Autenticación con Okta a través de Citrix Cloud
Citrix Endpoint Management admite la autenticación con credenciales de Okta a través de Citrix Cloud. Este método de autenticación está disponible solamente para los usuarios que se inscriben en MDM a través de la aplicación Citrix Workspace o Citrix Secure Hub. Si Citrix Endpoint Management tiene Workspace habilitado, los usuarios acceden a los recursos desde la aplicación Citrix Workspace. Si no habilita la integración de Citrix Workspace en Citrix Endpoint Management, los usuarios acceden a los recursos desde Citrix Secure Hub.
Los dispositivos que se inscriben en MAM no pueden autenticarse con credenciales de Okta a través de Citrix Cloud. Para utilizar Citrix Secure Hub con MDM+MAM, configure Citrix Endpoint Management de modo que se pueda usar Citrix Gateway para la inscripción de MAM. Para obtener más información, consulte Citrix Gateway y Citrix Endpoint Management.
Citrix Endpoint Management utiliza el servicio de Citrix Cloud, identidad de Citrix, para la federación con Okta. Citrix recomienda usar el proveedor de identidades Citrix, en lugar de una conexión directa a Okta.
Citrix Endpoint Management admite la autenticación con Okta en las siguientes plataformas:
- Dispositivos iOS y macOS que no estén inscritos en Apple Business Manager o Apple School Manager
- Dispositivos iOS y macOS inscritos en Apple Business Manager
- Dispositivos Android Enterprise (Tech Preview) para el modo BYOD y el modo totalmente administrado
La autenticación con Okta a través de Citrix Cloud tiene las siguientes limitaciones:
- No está disponible para cuentas locales de Citrix Endpoint Management.
- No admite la autenticación a través de Okta para invitaciones de inscripción. Si envía una invitación de inscripción a los usuarios y esa invitación contiene una URL de inscripción, los usuarios deberán autenticarse a través de LDAP, en lugar Okta.
Requisitos previos
- Credenciales de usuario de Okta
- Los grupos de usuarios de Active Directory deben coincidir con los grupos de usuarios de Okta.
- Los nombres de usuario y las direcciones de correo electrónico de Active Directory deben coincidir con los de Okta.
- Cuenta de Citrix Cloud, con Citrix Cloud Connector instalado para la sincronización de servicios de directorio
- Citrix Gateway. Citrix recomienda habilitar la autenticación basada en certificados para ofrecer Single Sign-On de manera integral. Si utiliza la autenticación LDAP en Citrix Gateway para la inscripción MAM, los usuarios finales ven un mensaje de autenticación doble durante la inscripción. Para obtener más información, consulte Autenticación con certificado de cliente o certificado y dominio.
- Citrix Secure Hub si Citrix Endpoint Management no tiene Workspace habilitado.
- Aplicación Citrix Workspace si Citrix Endpoint Management tiene Workspace habilitado. Para obtener información sobre cómo habilitar la integración de Citrix Workspace, consulte Configuración de Workspace.
- En los perfiles de inscripción para Android Enterprise, desactive la opción Permitir a los usuarios rechazar la administración de dispositivos. Si los usuarios rechazan la administración de dispositivos, no pueden inscribirse con un proveedor de identidades para autenticarse. Para obtener más información, consulte Seguridad de la inscripción.
Puede configurar esta función con y sin Workspace habilitado.
Configuración si Citrix Endpoint Management tiene Workspace habilitado
Si integra Citrix Endpoint Management en Citrix Workspace, los pasos generales para configurar la autenticación con Okta a través de Citrix Cloud son:
- Configurar Citrix Cloud para que use Okta como proveedor de identidades.
- Configurar Okta como el método de autenticación de Citrix Workspace.
Para configurar Citrix Cloud de modo que use Okta como proveedor de identidades y configurar Okta como el método de autenticación de Citrix Workspace, consulte Conectar Okta como proveedor de identidades con Citrix Cloud.
Después de completar la configuración, puede inscribir dispositivos de usuario a través de la aplicación Citrix Workspace.
Configuración si Citrix Endpoint Management no tiene Workspace habilitado
Si Citrix Workspace no está habilitado para Citrix Endpoint Management, los pasos generales para configurar la autenticación con Okta a través de Citrix Cloud son:
- Configurar Citrix Cloud para que use Okta como proveedor de identidades.
- Configurar Identidad de Citrix como tipo de IDP para Citrix Endpoint Management.
Configurar Citrix Cloud para que use Okta como proveedor de identidades
Para configurar el Okta en Citrix Cloud, consulte Conectar Okta como proveedor de identidades con Citrix Cloud.
Configurar Identidad de Citrix como tipo de IDP para Citrix Endpoint Management
Esta configuración solo se aplica a los usuarios que se inscriben a través de Citrix Secure Hub. Después de configurar Azure Active Directory en Citrix Cloud, configure Citrix Endpoint Management de esta manera.
-
En la consola de Citrix Endpoint Management, vaya a Parámetros > Proveedor de identidades (IDP) y, a continuación, haga clic en Agregar.
-
En la página Proveedor de identidades (IDP), configure lo siguiente:
- Nombre de IDP: Escriba un nombre único para la conexión del proveedor de identidades que va a crear.
- Tipo de proveedor de identidades: Elija Proveedor de identidades Citrix.
- Dominio de autenticación: Seleccione el dominio de Citrix Cloud. Si aún no sabe cuál elegir, puede consultar su dominio en la página Administración de acceso e identidad > Autenticación de Citrix Cloud.
-
Haga clic en Siguiente. En la página Uso de notificaciones IDP, configure lo siguiente:
- Tipo de identificador de usuario: Este campo se establece como userPrincipalName. Asegúrese de configurar todos los usuarios con el mismo identificador en Active Directory local y en Okta. Citrix Endpoint Management utiliza este identificador para asignar usuarios del proveedor de identidades con usuarios de Active Directory local.
- Cadena de identificador del usuario: Este campo se rellena automáticamente.
Una vez finalizada esta configuración, los usuarios de Citrix Secure Hub que estén unidos a un dominio pueden usar Citrix Secure Hub para iniciar sesión con sus credenciales de Okta. Citrix Secure Hub utiliza la autenticación por certificado de cliente para los dispositivos MAM.
Secuencia de autenticación en Citrix Secure Hub
Citrix Endpoint Management sigue este flujo para autenticar a los usuarios con Okta como IDP en dispositivos inscritos a través de Citrix Secure Hub:
- Un usuario inicia Citrix Secure Hub.
- Citrix Secure Hub transfiere la solicitud de autenticación a Identidad de Citrix, que a su vez la transfiere a Okta.
- El usuario escribe su nombre de usuario y contraseña.
- Okta valida al usuario y envía un código a Identidad de Citrix.
- Identidad de Citrix envía el código a Citrix Secure Hub, que a su vez lo envía a Citrix Endpoint Management.
- Citrix Endpoint Management obtiene un token de identificación mediante el código y el secreto, y, a continuación, valida la información del usuario que está en el token de identificación. Citrix Endpoint Management devuelve un ID de sesión.