Conectar Microsoft Entra ID a Citrix Cloud™
Citrix Cloud admite el uso de Microsoft Entra ID (ME-ID) para autenticar a los administradores y usuarios finales de Citrix Cloud.
Al usar Microsoft Entra ID con Citrix Cloud, puede:
- Aprovechar su propio Active Directory, para poder controlar la auditoría, las directivas de contraseña y deshabilitar cuentas fácilmente cuando sea necesario.
- Configurar la autenticación multifactor para un mayor nivel de seguridad contra la posibilidad de credenciales de inicio de sesión robadas.
- Usar una página de inicio de sesión personalizada, para que sus usuarios sepan que están iniciando sesión en el lugar correcto.
- Usar la federación con un proveedor de identidades de su elección, incluidos ADFS, Okta y Ping, entre otros.
Aplicación y permisos de Microsoft Entra ID
Citrix Cloud incluye una aplicación de Microsoft Entra ID que permite a Citrix Cloud conectarse con Microsoft Entra ID sin necesidad de que usted haya iniciado sesión en una sesión activa de Microsoft Entra ID. Desde la introducción de esta aplicación, Citrix ha lanzado actualizaciones que mejoran el rendimiento y admiten nuevas funciones y permisos.
Si tiene una conexión existente de Microsoft Entra ID a Citrix Cloud y desea utilizar la aplicación actualizada más reciente, debe actualizar su conexión de Microsoft Entra ID en Citrix Cloud. Para obtener más información, consulte Volver a conectarse a Microsoft Entra ID para la aplicación actualizada en este artículo. Si decide no actualizar la aplicación, su conexión existente seguirá funcionando con normalidad.
Para obtener más información sobre las aplicaciones y los permisos de Microsoft Entra ID que utiliza Citrix Cloud para conectarse con su Microsoft Entra ID, consulte Permisos de Microsoft Entra ID para Citrix Cloud.
Sugerencia:
Obtenga más información sobre los proveedores de identidades admitidos con el curso de formación Introducción a la identidad y autenticación de Citrix. El módulo “Planificación de la administración de identidades y accesos de Citrix” incluye vídeos cortos que le guiarán para conectar este proveedor de identidades a Citrix Cloud y habilitar la autenticación para Citrix® StoreFront Cloud.
Autenticación con varias cuentas de Citrix Cloud
Este artículo describe cómo conectar su Microsoft Entra ID como proveedor de identidades a una única cuenta de Citrix Cloud. Si tiene varias cuentas de Citrix Cloud, puede conectar cada una al mismo inquilino de Microsoft Entra ID. Realice las siguientes tareas:
- Inicie sesión en su cuenta de Citrix Cloud y seleccione el ID de cliente adecuado en el selector de clientes.
- Si el cliente seleccionado es el primero que va a conectar a su Microsoft Entra ID, siga todos los pasos de este artículo para sincronizar su AD y Microsoft Entra ID, conectar el cliente a Citrix Cloud y añadir administradores.
- Para conectar otro cliente, haga clic en el menú de usuario en la esquina superior derecha de la consola de Citrix Cloud, seleccione Cambiar cliente y seleccione el siguiente ID de cliente que desee conectar.
- Conecte el cliente a su Microsoft Entra ID como se describe en Conectar Citrix Cloud a Microsoft Entra ID en este artículo.
- Repita los pasos 3 y 4 para cada ID de cliente.
Prepare su Active Directory y Microsoft Entra ID
Antes de poder usar Microsoft Entra ID, asegúrese de cumplir los siguientes requisitos:
- Tiene una cuenta de Microsoft Azure. Todas las cuentas de Azure incluyen Microsoft Entra ID de forma gratuita. Si no tiene una cuenta de Azure, regístrese en https://azure.microsoft.com/es-es/free/?v=17.36.
- Tiene el rol de administrador global en Microsoft Entra ID. Este rol es necesario para dar su consentimiento a Citrix Cloud para conectarse con Microsoft Entra ID.
- Las cuentas de administrador tienen su propiedad “mail” configurada en Microsoft Entra ID. Para ello, puede sincronizar cuentas de su Active Directory local con Microsoft Entra ID mediante la herramienta Microsoft Entra ID Connect de Microsoft. Alternativamente, puede configurar cuentas de Microsoft Entra ID no sincronizadas con el correo electrónico de Office 365.
Sincronizar cuentas con Microsoft Entra ID Connect
- Asegúrese de que las cuentas de Active Directory tengan configurada la propiedad de usuario Correo electrónico:
- Abra Usuarios y equipos de Active Directory.
- En la carpeta Usuarios, localice la cuenta que desea comprobar, haga clic con el botón derecho y seleccione Propiedades. En la ficha General, verificar que el campo Correo electrónico tenga una entrada válida. Citrix Cloud requiere que los administradores añadidos desde Microsoft Entra ID tengan direcciones de correo electrónico diferentes a las de los administradores que inician sesión con una identidad alojada en Citrix.
