Configuración de aplicaciones mediante una plantilla

La configuración de aplicaciones SaaS con inicio de sesión único en el Citrix Gateway Service se simplifica mediante el aprovisionamiento de una lista de plantillas para aplicaciones SaaS populares. La aplicación SaaS que se va a configurar se puede seleccionar de la lista.

La plantilla rellena previamente gran parte de la información necesaria para configurar las aplicaciones. Sin embargo, se debe proporcionar la información específica del cliente.

Nota:

La siguiente sección contiene los pasos que se deben realizar en el Citrix Gateway Service para configurar y publicar una aplicación mediante una plantilla. Los pasos de configuración que se deben realizar en el servidor de aplicaciones se presentan en la sección siguiente.

Configuración y publicación de aplicaciones mediante plantilla: configuración específica del Citrix Gateway Service

En la siguiente configuración se toma la aplicación Aha como ejemplo para configurar y publicar una aplicación mediante una plantilla.

  1. En el mosaico de Citrix Gateway Service, haga clic en Administrar.

    agregar una aplicación SaaS

  2. Haga clic en Agregar una aplicación web/SaaS debajo del mosaico Single Sign-On** .

    agregar una aplicación SaaS 2

  3. Seleccione la aplicación que desee configurar mediante la lista Elegir una plantilla y haga clic en Siguiente.

    seleccionar una plantilla

  4. Introduzca los siguientes detalles en la sección Detalles de la aplicación y haga clic en Guardar.

    Nombre: Nombre de la aplicación.

    URL: URL con su ID de cliente. Se redirige al usuario a esta URL si: - El inicio de sesión único falla, o - Se selecciona la opción No usar SSO.

    Nombre de dominio del cliente e ID de dominio del cliente: El nombre y el ID de dominio del cliente se utilizan para crear una URL de aplicación y otras URL posteriores en la página de inicio de sesión único de SAML.

    Por ejemplo, si va a agregar una aplicación Salesforce, su nombre de dominio es salesforceformyorg y el ID es 123754, la URL de la aplicación es https://salesforceformyorg.my.salesforce.com/?so=123754.

    Los campos Nombre de dominio del cliente e ID de cliente son específicos de determinadas aplicaciones.

    Dominios relacionados: El dominio relacionado se rellena automáticamente en función de la URL que has proporcionado. El dominio relacionado ayuda al servicio a identificar la URL como parte de la aplicación y a dirigir el tráfico en consecuencia. Puede agregar más de un dominio relacionado.

    Icono: Haga clic en el icono Cambiar para cambiar el icono de la aplicación. El tamaño del archivo de iconos debe ser de 128 x 128 píxeles. Si no cambia el icono, se muestra el icono predeterminado.

    No mostrar el icono de la aplicación a los usuarios: Seleccione la casilla de verificación si quiere ocultar esta aplicación en el portal de Citrix Workspace. Cuando una aplicación está oculta en el portal de Citrix Workspace, el servicio Secure Workspace Access no devuelve esta aplicación durante la enumeración. Sin embargo, los usuarios pueden seguir accediendo a la aplicación oculta.

    detalles de la aplicación

  5. En la sección Seguridad mejorada, seleccione Habilitar seguridad mejorada para elegir las opciones de seguridad que quiere aplicar a la aplicación y haga clic en Siguiente.

    Importante:

    La sección Seguridad mejorada solo está disponible si tiene derecho al servicio Secure Workspace Access. Para obtener información detallada, consulte https://www.citrix.com/products/citrix-cloud/.

    • Las siguientes opciones de seguridad mejorada se pueden habilitar para la aplicación.

      • Restringir el acceso al portapapeles: inhabilita las operaciones de cortar/copiar/pegar entre la aplicación y el portapapeles del sistema
      • Restringir impresión: inhabilita la capacidad de imprimir desde el explorador de aplicaciones Citrix Workspace
      • Restringir navegación: inhabilita los botones del explorador de la aplicación siguiente/posterior
      • Restringir descargas: Inhabilita la capacidad del usuario para descargar desde dentro de la aplicación
      • Mostrar marca de agua: muestra una marca de agua en la pantalla del usuario que muestra el nombre de usuario y la dirección IP del equipo del usuario

      Opciones de seguridad mejoradas

    • Las siguientes directivas de protección avanzada de aplicaciones se pueden habilitar para la aplicación.

