Citrix Secure Private Access

Compatibilidad con aplicaciones de software como servicio

Software as a Service (SaaS) es un modelo de distribución de software para ofrecer software de forma remota como un servicio basado en web. Las aplicaciones SaaS más utilizadas incluyen Salesforce, Workday, Concur, GoToMeeting, etc.

Se puede acceder a las aplicaciones SaaS mediante Citrix Workspace mediante el servicio Secure Private Access. El servicio Secure Private Access, junto con Citrix Workspace, proporciona una experiencia de usuario unificada para las aplicaciones SaaS configuradas, las aplicaciones virtuales configuradas o cualquier otro recurso del espacio de trabajo.

La entrega de aplicaciones SaaS mediante el servicio Secure Private Access le proporciona una solución fácil, segura, sólida y escalable para administrar las aplicaciones. Las aplicaciones SaaS suministradas en la nube tienen las siguientes ventajas:

  • Configuración simple : fácil de operar, actualizar y consumir.
  • Inicio de sesión único: inicio de sesión sin complicaciones con inicio de sesión único.
  • Plantilla estándar para diferentes aplicaciones: Configuración basada en plantillas de aplicaciones populares.  

Cómo se admiten las aplicaciones SaaS con el servicio Secure Private Access

  1. El administrador del cliente configura las aplicaciones SaaS mediante la interfaz de usuario del servicio Secure Private Access.
  2. El administrador proporciona la URL del servicio a los usuarios para que accedan a Citrix Workspace.
  3. Para iniciar la aplicación, el usuario hace clic en el icono de la aplicación SaaS enumerado.
  4. La aplicación SaaS confía en la afirmación de SAML proporcionada por el servicio Secure Private Access y se inicia la aplicación.

Nota:

  • Para conceder acceso a las aplicaciones a los usuarios, los administradores deben crear directivas de acceso. En las directivas de acceso, los administradores agregan suscriptores a la aplicación y configuran los controles de seguridad. Para obtener más información, consulte Crear directivas de acceso.
  • Las aplicaciones SaaS configuradas se agregan junto con las aplicaciones virtuales y otros recursos en Citrix Workspace para ofrecer una experiencia de usuario unificada.

Funcionamiento

Configurar y publicar aplicaciones SaaS

  1. En el icono Secure Private Access, haga clic en Administrar.

  2. Haga clic en Continuar y, a continuación, en Agregar una aplicación.

    Nota:

    • El botón Continuar solo aparece la primera vez que utilice el asistente. En los usos posteriores, puede navegar directamente a la página Aplicaciones y, a continuación, hacer clic en Agregar una aplicación.
    • Puede agregar una aplicación SaaS manualmente introduciendo los detalles de la aplicación o seleccionando una plantilla de aplicación que esté disponible para una lista de aplicaciones SaaS populares. La plantilla rellena previamente gran parte de la información necesaria para configurar las aplicaciones. Sin embargo, se debe proporcionar la información específica del cliente. Para obtener detalles sobre la plantilla de configuración de aplicaciones SaaS, consulte Configuración específica del servidor de aplicacionesSaaS
  3. Configura la aplicación.
    • Para introducir los detalles de la aplicación manualmente, haga clic en Omitir.
    • Para configurar la aplicación mediante una plantilla, haga clic en Siguiente.

    La red Fuera de mi empresa está habilitada de forma predeterminada para una aplicación SaaS.

  4. Introduzca los siguientes detalles en la sección Detalles de la aplicación y haga clic en Siguiente.

    Detalles de la aplicación SPA

    • Nombre de la aplicación: Nombre de la aplicación.

    • Descripción de la aplicación: Una breve descripción de la aplicación. La descripción que introduzca aquí se mostrará a los usuarios del espacio de trabajo.

    • Icono de la aplicación: Haga clic en Cambiar icono para cambiar el icono de la aplicación. El tamaño del archivo de iconos debe ser de 128 x 128 píxeles. Si no cambia el icono, se muestra el icono predeterminado.

      Si no quiere mostrar el icono de la aplicación, seleccione No mostrar el icono de la aplicación a los usuarios.

    • URL: URL con su ID de cliente. La URL debe contener su ID de cliente (ID de cliente de Citrix Cloud). Para obtener su ID de cliente, consulte Inscribirse en Citrix Cloud. En caso de que el inicio de sesión único falle o no quiera utilizar el inicio de sesión único, se redirigirá al usuario a esta URL.

