, seleccione el proveedor de identidades que desea utilizar. Si utiliza Microsoft Entra ID, Citrix Cloud podría pedirle que inicie sesión primero.
- Si se selecciona Citrix Identity, introduzca la dirección de correo electrónico del usuario y, a continuación, seleccione Siguiente.
- Si se selecciona Microsoft Entra ID, escriba el nombre del usuario que desea agregar y, a continuación, haga clic en Siguiente. No se admite la invitación de usuarios invitados de ME-ID.
- En Establecer acceso, configure los permisos adecuados para el administrador. El Acceso total (seleccionado de forma predeterminada) permite controlar todas las funciones de Citrix Cloud y los servicios suscritos. El Acceso personalizado permite controlar las funciones y los servicios que seleccione.
- Revise los detalles del administrador. Seleccione Atrás para realizar cualquier cambio.
- Seleccione Enviar invitación. Citrix Cloud envía una invitación al usuario que especificó y agrega el administrador a la lista.
Volver a enviar una invitación
Para volver a enviar la invitación, seleccione Volver a enviar correo electrónico de invitación en el menú de puntos suspensivos situado en el extremo derecho de la consola. Volver a enviar una invitación no afecta al límite de cinco días antes de que caduque la invitación.

Volver a enviar una invitación con un nuevo enlace de inicio de sesión
Si el correo electrónico de invitación original caduca, puede enviar uno nuevo al administrador. Siga estos pasos:
- Eliminar el administrador de Citrix Cloud: En la página Administradores, localice el administrador en la lista y, a continuación, seleccione Eliminar administrador en el menú de puntos suspensivos.
- Espere varios minutos para asegurarse de que Citrix Cloud complete la eliminación. En algunos casos, invitar al administrador de nuevo inmediatamente después de la eliminación podría resultar en el envío de una invitación con un enlace de inicio de sesión defectuoso.
- Invite de nuevo al administrador como se describe en Para invitar a un administrador.
Aceptar una invitación de administrador
Si se le invita a una cuenta de Citrix Cloud, Citrix le envía un correo electrónico que incluye el ID de la organización y el nombre de cliente de la cuenta.
Para aceptar la invitación, haga clic en Iniciar sesión. A continuación, se abrirá una ventana del explorador. Si aún no tiene una cuenta de Citrix Cloud, el explorador mostrará una página donde podrá crear su contraseña. Si ya tiene una cuenta, Citrix Cloud le pedirá que use su contraseña existente para iniciar sesión.
Durante el inicio de sesión, es posible que se le pida que se inscriba en la autenticación multifactor. Para obtener instrucciones de inscripción, consulte Configurar la autenticación multifactor.
Añadir grupos de administradores
Puede añadir administradores mediante grupos de AD (para autenticación SAML), grupos de Microsoft Entra ID (para autenticación de Microsoft Entra ID) o grupos de Google (para autenticación de Google). Para obtener más información, consulte Administrar grupos de administradores.
Aprobar solicitudes para unirse a Citrix Cloud
De vez en cuando, es posible que reciba una solicitud de aprobación de Citrix Cloud en nombre de alguien de su organización que desee unirse a su cuenta de Citrix Cloud como administrador.

Para aprobar estas solicitudes, debe invitar a la persona que solicita acceso a ser administrador, tal como se describe en Invitar a administradores individuales en este artículo. Debe utilizar la misma dirección de correo electrónico que aparece en el correo electrónico de solicitud de aprobación.
Después de recibir la invitación, la persona que solicita acceso hace clic en el enlace Iniciar sesión para aceptar la invitación. A continuación, la persona puede crear una contraseña para Citrix Cloud e iniciar sesión en su cuenta.
Para obtener más información sobre cómo se generan las solicitudes de aprobación, consulte ¿Qué ocurre si la cuenta ya está en uso?.
Cambiar su dirección de correo electrónico
Puede cambiar su propia dirección de correo electrónico en Citrix Cloud. Su nueva dirección debe ser diferente de su dirección de correo electrónico de recuperación para la autenticación multifactor (MFA). Al cambiar su dirección de correo electrónico, Citrix Cloud le envía un correo electrónico de verificación a la nueva dirección. Después de la verificación, Citrix Cloud cierra su sesión para que el cambio se pueda completar. Después de unos minutos, puede volver a iniciar sesión con su nueva dirección de correo electrónico.
-
En el menú superior derecho, seleccione Mi configuración.

