Citrix Endpoint Management

Directiva de cuenta SSO

La directiva “Cuenta SSO” permite crear cuentas de inicio de sesión único (SSO) en Citrix Endpoint Management. Con esas cuentas, los usuarios solo necesitan iniciar sesión una vez para acceder a Citrix Endpoint Management y a los recursos internos de la empresa desde varias aplicaciones. Así, no es necesario que los usuarios almacenen credenciales en el dispositivo. Las credenciales de usuario de empresa de la cuenta SSO se pueden usar en varias aplicaciones, incluidas las aplicaciones del App Store de Apple. Esta directiva está pensada para funcionar con un servidor back-end de autenticación Kerberos.

Para agregar o configurar esta directiva, vaya a Configurar > Directivas de dispositivo. Para obtener más información, consulte Directivas de dispositivo.

Parámetros de iOS

  • Nombre de cuenta. Escriba el nombre de la cuenta SSO de Kerberos que aparece en los dispositivos de los usuarios. Este campo es obligatorio.
  • Nombre principal de Kerberos. Escriba el nombre de la entidad de seguridad asignada a Kerberos. Este campo es obligatorio.
  • Credencial de identidad (credencial PKI o de almacén de claves). En la lista desplegable, haga clic en una de las credenciales de identidad opcionales que se pueden usar para renovar la credencial de Kerberos sin la interacción del usuario.
  • Territorio de Kerberos. Escriba el territorio de Kerberos designado a esta directiva. Por regla general, se trata de su nombre de dominio en letras mayúsculas (por ejemplo, EJEMPLO.COM). Este campo es obligatorio.
  • Direcciones URL permitidas. Haga clic en Agregar y lleve a cabo lo siguiente para agregar cada URL que deba requerir el inicio Single Sign-On:
    • URL permitida: Introduzca una URL que deba requerir SSO cuando un usuario la visite desde el dispositivo iOS.

      Por ejemplo: cuando un usuario intenta abrir un sitio web y este sitio pide una comprobación de Kerberos, si ese sitio no está en la lista de direcciones URL, el dispositivo iOS no intenta el inicio Single Sign-On con el token de Kerberos que se haya almacenado en caché en el dispositivo después de un inicio de sesión Kerberos previo. La coincidencia debe ser exacta en la parte de host de la URL. Por ejemplo, https://shopping.apple.com es válido, pero https://*.apple.com no lo es.

      Además, si Kerberos no se activa en función de la coincidencia de host, la URL sigue recurriendo a una llamada de HTTP estándar. Esto podría significar casi cualquier cosa, desde un desafío de contraseña estándar hasta un error HTTP si la URL solo está configurada para SSO mediante Kerberos.

    • Haga clic en Agregar para agregar la URL, o bien haga clic en Cancelar para no agregarla.

  • Identificadores de aplicaciones. Haga clic en Agregar y lleve a cabo lo siguiente para cada aplicación que pueda emplear este inicio de sesión:
    • Identificador de aplicación. Escriba el identificador de aplicación perteneciente a una aplicación que pueda utilizar esta credencial. Si no se agrega ningún identificador de aplicación, esta credencial coincidirá con todos los identificadores de aplicación.
  • Configuraciones de directivas
    • Quitar directiva: Elija un método para programar la eliminación de directivas. Las opciones disponibles son Seleccionar fecha y Demora hasta la eliminación (en horas).
      • Seleccionar fecha: Haga clic en el calendario para seleccionar la fecha específica de la eliminación.
      • Demora hasta la eliminación (en horas): Introduzca un número, en horas, hasta que tenga lugar la eliminación de la directiva. Disponible solo para iOS 6.0 y versiones posteriores.
Directiva de cuenta SSO