Administrar el inicio de sesión único para aplicaciones web y SaaS a través del servicio de configuración global de aplicaciones

Nota:

Te recomendamos reiniciar la aplicación Citrix Workspace™ cuando modifiques la configuración de Citrix Enterprise Browser en GACS. Sin embargo, también puedes esperar a que se complete la actualización automática. Para obtener más información sobre la duración de la sincronización de las directivas obtenidas de GACS, consulta Frecuencia de actualización de la configuración.

El inicio de sesión único (SSO) es una capacidad de autenticación que te permite acceder a varias aplicaciones mediante un único conjunto de credenciales de inicio de sesión. Las empresas suelen usar la autenticación SSO para simplificar el acceso a diversas aplicaciones web, locales y en la nube para una mejor experiencia de usuario.

La función SSO ofrece a los administradores un mayor control sobre:

  • La administración del acceso de los usuarios.
  • La reducción de las llamadas de asistencia relacionadas con contraseñas.
  • La mejora de la seguridad y el cumplimiento.

Anteriormente, el SSO se configuraba mediante el módulo de PowerShell para la configuración de Citrix Workspace o el inicio de sesión único de Workspace a través de SPA.

A partir de esta versión, la función tiene como objetivo reducir la configuración de SSO a un único ajuste dentro del servicio de configuración global de aplicaciones (GACS). Esta función se aplica a todas las aplicaciones web y SaaS en todas las plataformas, sin configurar el servicio Gateway en la cadena de proveedores de identidades (IdP). Esta función también mejora la experiencia del usuario, siempre que se use el mismo IdP para la autenticación tanto en la aplicación Citrix Workspace como en la aplicación web o SaaS.

Requisitos previos

  • Para configurar esta función para Windows StoreFront, asegúrate de habilitar Microsoft Edge WebView para la autenticación de StoreFront mediante los pasos proporcionados en Uso del servicio de configuración global de aplicaciones o Uso de GPO.
  • Usa el mismo proveedor de identidades (IdP) para autenticarte en la aplicación Citrix Workspace y en una aplicación web o SaaS específica.
  • Habilita las cookies persistentes dentro de la configuración del IdP de terceros para una experiencia SSO fluida.
  • La versión mínima requerida de la aplicación Citrix Workspace es Mac 2311 y Windows 2311.

Configuración a través de la API

Para configurar, aquí tienes un ejemplo de archivo JSON para habilitar la función SSO:

{
  "serviceURL": {
    "url": "https://workspacestoretest.cloudburrito.com:443"
  },
  "settings": {
    "appSettings": {
      "platform": [
        {
          "category": "Browser",
          "userOverride": false,
          "assignedTo": [
            "AllUsersNoAuthentication"
          ],
          "settings": [
            {
              "name": "Citrix Enterprise Browser SSO",
              "value": {
                "CitrixEnterpriseBrowserSSOEnabled": true,
                "CitrixEnterpriseBrowserSSODomains": [
                  "abc.com",
                  "def.com"
                ]
              }
            }
          ]
        }
      ]
    },
    "name": "Admin UI",
    "description": "Updates from Admin UI",
    "useForAppConfig": true
  }
}
<!--NeedCopy-->

Para obtener más información sobre la configuración a través de la API, consulta la documentación para desarrolladores del Servicio de configuración global de aplicaciones.

Configuración a través de la interfaz de usuario

  1. Ve al portal de Citrix Cloud e inicia sesión con tus credenciales.
  2. Navega hasta Configuración de Workspace > Configuración de aplicaciones > Enterprise Browser.
  3. Selecciona el sistema operativo adecuado en la sección Configurar inicio de sesión único para aplicaciones web/SaaS.
  4. Haz clic en Modificar.
  5. En la pantalla Administrar configuración, selecciona Habilitar inicio de sesión único (SSO) en Citrix Enterprise Browser.
  6. Haz clic en Agregar dominio, e introduce los dominios IdP para los que quieres habilitar el SSO.

    Nota:

    El dominio IdP es el dominio de autenticación asociado a un proveedor de identidades (IdP) para validar las credenciales del usuario y confirmar su identidad. Puedes configurar el SSO para la aplicación Citrix Workspace usando el proveedor de identidades de tu organización.

  7. Haz clic en Guardar borrador.
  8. En la ventana Guardar configuración, haz clic en para guardar la configuración.

SSO a través de GACS

Administrar el inicio de sesión único para aplicaciones web y SaaS a través del servicio de configuración global de aplicaciones