Citrix Secure Private Access

Support for Enterprise web apps

La entrega de aplicaciones web mediante el servicio Secure Private Access permite que las aplicaciones específicas de la empresa se entreguen de forma remota como un servicio basado en la web. Las aplicaciones web más utilizadas incluyen SharePoint, Confluence, OneBug, etc.

Se puede acceder a las aplicaciones web mediante Citrix Workspace mediante el servicio Secure Private Access. El servicio Secure Private Access, junto con Citrix Workspace, proporciona una experiencia de usuario unificada para las aplicaciones web configuradas, las aplicaciones SaaS, las aplicaciones virtuales configuradas o cualquier otro recurso del espacio de trabajo.

El SSO y el acceso remoto a aplicaciones web están disponibles como parte de los siguientes paquetes de servicios:

  • Secure Private Access estándar
  • Secure Private Access avanzado

Requisitos del sistema

Connector Appliance: Utilice el Connector Appliance con Citrix Secure Private Access Service para permitir el acceso sin VPN a las aplicaciones web empresariales en el centro de datos de los clientes. Para obtener más información, consulte Secure Workspace Access with Connector Appliance.

Funcionamiento

El Citrix Secure Private Access Service se conecta de forma segura al centro de datos local mediante el conector, que se implementa en las instalaciones. Este conector actúa como un puente entre las aplicaciones web empresariales implementadas en las instalaciones y el Citrix Secure Private Access Service. Estos conectores se pueden implementar en un par de alta disponibilidad y solo requieren una conexión saliente.

Una conexión TLS entre el Connector Appliance y Citrix Secure Private Access Service en la nube protege las aplicaciones locales que se enumeran en el servicio en la nube. Se accede a las aplicaciones web y se entregan a través de Workspace mediante una conexión sin VPN.

En la siguiente ilustración se muestra cómo acceder a las aplicaciones web mediante Citrix Workspace.

Cómo funcionan las aplicaciones web

Configurar una aplicación web

La configuración de una aplicación web implica los siguientes pasos de alto nivel.

  1. Configurar los detalles de la aplicación
  2. Configurar el método de inicio de sesión preferido
  3. Defina el enrutamiento de aplicaciones

Configurar los detalles de la aplicación

  1. En el mosaico Secure Private Access, haga clic en Administrar.

  2. En la página de inicio de Secure Private Access, haga clic en Continuar y, a continuación, en Agregar una aplicación.

    Nota:

    El botón Continuar solo aparece la primera vez que utilice el asistente. En los usos posteriores, puede navegar directamente a la página Aplicaciones y, a continuación, hacer clic en Agregar una aplicación.

  3. Seleccione la aplicación que quiera agregar y haga clic en Omitir.

  4. En ¿Dónde está la ubicación de la aplicación?, selecciona la ubicación.

  5. Introduzca los siguientes detalles en la sección Detalles de la aplicación y haga clic en Siguiente.

    Detalles de la aplicación SPA

    • Tipo de aplicación: Seleccione el tipo de aplicación. Puede seleccionar aplicaciones HTTP/HTTPS o UDP/TCP.

    • Nombre de la aplicación: Nombre de la aplicación.

    • Descripción de la aplicación : una breve descripción de la aplicación. La descripción que introduzcas aquí se mostrará a los usuarios del espacio de trabajo.

    • Categoría de aplicación : agregue la categoría y el nombre de la subcategoría (si corresponde) con los que debe aparecer la aplicación que va a publicar en la interfaz de usuario de Citrix Workspace. Puede agregar una nueva categoría para cada aplicación o usar las categorías existentes de la interfaz de usuario de Citrix Workspace. Una vez que especifiques una categoría para una aplicación web o SaaS, la aplicación aparecerá en la interfaz de usuario de Workspace en la categoría específica.

      • La categoría/subcategorías se pueden configurar por el administrador y los administradores pueden agregar una nueva categoría para cada aplicación.
      • El campo Categoría de aplicación se aplica a las aplicaciones HTTP/HTTPS y está oculto a las aplicaciones TCP/UDP.
      • Los nombres de las categorías y subcategorías deben estar separados por una barra invertida. Por ejemplo, Negocios y productividad\ Ingeniería . Además, en este campo se distingue entre mayúsculas y minúsculas. Los administradores deben asegurarse de definir la categoría correcta. Si hay una discrepancia entre el nombre de la interfaz de usuario de Citrix Workspace y el nombre de la categoría introducido en el campo Categoría de aplicaciones, la categoría aparece como una categoría nueva.