- En Dirección de correo electrónico, seleccione Cambiar correo electrónico.
- Introduzca la nueva dirección de correo electrónico y, a continuación, seleccione Enviar correo electrónico de verificación.
- Introduzca el código de verificación de 6 dígitos del correo electrónico y, a continuación, seleccione verificar y completar.
- Seleccione Sí, cambiar mi dirección de correo electrónico para confirmar el cambio.
Después de confirmar los cambios, Citrix Cloud cierra la sesión. Después de unos minutos, puede iniciar sesión de nuevo con su nueva dirección de correo electrónico.
Modificar permisos de administrador
Cuando agrega administradores a su cuenta de Citrix Cloud, define los permisos de administrador adecuados para su rol en su organización. De forma predeterminada, a los nuevos administradores se les asignan permisos de acceso total a todas las funciones de la cuenta de Citrix Cloud y a los servicios disponibles. Si desea limitar el acceso a ciertas áreas de la consola de administración o a servicios específicos, puede definir permisos de acceso personalizados.
Solo los administradores de Citrix Cloud con acceso total pueden definir permisos para otros administradores.
Para cambiar los permisos de administrador existentes:
- Inicie sesión en Citrix Cloud en https://citrix.cloud.com.
- En el menú de Citrix Cloud, seleccione Administración de identidades y accesos y, a continuación, seleccione Administradores.
- Seleccione el proveedor de identidades que desea administrar: Citrix Identity (predeterminado), Active Directory (si usa SAML como proveedor de identidades) o Microsoft Entra ID (si está conectado).
-
Busque el administrador o grupo que desea administrar, haga clic en el botón de puntos suspensivos y seleccione Modificar acceso.

- Para permitir o denegar permisos específicos, seleccione Acceso personalizado. Para permitir el acceso a todas las funciones de Citrix Cloud, seleccione Acceso total.
- Para localizar rápidamente los permisos de servicio, empiece a escribir en el cuadro de búsqueda. Citrix Cloud muestra los permisos coincidentes a medida que escribe. Por ejemplo, si empieza a escribir “solo lectura”, se mostrarán los permisos con “solo lectura” en el título. La búsqueda de permisos no distingue entre mayúsculas y minúsculas.
-
Para definir permisos de acceso personalizados para la consola de administración de Citrix Cloud, expanda General.

- Para definir permisos de acceso personalizados para un servicio específico, expanda el servicio.
- Para cada permiso, seleccione o desactive la casilla de verificación según sea necesario.
- Seleccione Guardar.
Permisos de la consola
Esta sección describe los permisos de acceso personalizados disponibles para la consola de administración de Citrix Cloud. Para obtener más información sobre los permisos de acceso personalizados para un servicio específico, consulte la documentación del servicio. La mayoría de los roles de plataforma admiten acceso de solo lectura, pero algunos roles se limitan a solo lectura o acceso total (véase a continuación):
- Panel de control del cliente: Solo para proveedores de servicios de Citrix (CSP). Concede acceso de visualización al Panel de control del cliente. (Solo lectura)
- Dominios: Concede acceso a la ficha Administración de identidades y accesos > Dominios. Los administradores pueden agregar un dominio de Active Directory descargando el software Citrix Cloud Connector™ desde esta ficha e instalándolo en un servidor del dominio.
- Licencias: Concede acceso a las fichas Servicios en la nube y Implementaciones con licencia de la página de la consola Licencias. (Solo lectura)
- Notificaciones: Concede acceso a la página de la consola Notificaciones. Los administradores pueden ver y descartar las notificaciones de Citrix Cloud.
-
Ubicaciones de recursos: Concede acceso a la página de la consola Ubicaciones de recursos. Los administradores pueden agregar nuevas ubicaciones de recursos y agregar servidores FAS para el inicio de sesión único. También pueden administrar las actualizaciones de los conectores.
- Cliente seguro: Concede acceso a la ficha Administración de identidades y accesos > Acceso a la API > Clientes seguros. Los administradores pueden crear y administrar sus propios clientes seguros para usarlos con las API de Citrix Cloud. Este permiso no incluye el acceso a la ficha Administración de identidades y accesos > Acceso a la API > Registros de productos. Solo los administradores con acceso total pueden acceder a la ficha Registros de productos.
- Tickets de soporte: Concede acceso a la opción de menú de la consola Tickets de soporte y a la opción de menú de Ayuda Abrir un ticket. Al seleccionar cualquiera de estas opciones, el administrador es enviado al portal Mi soporte. Para obtener más información, consulte Soporte técnico. (Solo acceso total)
- Registro del sistema: Concede acceso a la página de la consola Registro del sistema. Los administradores pueden ver los eventos del registro del sistema y exportar eventos a un archivo CSV. (Solo lectura)
- StoreFront Cloud: Concede acceso a la página de la consola StoreFront Cloud. Los administradores pueden cambiar los métodos de autenticación, personalizar la apariencia y el comportamiento del almacén, habilitar y deshabilitar servicios y configurar la agregación de sitios. Para obtener más información, consulte la documentación del producto Citrix® StoreFront Cloud. (Solo acceso total)
- Clientes OAuth de Store (versión preliminar): Concede acceso a la ficha Administración de identidades y accesos > Acceso a la API > API de Store. Los administradores pueden crear y administrar su propio cliente OAuth para interactuar con las API de la plataforma StoreFront Cloud. Los clientes OAuth se utilizan exclusivamente para las API de Store e incluyen la opción de crear clientes privados que caducan automáticamente.
Nota:
Se recomienda asignar el rol personalizado de clientes de OAuth de Store con precaución. Los privilegios de acceso asociados a este rol podrían permitir a los administradores acceder a los recursos de los usuarios finales (VDA o aplicaciones) en la plataforma de la tienda. También es importante tener en cuenta que los administradores con acceso total tendrán automáticamente permisos de acceso equivalentes a los de un administrador con el permiso de clientes de OAuth de Store.
Administrar su método MFA principal
Para iniciar sesión en Citrix Cloud con la autenticación multifactor (MFA), puede usar una aplicación de autenticación o su dirección de correo electrónico. Esta sección describe cómo cambiar la inscripción de su dispositivo para MFA o cambiar a un método MFA diferente.
Cambiar su dispositivo para MFA
Si pierde su dispositivo inscrito, quiere usar un dispositivo diferente con Citrix Cloud o restablece su aplicación de autenticación, puede volver a inscribirse en Citrix Cloud MFA.
Notas
- Cambiar su dispositivo elimina la inscripción actual del dispositivo y genera una nueva clave de aplicación de autenticación.
- Si se está volviendo a inscribir con la misma aplicación de autenticación de su inscripción original, elimine la entrada de Citrix Cloud de su aplicación de autenticación antes de volver a inscribirse. Los códigos que se muestran en esta entrada ya no funcionarán después de completar la reinscripción. Si no elimina esta entrada antes o después de la reinscripción, su aplicación de autenticación mostrará dos entradas de Citrix Cloud con códigos diferentes, lo que puede causar confusión al iniciar sesión en Citrix Cloud.
- Si se está volviendo a inscribir con un nuevo dispositivo y no tiene una aplicación de autenticación, descargue e instale una desde la tienda de aplicaciones de su dispositivo. Para una experiencia más fluida, Citrix recomienda instalar una aplicación de autenticación antes de volver a inscribir su dispositivo.
-
Inicie sesión en Citrix Cloud y escriba el código de su aplicación de autenticación.

