Citrix Endpoint Management™

Autenticación con un NetScaler Gateway local a través de Citrix Cloud

Citrix Endpoint Management admite la autenticación con un NetScaler Gateway local a través de Citrix Cloud. Este método de autenticación solo está disponible para los usuarios que se inscriben en MDM a través de Citrix Secure Hub.

  • Los dispositivos que se inscriben en MAM no pueden autenticarse mediante credenciales de NetScaler Gateway local a través de Citrix Cloud. Para usar Citrix Secure Hub con MDM+MAM, configura Citrix Endpoint Management para que use NetScaler Gateway para la inscripción en MAM. Para obtener más información, consulta NetScaler Gateway y Citrix Endpoint Management.

Citrix Endpoint Management admite la autenticación con un NetScaler Gateway local a través de Citrix Cloud para las siguientes plataformas:

  • Dispositivos iOS
  • Dispositivos Android Enterprise, para los modos BYOD y totalmente administrado

  • Nota:

    • Citrix Endpoint Management no admite la autenticación con un NetScaler Gateway local a través de Citrix Cloud para invitaciones de inscripción. Si envías a los usuarios una invitación de inscripción que tiene una URL de inscripción, los usuarios se autentican a través de LDAP en lugar de un NetScaler Gateway local como proveedor de identidades.

Se recomienda que habilites la autenticación basada en certificados para una experiencia completa de inicio de sesión único. Si usas la autenticación LDAP en NetScaler Gateway para el registro de MAM, los usuarios finales experimentan un doble mensaje de autenticación durante la inscripción. Para obtener más información, consulta Certificado de cliente o certificado más autenticación de dominio.

Requisitos previos

-  NetScaler Gateway. Citrix recomienda que habilites la autenticación basada en certificados para una experiencia completa de inicio de sesión único. Si usas la autenticación LDAP en NetScaler Gateway para el registro de MAM, los usuarios finales experimentan un doble mensaje de autenticación durante la inscripción. Para obtener más información, consulta [Certificado de cliente o certificado más autenticación de dominio](/es-es/citrix-endpoint-management/authentication/client-certificate.html).
-  Cuenta de Citrix Cloud con Citrix Cloud Connector instalado para la sincronización del servicio de directorio.
-  Citrix Secure Hub 20.5.0 y versiones posteriores.

Configurar Citrix Cloud para usar NetScaler Gateway como tu proveedor de identidades

-  Para configurar la autenticación de NetScaler Gateway en Citrix Cloud, consulta [Conectar un NetScaler Gateway local como proveedor de identidades a Citrix Cloud](/es-es/citrix-cloud/citrix-cloud-management/identity-access-management/connect-ad-gateway.html).

Configurar el proveedor de identidades de Citrix como el tipo de IdP para Citrix Endpoint Management

Esta configuración se aplica solo a los usuarios que se inscriben a través de Citrix Secure Hub. Después de configurar NetScaler Gateway en Citrix Cloud, configura Citrix Endpoint Management de la siguiente manera.

  1. En la consola de Citrix Endpoint Management, ve a Configuración > Proveedor de identidades (IdP) y, a continuación, haz clic en Agregar.

  2. En la página Proveedor de identidades (IdP), configura lo siguiente:

    • Nombre de IdP: Escribe un nombre único para identificar la conexión IdP que estás creando.
    • Tipo de IdP: Elige Proveedor de identidades de Citrix.
    • Dominio de autenticación: Elige NetScaler Gateway. Este dominio corresponde a tu dominio de proveedor de identidades en la página Configuración del espacio de trabajo > Autenticación de Citrix Cloud.
  3. Haz clic en Siguiente. En la página Uso de reclamaciones de IdP, configura lo siguiente:

    • Tipo de identificador de usuario: De forma predeterminada, este campo está establecido en userPrincipalName.
    • Cadena de identificador de usuario: Este campo se rellena automáticamente.
  4. Haz clic en Siguiente, revisa la página Resumen, y, a continuación, haz clic en Guardar.

    Ahora puedes inscribir dispositivos de usuario a través de Citrix Secure Hub usando un NetScaler Gateway local como proveedor de identidades.

Flujo de autenticación de Citrix Secure Hub

Citrix Endpoint Management usa el siguiente flujo para autenticar a los usuarios con un NetScaler Gateway local como IdP en dispositivos inscritos a través de Citrix Secure Hub:

  1. Un usuario inicia Citrix Secure Hub.
  2. Citrix Secure Hub pasa la solicitud de autenticación a la identidad de Citrix, que pasa la solicitud a un NetScaler Gateway local.
  3. El usuario escribe su nombre de usuario y contraseña.
  4. Un NetScaler Gateway local valida al usuario y envía un código a la identidad de Citrix.
  5. La identidad de Citrix envía el código a Citrix Secure Hub, que envía el código al servidor de Citrix Endpoint Management.
  6. Citrix Endpoint Management obtiene un token de ID usando el código y el secreto, y luego valida la información del usuario que se encuentra en el token de ID. Citrix Endpoint Management devuelve un ID de sesión.
Autenticación con un NetScaler Gateway local a través de Citrix Cloud