Citrix Secure Private Access

Configuración de aplicaciones mediante una plantilla

La configuración de las aplicaciones SaaS con inicio de sesión único en el servicio Secure Private Access se simplifica mediante el aprovisionamiento de una lista de plantillas para las aplicaciones SaaS populares. La aplicación SaaS que se va a configurar se puede seleccionar de la lista.

La plantilla rellena previamente gran parte de la información necesaria para configurar las aplicaciones. Sin embargo, se debe proporcionar la información específica del cliente.

Nota:

La siguiente sección contiene los pasos que se deben realizar en el servicio Secure Private Access para configurar y publicar una aplicación mediante una plantilla. Los pasos de configuración que se deben realizar en el servidor de aplicaciones se presentan en la sección siguiente.

Configurar y publicar aplicaciones mediante plantilla: configuración específica del servicio Secure Private Access

En el mosaico Acceso privado seguro, haga clic en Administrar.

  1. Haga clic en Continuar y, a continuación, en Agregar una aplicación.

    Nota:

    El botón Continuar solo aparece la primera vez que utilice el asistente. En los usos posteriores, puede ir directamente a la página Aplicaciones y, a continuación, hacer clic en Agregar una aplicación.

  2. Seleccione la aplicación que desee configurar en la lista Elegir una plantilla y haga clic en Siguiente.

  3. Introduzca los siguientes detalles en la sección Detalles de la aplicación y haga clic en Guardar.

    Nombre de la aplicación: Nombre de la aplicación.

    Descripción de la aplicación: Una breve descripción de la aplicación. La descripción que introduzca aquí se mostrará a los usuarios del espacio de trabajo.

    Icono de la aplicación: Haga clic en Cambiar icono para cambiar el icono de la aplicación. El tamaño del archivo de iconos debe ser de 128 x 128 píxeles. Si no cambia el icono, se muestra el icono predeterminado.

    Si no desea mostrar el icono de la aplicación, seleccione No mostrar el icono de la aplicación a los usuarios.

    URL: URL con su ID de cliente. Se redirige al usuario a esta URL si: - El inicio de sesión único falla, o - Se selecciona la opción No usar SSO.

    Nombre de dominio del cliente e ID de dominio del cliente: El nombre y el ID de dominio del cliente se utilizan para crear una URL de aplicación y otras URL posteriores en la página de inicio de sesión único de SAML.

    Por ejemplo, si va a agregar una aplicación Salesforce, su nombre de dominio es salesforceformyorg y el ID es 123754, la URL de la aplicación es https://salesforceformyorg.my.salesforce.com/?so=123754.

    Los campos Nombre de dominio del cliente e ID de cliente son específicos de determinadas aplicaciones.

    Dominios relacionados: El dominio relacionado se rellena automáticamente en función de la URL que ha proporcionado. El dominio relacionado ayuda al servicio a identificar la URL como parte de la aplicación y a dirigir el tráfico en consecuencia. Puede agregar más de un dominio relacionado.

    Icono: Haga clic en el icono Cambiar para cambiar el icono de la aplicación. El tamaño del archivo de iconos debe ser de 128 x 128 píxeles. Si no cambia el icono, se muestra el icono predeterminado.

    detalles de la aplicación

  4. En la sección Seguridad mejorada, seleccione Habilitar seguridad mejorada para elegir las opciones de seguridad que quiere aplicar a la aplicación y haga clic en Siguiente.

    Importante:

    La sección Seguridad mejorada solo está disponible si tiene derecho al servicio Secure Private Access. Para obtener información detallada, consulte https://www.citrix.com/products/citrix-cloud/.

    • Las siguientes opciones de seguridad mejorada se pueden habilitar para la aplicación.

      • Restringir el acceso al portapapeles: inhabilita las operaciones de cortar/copiar/pegar entre la aplicación y el portapapeles del sistema
      • Restringir impresión: inhabilita la capacidad de imprimir desde el explorador de aplicaciones Citrix Workspace
      • Restringir descargas: Inhabilita la capacidad del usuario para descargar desde dentro de la aplicación
      • Mostrar marca de agua: muestra una marca de agua en la pantalla del usuario que muestra el nombre de usuario y la dirección IP del equipo del usuario
    • Seleccione Iniciar aplicación siempre en el servicio Citrix Secure Browser para iniciar siempre una aplicación en el Secure Browser Service, independientemente de otras configuraciones de seguridad mejoradas.