Si no tiene su aplicación de autenticación, haga clic en ¿No tiene su aplicación de autenticación? y seleccione un método de recuperación para ayudarle a iniciar sesión. Según el método de recuperación seleccionado, introduzca el código de recuperación que recibió o un código de respaldo no utilizado y seleccione verificar.
- Si es administrador de varias organizaciones de clientes, seleccione cualquier organización de clientes.
-
En el menú superior derecho, seleccione Mis ajustes.
Menú de cuenta con Mi perfil resaltado(/es-es/citrix-cloud/media/acct-menu-my-profile-link.png)
-
En Aplicación de autenticación, seleccione Añadir nuevo dispositivo.
Sección de seguridad de inicio de sesión con Cambiar dispositivo resaltado(/es-es/citrix-cloud/media/admin-mfa-change-device-link.png)
- Cuando se le pida que confirme el cambio de dispositivo, seleccione Sí, cambiar mi dispositivo.
- verificar su identidad introduciendo un código de verificación de su aplicación de autenticación. Si no tiene una aplicación de autenticación, seleccione Usar un método de recuperación para verificar su identidad con el método de recuperación que elija. Según el método de recuperación que seleccione, introduzca el código de verificación o el código de recuperación que reciba o un código de respaldo no utilizado. Seleccione verificar y continuar.
- Si está utilizando el dispositivo que inscribió originalmente y su aplicación de autenticación original, elimine la entrada existente de Citrix Cloud de su aplicación de autenticación.
- Si está inscribiendo un nuevo dispositivo y no tiene una aplicación de autenticación, descargue una de la tienda de aplicaciones de su dispositivo.
- Desde su aplicación de autenticación, escanee el código QR con su dispositivo o introduzca la clave manualmente.
- Introduzca el código de verificación de 6 dígitos de su aplicación de autenticación y seleccione verificar code.
Después de cambiar su dispositivo, Citrix recomienda encarecidamente comprobar que los métodos de verificación en su página Mi perfil estén actualizados.
Cambiar su método de MFA
Si se inscribió en MFA utilizando una aplicación de autenticación y desea cambiar a su dirección de correo electrónico, tenga en cuenta que cambiar su método de autenticación elimina la inscripción de su dispositivo. Si desea volver a utilizar una aplicación de autenticación para MFA, deberá volver a inscribir su dispositivo.
- En el menú superior derecho de la consola de Citrix Cloud, seleccione Mis ajustes.
- En Autenticación multifactor (MFA), seleccione el método de autenticación al que desea cambiar.
- Si cambia a MFA por correo electrónico:
- Seleccione Sí, cambiar a correo electrónico para confirmar que desea cambiar su método de MFA.
- Introduzca el código de su aplicación de autenticación o utilice un método de recuperación para confirmar su identidad.
- Seleccione verificar y continuar para completar el cambio.
- Si cambia a una aplicación de autenticación:
- Cuando se le solicite, introduzca el código de verificación que Citrix Cloud envía a su dirección de correo electrónico y seleccione verificar y continuar. Alternativamente, utilice un método de recuperación para confirmar su identidad.
- Con su aplicación de autenticación, escanee el código QR con la cámara de su dispositivo o introduzca la clave alfanumérica.
- En verificar su aplicación de autenticación, introduzca el código de 6 dígitos de su aplicación de autenticación.
- Haga clic en verificar código para completar la inscripción del dispositivo.
Administrar sus métodos de recuperación de MFA
Importante:
Para garantizar que su cuenta de Citrix Cloud permanezca segura, mantenga sus métodos de verificación actualizados con información precisa. Si pierde el acceso a su aplicación de autenticación o a su dirección de correo electrónico de MFA, estos métodos de verificación son la única forma de recuperar el acceso a su cuenta.