        Por ejemplo, si introduce la categoría Empresa y productividad de forma incorrecta como Empresa y productividad en el campo Categoría de aplicaciones , aparecerá una nueva categoría denominada Empresa y productividad en la interfaz de usuario de Citrix Workspace, además de la categoría Empresa y productividad .

      Categoría de aplicación

    • Icono de la aplicación: Haga clic en Cambiar icono para cambiar el icono de la aplicación. El tamaño del archivo de iconos debe ser de 128 x 128 píxeles. Si no cambia el icono, se muestra el icono predeterminado.

      Si no desea mostrar el icono de la aplicación, seleccione No mostrar el icono de la aplicación a los usuarios.

    • Seleccione Acceso directo para permitir que los usuarios accedan a la aplicación directamente desde el explorador de un cliente. Para obtener más información, consulte Acceso directo a aplicaciones web empresariales.

    • URL: URL con su ID de cliente. La URL debe contener su ID de cliente (ID de cliente de Citrix Cloud). Para obtener su ID de cliente, consulte Inscribirse en Citrix Cloud. En caso de que Single Sign-On falle o no quiera utilizar Single Sign-On, se redirigirá al usuario a esta URL.

      Nombre de dominio del cliente e ID de dominio del cliente: El nombre y el ID de dominio del cliente se utilizan para crear la URL de aplicación y otras URL posteriores en la página de inicio de sesión único de SAML.

      Por ejemplo, si va a agregar una aplicación de Salesforce, su nombre de dominio es salesforceformyorg y el ID es 123754, entonces la URL de la aplicación es https://salesforceformyorg.my.salesforce.com/?so=123754.

      Los campos Nombre de dominio del cliente e ID de cliente son específicos de determinadas aplicaciones.

    • Dominios relacionados : el dominio relacionado se rellena automáticamente en función de la URL que has proporcionado. El dominio relacionado ayuda al servicio a identificar la URL como parte de la aplicación y a dirigir el tráfico en consecuencia. Puede agregar más de un dominio relacionado.

    • Haga clic en Agregar aplicación a favoritos automáticamente para agregar esta aplicación como favorita en la aplicación Citrix Workspace.

      • Haga clic en Permitir al usuario eliminarla de favoritos para permitir que los suscriptores de la aplicación eliminen la aplicación de la lista de aplicaciones favoritas de la aplicación Citrix Workspace. Al seleccionar esta opción, aparece un icono de estrella amarilla en la esquina superior izquierda de la aplicación en la aplicación Citrix Workspace.
      • Haga clic en No permitir que el usuario elimine de favoritos para evitar que los suscriptores eliminen la aplicación de la lista de aplicaciones favoritas de la aplicación Citrix Workspace. Al seleccionar esta opción, aparece un icono de estrella con un candado en la esquina superior izquierda de la aplicación en la aplicación Citrix Workspace.

        Aplicación de favoritos

        Si elimina las aplicaciones marcadas como favoritas de la consola del servicio Secure Private Access, estas aplicaciones deben eliminarse manualmente de la lista de favoritos de Citrix Workspace. Las aplicaciones no se eliminan automáticamente de la aplicación Workspace si se eliminan de la consola de servicio de Secure Private Access.

  6. Haz clic en Siguiente.

Importante:

Configurar el método de inicio de sesión preferido

  1. En la sección Single Sign-On, seleccione el tipo de Single Sign-On que prefiera para usarlo en su aplicación y haga clic en Guardar. Están disponibles los siguientes tipos de inicio de sesión único.

    Inicio de sesión único de SPA

    • Básico: Si su servidor back-end le presenta un desafío básico 401, elija SSO básico. No es necesario que proporciones ningún detalle de configuración para el tipo de SSO básico.
    • Kerberos: Si su servidor back-end le presenta el desafío negotiate-401, elija Kerberos. No es necesario que proporcione ningún detalle de configuración para el tipo de SSO Kerberos.
    • Basado en formularios: Si el servidor back-end le presenta un formulario HTML para la autenticación, elija Basado en formularios. Introduzca los detalles de configuración del tipo de SSO basado en formularios.
    • SAML: Elija SAML para Single Sign-On basado en SAML en aplicaciones web. Introduzca los detalles de configuración para el tipo de SSO de SAML .
    • No usar SSO: Use la opción No usar SSO cuando no necesite autenticar a un usuario en el servidor back-end. Cuando se selecciona la opción No usar SSO, se redirige al usuario a la URL configurada en la sección Detalles de la aplicación.

