Citrix Endpoint Management™

Autenticación con Okta a través de Citrix Cloud

Citrix Endpoint Management admite la autenticación con credenciales de Okta a través de Citrix Cloud. Este método de autenticación solo está disponible para los usuarios que se inscriben en MDM a través de Citrix Secure Hub.

Los dispositivos que se inscriben en MAM no pueden autenticarse con credenciales de Okta a través de Citrix Cloud. Para usar Citrix Secure Hub con MDM+MAM, configura Citrix Endpoint Management para que use NetScaler Gateway para la inscripción en MAM. Para obtener más información, consulta NetScaler Gateway y Citrix Endpoint Management.

  • Citrix Endpoint Management utiliza el servicio Citrix Cloud, Citrix Identity, para federarse con Okta. Citrix recomienda que uses el proveedor de identidades de Citrix en lugar de una conexión directa a Okta.

Citrix Endpoint Management admite la autenticación con Okta para las siguientes plataformas:

  • Dispositivos iOS y macOS no inscritos en Apple Business Manager o Apple School Manager
  • Dispositivos iOS y macOS inscritos en Apple Business Manager
  • Dispositivos Android Enterprise (versión preliminar), para los modos BYOD y totalmente administrado

  • La autenticación con Okta a través de Citrix Cloud tiene estas limitaciones:

  • No está disponible para las cuentas locales de Citrix Endpoint Management.
  • No admite la autenticación a través de Okta para las invitaciones de inscripción. Si envías a los usuarios una invitación de inscripción que tiene una URL de inscripción, los usuarios se autentican a través de LDAP en lugar de Okta.

Requisitos previos

  • Credenciales de usuario de Okta
  • Los grupos de usuarios en Active Directory deben coincidir con los grupos de usuarios en Okta.
  • Los nombres de usuario y las direcciones de correo electrónico en Active Directory deben coincidir con los nombres de usuario y las direcciones de correo electrónico en Okta.
  • Cuenta de Citrix Cloud con Citrix Cloud Connector instalado para la sincronización del servicio de directorio.
    • NetScaler Gateway. Citrix recomienda que habilites la autenticación basada en certificados para una experiencia completa de inicio de sesión único. Si usas la autenticación LDAP en NetScaler Gateway para el registro de MAM, los usuarios finales experimentarán una doble solicitud de autenticación durante la inscripción. Para obtener más información, consulta Autenticación de certificado de cliente o de certificado más dominio.
    • En el perfil de inscripción para Android Enterprise, establece Permitir a los usuarios rechazar la administración de dispositivos en Desactivado. Si los usuarios rechazan la administración de dispositivos, no podrán inscribirse usando un proveedor de identidades para autenticarse. Para obtener más información, consulta Seguridad de la inscripción.

Configurar Citrix Cloud para usar Okta como proveedor de identidades

-  Para configurar Okta en Citrix Cloud, consulta [Conectar Okta como proveedor de identidades a Citrix Cloud](/es-es/citrix-cloud/citrix-cloud-management/identity-access-management/okta-identity.html).

Configurar Citrix Identity como el tipo de IdP para Citrix Endpoint Management

Esta configuración se aplica solo a los usuarios que se inscriben a través de Citrix Secure Hub. Después de configurar Azure Active Directory en Citrix Cloud, configura Citrix Endpoint Management de la siguiente manera:

  1. En la consola de Citrix Endpoint Management, ve a Configuración > Proveedor de identidades (IdP) y, a continuación, haz clic en Agregar.

  2. En la página Proveedor de identidades (IdP), configura lo siguiente:

    Pantalla de configuración de IdP

    • Nombre de IdP: Escribe un nombre único para identificar la conexión de IdP que estás creando.
    • Tipo de IdP: Elige Proveedor de identidades de Citrix.
    • Dominio de autenticación: Elige el dominio de Citrix Cloud. Si no estás seguro de cuál elegir, tu dominio aparece en la página Identidad y administración de acceso > Autenticación de Citrix Cloud.
  3. Haz clic en Siguiente. En la página Uso de notificaciones de IdP, configura lo siguiente:

    Pantalla de configuración de IdP

    • Tipo de identificador de usuario: Este campo está establecido en userPrincipalName. Asegúrate de configurar a todos los usuarios con el mismo identificador en tu Active Directory local y en Okta. Citrix Endpoint Management utiliza este identificador para asignar usuarios en el proveedor de identidades con usuarios de Active Directory locales.
    • Cadena de identificador de usuario: Este campo se rellena automáticamente.

Después de esta configuración, los usuarios de Citrix Secure Hub unidos al dominio pueden usar Citrix Secure Hub para iniciar sesión con sus credenciales de Okta. Citrix Secure Hub utiliza la autenticación de certificado de cliente para los dispositivos MAM.

Flujo de autenticación de Citrix Secure Hub

Citrix Endpoint Management utiliza el siguiente flujo para autenticar a los usuarios con Okta como IdP en dispositivos inscritos a través de Citrix Secure Hub:

  1. Un usuario inicia Citrix Secure Hub.
  2. Citrix Secure Hub pasa la solicitud de autenticación a Citrix Identity, que pasa la solicitud a Okta.
  3. El usuario escribe su nombre de usuario y contraseña.
  4. Okta valida al usuario y envía un código a Citrix Identity.
  5. Citrix Identity envía el código a Citrix Secure Hub, que envía el código al servidor de Citrix Endpoint Management.
  6. Citrix Endpoint Management obtiene un token de ID usando el código y el secreto, y luego valida la información del usuario que está en el token de ID. Citrix Endpoint Management devuelve un ID de sesión.
Autenticación con Okta a través de Citrix Cloud