- Instale y configure Microsoft Entra ID Connect. Para obtener instrucciones completas, consulte Introducción a Microsoft Entra ID Connect mediante la configuración rápida en el sitio web de Microsoft Azure.
Conectar Citrix Cloud a Microsoft Entra ID
Al conectar su cuenta de Citrix Cloud a su Microsoft Entra ID, Citrix Cloud necesita permiso para acceder a su perfil de usuario (o al perfil del usuario que ha iniciado sesión) además de los perfiles básicos de los usuarios en su Microsoft Entra ID. Citrix solicita este permiso para poder obtener su nombre y dirección de correo electrónico (como administrador) y permitirle buscar otros usuarios y agregarlos como administradores más adelante. Para obtener más información sobre los permisos de aplicación que solicita Citrix Cloud, consulte Permisos de Microsoft Entra ID para Citrix Cloud.
Importante:
Debe ser un administrador global en Microsoft Entra ID para completar esta tarea o pedir a cualquier administrador global que realice los requisitos previos antes de iniciar sesión en Citrix Cloud.
- Haga clic en Menú en la esquina superior izquierda de la página y seleccione Administración de identidades y accesos.
- Busque Microsoft Entra ID y seleccione Conectar en el menú de puntos suspensivos.
- Cuando se le solicite, introduzca un identificador corto y compatible con URL para su empresa y haga clic en Conectar. El identificador que elija debe ser único a nivel global dentro de Citrix Cloud.
- Cuando se le solicite, inicie sesión en la cuenta de Azure con la que desea conectarse. Azure le muestra los permisos que Citrix Cloud necesita para acceder a la cuenta y adquirir la información necesaria para la conexión. La mayoría de estos permisos son de solo lectura y permiten a Citrix Cloud recopilar información básica de su Microsoft Graph, como grupos y perfiles de usuario. Si integró Citrix Endpoint Management o XenMobile Server con Microsoft Intune, debe conceder permisos de lectura y escritura relacionados con Microsoft Intune. Para obtener más información, consulte Permisos de Microsoft Entra ID para Citrix Cloud.
- Haga clic en Aceptar para aceptar la solicitud de permisos.
Método de conexión alternativo
Puede separar el flujo de conexión en las dos fases siguientes:
- Creación de la aplicación Microsoft Entra ID en Azure.
- Conexión de Citrix Cloud a la aplicación Microsoft Entra ID en Citrix Cloud.
Primero, debe construir una URL que el administrador global pueda usar para agregar las aplicaciones empresariales al inquilino. Para obtener más información, consulte Construir la URL para conceder el consentimiento de administrador a nivel de inquilino.
Aquí está la explicación de la URL construida.
https://login.microsoftonline.com/<tenant url>/adminconsent?client_id=f9c0e999-22e7-409f-bb5e-956986abdf02&redirect_uri=https://portal.azure.com
donde:
tenant url es la URL o ID de su inquilino.
f9c0e999-22e7-409f-bb5e-956986abdf02 es el ID de cliente para Citrix Cloud.
Añadir administradores a Citrix Cloud desde Microsoft Entra ID
Citrix Cloud admite la adición de administradores de forma individual o como grupos de Microsoft Entra ID.
Para añadir administradores individuales desde Microsoft Entra ID, consulte Administrar el acceso de los administradores.
Para añadir grupos de administradores de Microsoft Entra ID a Citrix Cloud, consulte Administrar grupos de administradores.
Iniciar sesión en Citrix Cloud con Microsoft Entra ID
Una vez conectadas las cuentas de usuario de Microsoft Entra ID, los usuarios pueden iniciar sesión en Citrix Cloud mediante uno de los siguientes métodos:
- Vaya a la URL de inicio de sesión de administrador que configuró cuando conectó inicialmente el proveedor de identidades de Microsoft Entra ID para su empresa. Ejemplo:
https://citrix.cloud.com/go/mycompany - En la página de inicio de sesión de Citrix Cloud, haga clic en Iniciar sesión con las credenciales de mi empresa., escriba el identificador que creó cuando conectó inicialmente Microsoft Entra ID (por ejemplo, “miempresa”) y haga clic en Continuar.
Habilitar la autenticación de Microsoft Entra ID para los almacenes
Después de conectar Microsoft Entra ID a Citrix Cloud, puede permitir que sus usuarios finales se autentiquen en sus almacenes a través de Microsoft Entra ID.
Importante:
Antes de habilitar la autenticación de almacén de Microsoft Entra ID, revise la sección Microsoft Entra ID para conocer las consideraciones sobre el uso de Microsoft Entra ID con los almacenes.
- En Citrix Cloud, haga clic en el botón de menú en la esquina superior izquierda y seleccione StoreFront Cloud.