    Detalles basados en formularios: introduzca los siguientes detalles de configuración basados en formularios en la sección Inicio de sesión único y haga clic en Guardar.

    Guardar config1

    • URL de acción: Escriba la dirección URL a la que se envía el formulario completado.
    • URL del formulario de inicio de sesión: Escriba la URL en la que se presenta el formulario de inicio de sesión.
    • Formato de nombre de usuario: Seleccione un formato para el nombre de usuario.
    • Campo de formulario de nombre de usuario: escriba un atributo de nombre de usuario.
    • Campo de formulario de contraseña: Escriba un atributo de contraseña.

    SAML: introduce los siguientes detalles en la sección Iniciar sesión y haga clic en Guardar.

    Guardar config2

    • Afirmación de firmas: la firma de afirmación o respuesta garantiza la integridad del mensaje cuando la respuesta o afirmación se entrega a la parte que confía (SP). Puede seleccionar Afirmación, Respuesta, Ambas o Ninguna.
    • URL de aserción: El proveedor de la aplicación proporciona la URL de aserción. La aserción SAML se envía a esta URL.
    • Estado de retransmisión : el parámetro Estado de retransmisión se usa para identificar el recurso específico al que acceden los usuarios después de iniciar sesión y dirigirlos al servidor de federación de la parte que confía. Relay State genera una única URL para los usuarios. Los usuarios pueden hacer clic en esta URL para iniciar sesión en la aplicación de destino.
    • Audiencia: El proveedor de la aplicación proporciona la audiencia. Este valor confirma que la aserción SAML se ha generado para la aplicación correcta.
    • Formato de ID de nombre: Seleccione el formato de identificador de nombre admitido.

    • ID de nombre: Seleccione el ID de nombre admitido.
  2. En Atributos avanzados (opcional), agregue información adicional sobre el usuario que se envía a la aplicación para tomar decisiones de control de acceso.

  3. Descargue el archivo de metadatos haciendo clic en el enlace situado debajo de Metadatos SAML. Utilice el archivo de metadatos descargado para configurar el SSO en el servidor de aplicaciones SaaS.

    Nota:

    • Puede copiar la URL de inicio de sesión único en URL de inicio de sesión y utilizarla al configurar Single Sign-On en el servidor de aplicaciones SaaS.
    • También puede descargar el certificado de la lista de certificados y utilizarlo al configurar el inicio de sesión exclusivo en el servidor de aplicaciones SaaS.
  4. Haz clic en Siguiente.

Defina el enrutamiento de aplicaciones

  1. En la sección Conectividad de aplicaciones, defina el enrutamiento para los dominios relacionados de las aplicaciones, si los dominios deben enrutarse externa o internamente a través de Citrix Connector Appliance. Para obtener más información, consulte Tablas de redirección para resolver conflictos si los dominios relacionados en las aplicaciones web y SaaS son los mismos.

    Conectividad de aplicaciones SPA

  2. Haz clic en Finalizar.

    Después de hacer clic en Finalizar, la aplicación se agrega a la página Aplicaciones. Puedes editar o eliminar una aplicación desde la página Aplicaciones después de configurarla. Para hacerlo, haga clic en el botón de puntos suspensivos de una aplicación y seleccione las acciones correspondientes.

    • Modificar aplicación
    • Eliminar

Al publicar una aplicación web o SaaS desde el servicio Secure Private Access y si esa aplicación no está oculta, la aplicación Citrix Enterprise Browser aparece automáticamente en la interfaz de usuario de Citrix Workspace. Además, Citrix Enterprise Browser también se agrega como aplicación favorita de forma predeterminada. Los usuarios finales pueden iniciar el explorador del espacio de trabajo sin una URL y acceder a los sitios web internos mediante los navegadores del espacio de trabajo.

Enterprise-browser-app

Importante:

  • Para conceder acceso a las aplicaciones a los usuarios, los administradores deben crear directivas de acceso. En las directivas de acceso, los administradores agregan suscriptores a la aplicación y configuran los controles de seguridad. Para obtener más información, consulte Crear directivas de acceso.
Support for Enterprise web apps