    • Nombre de dominio del cliente e ID de dominio del cliente: El nombre y el ID de dominio del cliente se utilizan para crear la URL de aplicación y otras URL posteriores en la página de inicio de sesión único de SAML.

      Por ejemplo, si va a agregar una aplicación Salesforce, su nombre de dominio es salesforceformyorg y el ID es 123754, la URL de la aplicación es https://salesforceformyorg.my.salesforce.com/?so=123754.

      Los campos Nombre de dominio del cliente e ID de cliente son específicos de determinadas aplicaciones.

    • Dominios relacionados: El dominio relacionado se rellena automáticamente en función de la URL que ha proporcionado. El dominio relacionado ayuda al servicio a identificar la URL como parte de la aplicación y a dirigir el tráfico en consecuencia. Puede agregar más de un dominio relacionado.

  5. Haga clic en Siguiente.

  6. Seleccione el tipo de inicio de sesión único que prefiera usar en la aplicación y haga clic en Guardar. Están disponibles los siguientes tipos de inicio de sesión único.

    Inicio de sesión único de SPA

    • No usar SSO: Use la opción No usar SSO cuando no necesite autenticar a un usuario en el servidor back-end. Cuando se selecciona la opción No usar SSO, se redirige al usuario a la URL configurada en la sección Detalles de la aplicación.

    • SAML: Elija SAML para el inicio de sesión único basado en SAML en aplicaciones web. Introduzca los detalles de configuración del tipo de inicio de sesión único de SAML.

      Introduzca los siguientes detalles en la sección Iniciar sesión y haga clic en Guardar.

      • Afirmación de firmas: la firma de afirmación o respuesta garantiza la integridad del mensaje cuando la respuesta o afirmación se entrega a la parte que confía (SP). Puede seleccionar Afirmación, Respuesta, Ambas o Ninguna.
      • URL de aserción: El proveedor de la aplicación proporciona la URL de aserción. La aserción SAML se envía a esta URL.
      • Estado de retransmisión: El parámetro Estado de retransmisión se utiliza para identificar el recurso específico al que acceden los usuarios después de iniciar sesión y dirigirse al servidor de federación de la parte que confía. Relay State genera una única URL para los usuarios. Los usuarios pueden hacer clic en esta URL para iniciar sesión en la aplicación de destino.
      • Audiencia: El proveedor de la aplicación proporciona la audiencia. Este valor confirma que la aserción SAML se ha generado para la aplicación correcta.
      • Formato de ID de nombre: Seleccione el formato de identificador de nombre admitido.
      • ID de nombre: Seleccione el ID de nombre admitido.
      • Seleccione Iniciar la aplicación con la URL específica (iniciada por el SP) para anular el flujo iniciado por el proveedor de identidad y usar solo el flujo iniciado por el proveedor de servicios.
  7. En Atributos avanzados (opcional), agregue información adicional sobre el usuario que se envía a la aplicación para tomar decisiones de control de acceso.

    SML de inicio de sesión único de SPA

  8. Descargue el archivo de metadatos haciendo clic en el enlace situado debajo de Metadatos SAML. Utilice el archivo de metadatos descargado para configurar el SSO en el servidor de aplicaciones SaaS.

    Nota:

    • Puede copiar la URL de inicio de sesión único en URL de inicio de sesión y utilizarla al configurar el inicio de sesión único en el servidor de aplicaciones SaaS.
    • También puede descargar el certificado de la lista de certificados y utilizarlo al configurar el inicio de sesión exclusivo en el servidor de aplicaciones SaaS.
  9. Haga clic en Siguiente.

  10. En la sección Conectividad de aplicaciones, defina la redirección para los dominios de aplicaciones relacionados, si los dominios deben redirigirse externa o internamente a través de conectores de Citrix Gateway. Para obtener más información, consulte Tablas de redirección para resolver conflictos si los dominios relacionados en las aplicaciones web y SaaS son los mismos.

    Conectividad de aplicaciones SPA

  11. Haga clic en Finalizar.

    Después de hacer clic en Finalizar, la aplicación se agrega a la página Aplicaciones. Puede modificar o eliminar una aplicación desde la página Aplicaciones después de haberla configurado. Para hacerlo, haga clic en el botón de puntos suspensivos de una aplicación y seleccione las acciones correspondientes.

    • Modificar aplicación
    • Eliminar

Referencias

Para obtener una configuración completa de principio a fin de una aplicación, consulta Flujo de trabajo guiado por el administrador para una fácil incorporación y configuración.

Compatibilidad con aplicaciones de software como servicio