Agregar o cambiar su correo electrónico de recuperación
- En el menú superior derecho, seleccione Mi configuración.
- En Métodos de recuperación, en Correo electrónico de recuperación, seleccione Agregar correo electrónico de recuperación si aún no ha agregado una dirección de correo electrónico de recuperación. Si ya ha agregado una dirección de correo electrónico de recuperación, seleccione Cambiar correo electrónico de recuperación.
- Cuando se le solicite, introduzca el código de verificación de su aplicación de autenticación o el código enviado a su dirección de correo electrónico.
- Introduzca la nueva dirección de correo electrónico que desea utilizar y, a continuación, seleccione Enviar correo electrónico de verificación. Esta dirección de correo electrónico debe ser diferente de la dirección de correo electrónico que utiliza para su cuenta de Citrix Cloud. Citrix Cloud le envía un correo electrónico de verificación a la dirección de correo electrónico que introdujo.
- Introduzca el código del correo electrónico de verificación y, a continuación, haga clic en verificar code and complete.
Generar nuevos códigos de respaldo
Puede generar un nuevo conjunto de códigos de respaldo en cualquier momento. Cuando utiliza códigos de respaldo, Citrix Cloud registra el número de códigos utilizados en su página Mi perfil.
Después de generar nuevos códigos de respaldo, asegúrese de guardarlos en un lugar seguro.
- En el menú superior derecho, seleccione Mi configuración.
- En Métodos de recuperación, en Códigos de respaldo, seleccione Generar nuevos códigos de respaldo si no ha generado códigos de respaldo antes. Si ya ha generado códigos de respaldo, seleccione Reemplazar códigos de respaldo.
- Cuando se le pida que reemplace sus códigos de respaldo, seleccione Sí, reemplazar mis códigos.
- verificar su identidad introduciendo un código de verificación de su aplicación de autenticación o el código enviado a su dirección de correo electrónico.
- Seleccione verificar and continue. Citrix Cloud genera y muestra un nuevo conjunto de códigos de respaldo.
- Seleccione Descargar códigos para descargar sus nuevos códigos como un archivo de texto. A continuación, seleccione He guardado mis códigos de respaldo.
- Seleccione He guardado mis códigos de respaldo para terminar de reemplazar sus códigos de respaldo.
Cambiar su número de teléfono de recuperación
- En el menú superior derecho, seleccione Mi configuración.
- En Métodos de recuperación, en Teléfono de recuperación, seleccione Cambiar teléfono de recuperación.
- Introduzca el código de verificación de su aplicación de autenticación o el código enviado a su dirección de correo electrónico. Seleccione verificar y continuar.
- Introduzca el nuevo número de teléfono que desea utilizar. Luego, vuelva a introducir el número de teléfono para confirmar.
- Seleccione Guardar número de teléfono de recuperación.
Nota:
Puede modificar los permisos de los administradores de Citrix Endpoint Management™ (CEM) solo después de que el administrador haya aceptado una invitación de administrador y haya hecho clic en Administrar en el mosaico de CEM. Al igual que todos los administradores de Citrix Cloud, los administradores de CEM tienen acceso completo de forma predeterminada.
En este artículo
- Añadir nuevos administradores
- Invitar a administradores individuales
- Añadir grupos de administradores
- Aprobar solicitudes para unirse a Citrix Cloud
- Cambiar su dirección de correo electrónico
- Modificar permisos de administrador
- Administrar su método MFA principal
- Administrar sus métodos de recuperación de MFA