- En la ficha Autenticación, seleccione Microsoft Entra ID.
- Haga clic en Confirmar para aceptar los cambios en la experiencia de la tienda que se producirán cuando se habilite la autenticación de Microsoft Entra ID.
Habilitar las funciones avanzadas de Microsoft Entra ID
Microsoft Entra ID ofrece autenticación multifactor avanzada, funciones de seguridad de primera clase, federación con 20 proveedores de identidades diferentes y cambio y restablecimiento de contraseñas de autoservicio, entre muchas otras funciones. Al activar estas funciones para los usuarios de Microsoft Entra ID, Citrix Cloud puede aprovechar esas capacidades automáticamente.
Para comparar las capacidades y los precios del nivel de servicio de Microsoft Entra ID, consulte https://azure.microsoft.com/es-es/pricing/details/active-directory/.
Volver a conectar con Microsoft Entra ID para la aplicación actualizada
Citrix Cloud incluye una aplicación de Microsoft Entra ID que permite a Citrix Cloud conectarse con Microsoft Entra ID sin necesidad de que inicie sesión en una sesión activa de Microsoft Entra ID. Desde la introducción de esta aplicación, Citrix la ha actualizado de la siguiente manera:
- En agosto de 2018, la aplicación se actualizó para mejorar el rendimiento y permitirle estar preparado para futuras versiones.
- En mayo de 2019, la aplicación se actualizó para admitir la adición de grupos de administradores de Microsoft Entra ID a Citrix Cloud.
- En abril de 2022, la aplicación se actualizó para usar el permiso GroupMember.Read.All, que reemplaza al permiso Group.Read.All.
Si conectó su Microsoft Entra ID a Citrix Cloud antes de que se publicaran estas actualizaciones y desea usar la aplicación más reciente, debe desconectar su Microsoft Entra ID de Citrix Cloud y luego volver a conectarlo. El uso de la aplicación más reciente es opcional. Si decide no actualizar la aplicación, su conexión existente seguirá funcionando con normalidad.
Requisitos
Antes de volver a conectar su Microsoft Entra ID, verificar que cumple los siguientes requisitos:
- Debe ser un administrador con permisos de acceso total en el proveedor de identidades predeterminado de Citrix. Si ha iniciado sesión en Citrix Cloud con sus credenciales de Microsoft Entra ID, la reconexión fallará. Si no tiene ningún administrador que utilice el proveedor de identidades de Citrix en su cuenta, puede añadir uno temporalmente y eliminarlo después de volver a conectar su Microsoft Entra ID. Para obtener instrucciones, consulte Invitar a administradores individuales.
- Si utiliza Microsoft Entra ID para autenticar a los usuarios finales, seleccione temporalmente un proveedor de identidades diferente. Citrix Cloud no le permite desconectar su Microsoft Entra ID si también se utiliza como método de autenticación para StoreFront Cloud. Para obtener más información, consulte Elegir o cambiar métodos de autenticación en la documentación de StoreFront Cloud.
Para volver a conectar Microsoft Entra ID
- Inicie sesión en Citrix Cloud como administrador con permisos de acceso total en el proveedor de identidades de Citrix.
- En el menú de Citrix Cloud, seleccione Administración de identidades y accesos y, a continuación, seleccione Autenticación.
- Busque Microsoft Entra ID y seleccione desconectar en el menú de puntos suspensivos en el extremo derecho de la página.
- En el menú de puntos suspensivos, seleccione Conectar.
Nota:
Si va a desconectar Microsoft Entra ID como se menciona en el paso 3, Citrix Cloud solicita al administrador que elimine todos los perfiles de administrador de este proveedor de identidades. Para evitar este esfuerzo, el administrador puede seguir los pasos que se indican a continuación para volver a conectar el proveedor de identidades de Microsoft Entra ID.
- Como administrador global, vaya a Azure y elimine la aplicación.
- Inicie sesión en Citrix Cloud y vaya a Administración de identidades y accesos y haga clic en Autenticación. En la ficha Autenticación, puede observar que Microsoft Entra ID sigue conectado.
- Agregue un nuevo administrador en Citrix Cloud para Microsoft Entra ID.
Esto activará la recreación de la aplicación y la reconexión sin eliminar a los administradores.
En este artículo
- Aplicación y permisos de Microsoft Entra ID
- Autenticación con varias cuentas de Citrix Cloud
- Prepare su Active Directory y Microsoft Entra ID
- Conectar Citrix Cloud a Microsoft Entra ID
- Añadir administradores a Citrix Cloud desde Microsoft Entra ID
- Iniciar sesión en Citrix Cloud con Microsoft Entra ID
- Habilitar la autenticación de Microsoft Entra ID para los almacenes
- Habilitar las funciones avanzadas de Microsoft Entra ID
- Volver a conectar con Microsoft Entra ID para la aplicación actualizada