Citrix Secure Private Access

Support for Enterprise web apps

La entrega de aplicaciones web mediante el servicio Secure Private Access permite que las aplicaciones específicas de la empresa se entreguen de forma remota como un servicio basado en web. Las aplicaciones web más utilizadas incluyen SharePoint, Confluence, OneBug, etc.

Se puede acceder a las aplicaciones web mediante Citrix Workspace mediante el servicio Secure Private Access. El servicio Secure Private Access, junto con Citrix Workspace, proporciona una experiencia de usuario unificada para las aplicaciones web configuradas, las aplicaciones SaaS, las aplicaciones virtuales configuradas o cualquier otro recurso del espacio de trabajo.

El SSO y el acceso remoto a aplicaciones web están disponibles como parte de los siguientes paquetes de servicios:

  • Secure Private Access estándar
  • Secure Private Access avanzado

Requisitos del sistema

Connector Appliance: Utilice el Connector Appliance con Citrix Secure Private Access Service para permitir el acceso sin VPN a las aplicaciones web empresariales en el centro de datos de los clientes. Para obtener más información, consulte Secure Workspace Access with Connector Appliance.

Funcionamiento

El Citrix Secure Private Access Service se conecta de forma segura al centro de datos local mediante el conector, que se implementa en las instalaciones. Este conector actúa como un puente entre las aplicaciones web empresariales implementadas en las instalaciones y el Citrix Secure Private Access Service. Estos conectores se pueden implementar en un par de alta disponibilidad y solo requieren una conexión saliente.

Una conexión TLS entre el Connector Appliance y Citrix Secure Private Access Service en la nube protege las aplicaciones locales que se enumeran en el servicio en la nube. Se accede a las aplicaciones web y se entregan a través de Workspace mediante una conexión sin VPN.

En la siguiente ilustración se muestra cómo acceder a las aplicaciones web mediante Citrix Workspace.

Cómo funcionan las aplicaciones web

Para configurar una aplicación web empresarial

  1. En el icono Secure Private Access, haga clic en Administrar.

  2. En la página de inicio de Secure Private Access, haga clic en Continuar y, a continuación, en Agregar una aplicación.

    Nota:

    El botón Continuar solo aparece la primera vez que utilice el asistente. En los usos posteriores, puede ir directamente a la página Aplicaciones y, a continuación, hacer clic en Agregar una aplicación.

  3. Seleccione la aplicación que quiera agregar y haga clic en Omitir.

  4. En ¿Dónde está la ubicación de la aplicación?, selecciona la ubicación.

  5. Introduzca los siguientes detalles en la sección Detalles de la aplicación y haga clic en Siguiente.

    Detalles de la aplicación SPA

    • Tipo de aplicación: Seleccione el tipo de aplicación. Puede seleccionar aplicaciones HTTP/HTTPS o UDP/TCP.

    • Nombre de la aplicación: Nombre de la aplicación.

    • Descripción de la aplicación: Una breve descripción de la aplicación. La descripción que introduzca aquí se mostrará a los usuarios del espacio de trabajo.

    • Icono de la aplicación: Haga clic en Cambiar icono para cambiar el icono de la aplicación. El tamaño del archivo de iconos debe ser de 128 x 128 píxeles. Si no cambia el icono, se muestra el icono predeterminado.

      Si no quiere mostrar el icono de la aplicación, seleccione No mostrar el icono de la aplicación a los usuarios.

    • Seleccione Acceso directo para permitir que los usuarios accedan a la aplicación directamente desde el explorador de un cliente. Para obtener más información, consulte Acceso directo a aplicaciones web empresariales.

    • URL: URL con su ID de cliente. La URL debe contener su ID de cliente (ID de cliente de Citrix Cloud). Para obtener su ID de cliente, consulte Inscribirse en Citrix Cloud. En caso de que Single Sign-On falle o no quiera utilizar Single Sign-On, se redirigirá al usuario a esta URL.

      Nombre de dominio del cliente e ID de dominio del cliente: El nombre y el ID de dominio del cliente se utilizan para crear la URL de aplicación y otras URL posteriores en la página de inicio de sesión único de SAML.

      Por ejemplo, si va a agregar una aplicación Salesforce, su nombre de dominio es salesforceformyorg y el ID es 123754, la URL de la aplicación es https://salesforceformyorg.my.salesforce.com/?so=123754.

      Los campos Nombre de dominio del cliente e ID de cliente son específicos de determinadas aplicaciones.

    • Dominios relacionados: El dominio relacionado se rellena automáticamente en función de la URL que ha proporcionado. El dominio relacionado ayuda al servicio a identificar la URL como parte de la aplicación y a dirigir el tráfico en consecuencia. Puede agregar más de un dominio relacionado.