      Restringir el registro de teclas: protege contra los registradores de teclas. Cuando un usuario intenta iniciar sesión en la aplicación con el nombre de usuario y la contraseña, todas las claves se cifran en los registradores de claves. Además, todas las actividades que realiza un usuario en la aplicación están protegidas contra el registro de teclas. Por ejemplo, si las directivas de protección de aplicaciones están habilitadas para Office365 y el usuario modifica un documento Word de Office365, todas las pulsaciones de tecla se cifran en los registradores de teclas.

      Restringir captura de pantalla: inhabilita la capacidad de capturar las pantallas mediante cualquiera de los programas o aplicaciones de captura de pantalla. Si un usuario intenta capturar la pantalla, se captura una pantalla en blanco.

      Importante:

      • Puede habilitar las directivas de protección avanzada de aplicaciones solo después de habilitar la opción Habilitar seguridad mejorada .
      • Las directivas de protección de aplicaciones están habilitadas por aplicación porque es posible que no todas las aplicaciones requieran estas restricciones.
      • Las directivas de protección de aplicaciones solo funcionan cuando la aplicación se entrega a través del explorador integrado de Citrix.
    • Seleccione Iniciar aplicación siempre en el servicio Citrix Secure Browser para iniciar siempre una aplicación en el Secure Browser Service, independientemente de otras opciones de seguridad mejoradas.

      Nota:

      • Las demás opciones de seguridad mejoradas se siguen aplicando una vez que la aplicación se inicia en Secure Browser.

      • Si accede a la aplicación desde la aplicación Citrix Workspace o desde Citrix Workspace para web, la aplicación se inicia en el explorador integrado o en el explorador nativo, respectivamente, hasta que se aplica la directiva en los dispositivos móviles.

    • Seleccione Aplicar la directiva en el dispositivo móvil para habilitar las opciones de seguridad mejoradas mencionadas anteriormente en su dispositivo móvil.

      Nota:

      Cuando se selecciona Aplicar directiva en dispositivo móvil junto con Habilitar seguridad mejorada, la experiencia del usuario para el acceso a la aplicación se ve afectada negativamente para los usuarios de escritorio y móviles.

  6. Introduzca los siguientes detalles de configuración de SAML en la sección Single Sign-On** y haga clic en **Guardar.

    URL de aserción: URL de aserción SAML de la aplicación SaaS proporcionada por el proveedor de la aplicación. La aserción SAML se envía a esta URL.

    Estado de retransmisión: El parámetro Estado de retransmisión se utiliza para identificar el recurso específico al que acceden los usuarios después de iniciar sesión y dirigirse al servidor de federación de la parte que confía. Relay State genera una única URL para los usuarios. Los usuarios pueden hacer clic en esta URL para iniciar sesión en la aplicación de destino.

    Audiencia: Proveedor de servicios al que va dirigida la afirmación.

    Formato de ID de nombre: Tipo de formato de usuario admitido.

    ID de nombre: nombre del tipo de formato de usuario.

    Configuración SAML

    Nota:

    Cuando se selecciona la opción No usar SSO, se redirige al usuario a la URL configurada en Detalles de la aplicación.

  7. Descargue el archivo de metadatos haciendo clic en el enlace de Metadatos SAML. Utilice el archivo de metadatos descargado para configurar el SSO en el servidor de aplicaciones SaaS.

    Nota:

    • Puede copiar la URL de inicio de sesión único en URL de inicio de sesión y utilizarla al configurar el inicio de sesión único en el servidor de aplicaciones SaaS.
    • También puede descargar el certificado de la lista de certificados y utilizarlo al configurar el inicio de sesión exclusivo en el servidor de aplicaciones SaaS.
  8. Haga clic en Finalizar.

    aplicación agregada

  9. Aparece la siguiente pantalla que indica que la aplicación se ha agregado a la biblioteca.

    biblioteca de aplicaciones

Realice la configuración específica del servidor de aplicaciones para configurar y publicar la aplicación mediante la plantilla. Para obtener más información sobre la configuración específica de cada servidor de aplicaciones, consulte Configuración específica del servidor de aplicaciones SaaS.

Configuración de aplicaciones mediante una plantilla