Inscripción de dispositivos mediante credenciales derivadas

Las credenciales derivadas proporcionan una autenticación sólida para los dispositivos móviles. Las credenciales, derivadas de una tarjeta inteligente, residen en un dispositivo móvil en lugar de en la tarjeta. La tarjeta inteligente es una tarjeta de verificación de identidad personal (PIV) o una tarjeta de acceso común (CAC).

Las credenciales derivadas son un certificado de inscripción que contiene el identificador de usuario, como el UPN. Endpoint Management almacena las credenciales obtenidas del proveedor de credenciales en una bóveda segura en el dispositivo.

Endpoint Management puede usar credenciales derivadas para la inscripción de dispositivos iOS. Si está configurado para credenciales derivadas, Endpoint Management no admite invitaciones de inscripción ni otros modos de inscripción para dispositivos iOS. Sin embargo, puedes usar el mismo servidor de Endpoint Management para inscribir dispositivos Android mediante invitaciones de inscripción y otros modos de inscripción.

Pasos de inscripción de dispositivos al usar credenciales derivadas

La inscripción requiere que los usuarios inserten su tarjeta inteligente en un lector conectado a su equipo.

  1. El usuario instala Secure Hub y la aplicación de tu proveedor de credenciales derivadas. En este ejemplo, la aplicación del proveedor de identidades es Intercede MyID Identity Agent.

    Image of the identity provider app

  2. El usuario inicia Secure Hub. Cuando se le solicite, el usuario escribe el nombre de dominio completo (FQDN) de Endpoint Management y, a continuación, hace clic en Siguiente. Se inicia la inscripción en Secure Hub. Si Endpoint Management admite credenciales derivadas, Secure Hub le pide al usuario que cree un PIN de Citrix.

    Image of the credentials prompt

  • Image of the enroll prompt

    Image of the PIN prompt

  1. El usuario sigue las instrucciones para activar su credencial inteligente. Aparece una pantalla de bienvenida, seguida de una solicitud para escanear un código QR.

    Image of the QR code prompt

  2. El usuario inserta su tarjeta en el lector de tarjetas inteligentes que está conectado a su equipo. La aplicación de escritorio muestra un código QR y le pide al usuario que escanee el código con su dispositivo móvil.

    Image of the scan prompt

    El usuario introduce su PIN de Secure Hub cuando se le solicita.

    Image of the PIN prompt

Después de autenticar el PIN, Secure Hub descarga los certificados. A continuación, el usuario sigue las indicaciones para completar la inscripción.

Para ver la información del dispositivo en la consola de Endpoint Management, haz una de las siguientes acciones:

  • Ve a Administrar > Dispositivos y, a continuación, selecciona un dispositivo para mostrar un cuadro de comandos. Haz clic en Mostrar más.
  • Ve a Analizar > Panel.
Inscripción de dispositivos mediante credenciales derivadas