  6. Haga clic en Siguiente.

  7. Seleccione el tipo de inicio de sesión único que prefiera usar en la aplicación y haga clic en Guardar. Están disponibles los siguientes tipos de inicio de sesión único.

    Inicio de sesión único de SPA

    • Básico: Si su servidor back-end le presenta un desafío básico 401, elija SSO básico. No es necesario que proporciones ningún detalle de configuración para el tipo de SSO básico.
    • Kerberos: Si su servidor back-end le presenta el desafío negotiate-401, elija Kerberos. No es necesario que proporcione ningún detalle de configuración para el tipo de SSO Kerberos.
    • Basado en formularios: Si el servidor back-end le presenta un formulario HTML para la autenticación, elija Basado en formularios. Introduzca los detalles de configuración del tipo de SSO basado en formularios.
    • SAML: Elija SAML para Single Sign-On basado en SAML en aplicaciones web. Introduzca los detalles de configuración del tipo de inicio de sesión único de SAML.
    • No usar SSO: Use la opción No usar SSO cuando no necesite autenticar a un usuario en el servidor back-end. Cuando se selecciona la opción No usar SSO, se redirige al usuario a la URL configurada en la sección Detalles de la aplicación.

    Detalles basados en formularios: introduzca los siguientes detalles de configuración basados en formularios en la sección Inicio de sesión único y haga clic en Guardar.

    Guardar config1

    • URL de acción: Escriba la dirección URL a la que se envía el formulario completado.
    • URL del formulario de inicio de sesión: Escriba la URL en la que se presenta el formulario de inicio de sesión.
    • Formato de nombre de usuario: Seleccione un formato para el nombre de usuario.
    • Campo de formulario de nombre de usuario: escriba un atributo de nombre de usuario.
    • Campo de formulario de contraseña: Escriba un atributo de contraseña.

    SAML: introduce los siguientes detalles en la sección Iniciar sesión y haga clic en Guardar.

    Guardar config2

    • Afirmación de firmas: la firma de afirmación o respuesta garantiza la integridad del mensaje cuando la respuesta o afirmación se entrega a la parte que confía (SP). Puede seleccionar Afirmación, Respuesta, Ambas o Ninguna.
    • URL de aserción: El proveedor de la aplicación proporciona la URL de aserción. La aserción SAML se envía a esta URL.
    • Estado de retransmisión: El parámetro Estado de retransmisión se utiliza para identificar el recurso específico al que acceden los usuarios después de iniciar sesión y dirigirse al servidor de federación de la parte que confía. Relay State genera una única URL para los usuarios. Los usuarios pueden hacer clic en esta URL para iniciar sesión en la aplicación de destino.
    • Audiencia: El proveedor de la aplicación proporciona la audiencia. Este valor confirma que la aserción SAML se ha generado para la aplicación correcta.
    • Formato de ID de nombre: Seleccione el formato de identificador de nombre admitido.

    • ID de nombre: Seleccione el ID de nombre admitido.
  8. En Atributos avanzados (opcional), agregue información adicional sobre el usuario que se envía a la aplicación para tomar decisiones de control de acceso.

  9. Descargue el archivo de metadatos haciendo clic en el enlace de Metadatos SAML. Utilice el archivo de metadatos descargado para configurar el SSO en el servidor de aplicaciones SaaS.

    Nota:

    • Puede copiar la URL de inicio de sesión único en URL de inicio de sesión y utilizarla al configurar Single Sign-On en el servidor de aplicaciones SaaS.
    • También puede descargar el certificado de la lista de certificados y utilizarlo al configurar el inicio de sesión exclusivo en el servidor de aplicaciones SaaS.
  10. Haga clic en Siguiente.

  11. En la sección Conectividad de aplicaciones, defina la redirección de los dominios relacionados de las aplicaciones, si los dominios deben redirigirse de manera externa o interna a través de Connector Appliance de Citrix. Para obtener más información, consulte Tablas de redirección para resolver conflictos si los dominios relacionados en las aplicaciones web y SaaS son los mismos.

    Conectividad de aplicaciones SPA

  12. Haga clic en Finalizar.

    Después de hacer clic en Finalizar, la aplicación se agrega a la página Aplicaciones. Puede modificar o eliminar una aplicación desde la página Aplicaciones después de haberla configurado. Para hacerlo, haga clic en el botón de puntos suspensivos de una aplicación y seleccione las acciones correspondientes.

    • Modificar aplicación
    • Eliminar

Nota:

Para conceder acceso a las aplicaciones a los usuarios, los administradores deben crear directivas de acceso. En las directivas de acceso, los administradores agregan suscriptores a la aplicación y configuran los controles de seguridad. Para obtener más información, consulte Crear directivas de acceso.

Support for Enterprise web apps