      Nota:

      • Las demás opciones de seguridad mejoradas se siguen aplicando una vez que la aplicación se inicia en Secure Browser.

      • Si accede a la aplicación desde la aplicación Citrix Workspace o desde Citrix Workspace para web, la aplicación se inicia en el explorador integrado o en el explorador nativo, respectivamente, hasta que se aplica la directiva en los dispositivos móviles.

    • Seleccione Aplicar la directiva en el dispositivo móvil para habilitar las opciones de seguridad mejoradas mencionadas anteriormente en su dispositivo móvil.

      Nota:

      Cuando se selecciona Aplicar directiva en dispositivo móvil junto con Habilitar seguridad mejorada, la experiencia del usuario para el acceso a la aplicación se ve afectada negativamente para los usuarios de escritorio y móviles.

  5. Introduzca los siguientes detalles de configuración de SAML en la sección Single Sign-On** y haga clic en **Guardar.

    URL de aserción: URL de aserción SAML de la aplicación SaaS proporcionada por el proveedor de la aplicación. La aserción SAML se envía a esta URL.

    Estado de retransmisión: El parámetro Estado de retransmisión se utiliza para identificar el recurso específico al que acceden los usuarios después de iniciar sesión y dirigirse al servidor de federación de la parte que confía. Relay State genera una única URL para los usuarios. Los usuarios pueden hacer clic en esta URL para iniciar sesión en la aplicación de destino.

    Audiencia: Proveedor de servicios al que va dirigida la afirmación.

    Formato de ID de nombre: Tipo de formato de usuario admitido.

    ID de nombre: nombre del tipo de formato de usuario.

    Configuración SAML

    Nota:

    Cuando se selecciona la opción No usar SSO, se redirige al usuario a la URL configurada en la sección Detalles de la aplicación.

  6. Descargue el archivo de metadatos haciendo clic en el enlace de Metadatos SAML. Utilice el archivo de metadatos descargado para configurar el SSO en el servidor de aplicaciones SaaS.

    Nota:

    • Puede copiar la URL de inicio de sesión único en URL de inicio de sesión y utilizarla al configurar el inicio de sesión único en el servidor de aplicaciones SaaS.
    • También puede descargar el certificado de la lista de certificados y utilizarlo al configurar el inicio de sesión exclusivo en el servidor de aplicaciones SaaS.
  7. Haga clic en Siguiente.

  8. En la sección Conectividad de aplicaciones, defina el enrutamiento para los dominios de aplicaciones relacionados, si los dominios deben enrutarse externa o internamente a través de conectores de Citrix Gateway. Para obtener más información, consulte Tablas de enrutamiento para resolver conflictos si los dominios relacionados en las aplicaciones web y SaaS son los mismos.

    Conectividad de aplicaciones

  9. Haga clic en Siguiente.

  10. En la sección Suscriptores de aplicaciones, asigne usuarios o grupos a la aplicación.

    Suscriptores de SPA

    • En Elegir un dominio, seleccione el dominio aplicable a la aplicación y, a continuación, en Elegir un grupo o usuario, seleccione el grupo o el usuario al que está suscrito a esta aplicación. Puede diferenciar entre un usuario y un grupo en función de la apariencia de los alfabetos U o G que se comparan con el nombre.

    • Haga clic en Guardar. Los detalles del suscriptor se cargan automáticamente.

Puede cancelar la suscripción de un usuario o grupo suscrito haciendo clic en el icono de eliminación junto a Estado.

  1. Haga clic en Finish.

    Después de hacer clic en Finalizar, la aplicación se agrega a la página Aplicaciones. Puede eliminar, administrar suscriptores o modificar una aplicación desde la página Aplicaciones después de configurar la aplicación. Para hacerlo, haga clic en el botón de puntos suspensivos de una aplicación y seleccione las acciones correspondientes.

    • Administrar suscriptores
    • Modificar aplicación
    • Suprimir
Configuración de aplicaciones mediante una plantilla