Usuarios y autenticación

Métodos de autenticación de usuario

Los usuarios deben autenticarse al iniciar sesión en Citrix Workspace para iniciar su escritorio o sus aplicaciones.

Citrix DaaS para Azure admite los siguientes métodos de autenticación de usuario:

  • Azure AD administrado: Azure AD administrado es un Azure Active Directory (AAD) proporcionado y administrado por Citrix. No necesitas proporcionar tu propia estructura de Active Directory. Simplemente agrega a tus usuarios al directorio.

  • Tu proveedor de identidades: Puedes usar cualquier método de autenticación disponible en Citrix Cloud.

Nota:

  • Las implementaciones de Acceso con PC remoto solo usan Active Directory. Para obtener más información, consulta Acceso con PC remoto.

  • Si usas Azure AD Domain Services: los UPN de inicio de sesión de Workspace deben contener el nombre de dominio que se especificó al habilitar Azure AD Domain Services. Los inicios de sesión no pueden usar UPN para un dominio personalizado que crees, incluso si ese dominio personalizado se designa como principal.

La configuración de la autenticación de usuario incluye los siguientes procedimientos:

  1. Configura el método de autenticación de usuario en Citrix Cloud y en la Configuración de Workspace.
  2. Si usas Azure AD administrado para la autenticación de usuario, agrega usuarios al directorio.
  3. Agrega usuarios a un catálogo.

Configurar la autenticación de usuario en Citrix Cloud

Para configurar la autenticación de usuario en Citrix Cloud:

  • Conéctate al método de autenticación de usuario que quieras usar. (En Citrix Cloud, te “conectas” o “desconectas” de un método de autenticación).
  • En Citrix Cloud, configura la autenticación de Workspace para que use el método conectado.

Nota:

El método de autenticación de Azure AD administrado está configurado de forma predeterminada. Es decir, se conecta automáticamente en Citrix Cloud y la autenticación de Workspace se configura automáticamente para usar Azure AD administrado para Citrix DaaS para Azure. Si quieres usar este método (y no has configurado previamente un método diferente), continúa con Agregar y eliminar usuarios en Azure AD administrado. Si el Azure AD administrado se desconecta, la autenticación de Workspace se cambiará a Active Directory. Si quieres usar un método de autenticación diferente, sigue los pasos que se indican a continuación.

Para cambiar el método de autenticación:

  1. Desde el panel de control de Implementación rápida > Microsoft Azure en Citrix DaaS para Azure, haz clic en Acceso de usuario y autenticación a la derecha.

    Visualización de Acceso de usuario y autenticación en el panel de control de administración

  2. Haz clic en Administrar acceso de usuario y autenticación. Selecciona la ficha Workspace, si no está ya seleccionada. (La otra ficha indica qué método de autenticación de usuario está configurado actualmente).

    Enlaces para cambiar la autenticación de Workspace

  3. Sigue el enlace Para configurar métodos de autenticación. Ese enlace te lleva a Citrix Cloud. Selecciona Conectar en el menú de puntos suspensivos para el método que quieras.

  4. Mientras sigues en Citrix Cloud, selecciona Configuración de Workspace en el menú superior izquierdo. En la ficha Autenticación, selecciona el método que quieras.

Qué hacer a continuación:

Agregar y eliminar usuarios en Azure AD administrado

Completa este procedimiento solo si usas Azure AD administrado para la autenticación de usuario en Citrix Workspace.

Proporcionas el nombre y las direcciones de correo electrónico de tus usuarios. Citrix les envía un correo electrónico de invitación a cada uno de ellos. El correo electrónico indica a los usuarios que hagan clic en un enlace que los une al Azure AD administrado de Citrix.

  • Si el usuario ya tiene una cuenta de Microsoft con la dirección de correo electrónico que proporcionaste, se usa esa cuenta.
  • Si el usuario no tiene una cuenta de Microsoft con la dirección de correo electrónico, Microsoft crea una cuenta.

Para agregar e invitar usuarios a Azure AD administrado:

  1. Desde el panel de control de Implementación rápida > Microsoft Azure en Citrix DaaS para Azure, expande Acceso de usuario y autenticación a la derecha. Haz clic en Administrar acceso de usuario y autenticación.
  2. Haz clic en la ficha Azure AD administrado.
  3. Haz clic en Invitar usuarios.

    Solicitud para agregar usuario a Azure AD administrado

  4. Escribe el nombre y la dirección de correo electrónico de un usuario y, a continuación, haz clic en Agregar usuario.

    Agregar información de usuario a Azure AD administrado

  5. Repite el paso anterior para agregar otros usuarios.
  6. Cuando hayas terminado de agregar la información de usuario, haz clic en Invitar usuarios en la parte inferior de la tarjeta.

Para eliminar un usuario de Azure AD administrado, haz clic en el icono de la papelera junto al nombre del usuario que quieras eliminar del directorio. Confirma la eliminación.

Qué hacer a continuación: Agregar usuarios al catálogo

Completa este procedimiento independientemente del método de autenticación que uses.

  1. Desde el panel de control de Implementación rápida > Microsoft Azure en Citrix DaaS para Azure, si no has agregado ningún usuario a un catálogo, haz clic en Agregar suscriptores.

    Solicitud para agregar usuarios al catálogo

    Para agregar usuarios a un catálogo que ya tiene usuarios, haz clic en cualquier parte de la entrada del catálogo.

  2. En la ficha Suscriptores, haz clic en Administrar suscriptores.

    Cuadro de diálogo Administrar suscriptores

  3. Selecciona un dominio. (Si usas Azure AD administrado para la autenticación de usuario, solo hay una entrada en el campo de dominio). A continuación, selecciona un usuario.

    Agregar usuarios al catálogo

  4. Selecciona otros usuarios, según sea necesario. Cuando hayas terminado, haz clic en la X en la esquina superior derecha.

Para quitar usuarios de un catálogo, sigue los pasos 1 y 2. En el paso 3, haz clic en el icono de la papelera junto al nombre que quieras eliminar (en lugar de seleccionar un dominio y un grupo/usuario). Esta acción quita al usuario del catálogo, no del origen (como Azure AD administrado o tu propio AD o AAD).

Qué hacer a continuación:

Más información

Para obtener más información sobre la autenticación en Citrix Cloud, consulta Administración de identidades y accesos.

Usuarios y autenticación