Autenticar

Tarjetas inteligentes

La aplicación Citrix Workspace para Android admite la autenticación a través de Citrix Gateway mediante los siguientes métodos, según su edición:

  • Sin autenticación (solo versiones Standard y Enterprise)
  • Autenticación de dominio
  • Autenticación con código de acceso SMS (PIN de un solo uso)
  • Autenticación con tarjeta inteligente

La aplicación Citrix Workspace para Android ahora admite los siguientes productos y configuraciones.

Lectores de tarjetas inteligentes:

  • Lector de tarjetas inteligentes USB BaiMobile 3000MP

Tarjetas inteligentes:

  • Tarjetas PIV
  • Tarjetas de acceso común

Configuraciones:

  • Autenticación con tarjeta inteligente en Citrix Gateway con StoreFront 2 o 3 y Citrix Virtual Apps and Desktops 7.x y posteriores.

Notas:

  • Otras soluciones de autenticación basadas en tokens se pueden configurar mediante RADIUS. Para la autenticación de tokens SafeWord, consulte Configuración de la autenticación SafeWord.
  • Las tarjetas inteligentes rápidas no son compatibles actualmente con las tarjetas inteligentes de criptografía de curva elíptica (ECC).

Cómo usar tarjetas inteligentes

Requisito previo

Para usar tarjetas inteligentes para acceder a las aplicaciones:

  1. Si quiere configurar la aplicación Citrix Workspace automáticamente para acceder a las aplicaciones al crear una cuenta, en el campo Dirección, introduzca la URL válida de su Store. Por ejemplo:

    • .organization.com
    • netscalervserver.organization.com
  2. Inserte la tarjeta inteligente junto con el lector compatible en su dispositivo Android. La aplicación Citrix Workspace detecta automáticamente la tarjeta inteligente.

    tarjeta inteligente

  3. Seleccione la opción Usar tarjeta inteligente para autenticarse.

Nota:

  • Su acceso a la Store es válido durante aproximadamente una hora. Transcurrido ese tiempo, debe iniciar sesión para actualizar su acceso o iniciar otras aplicaciones.

Compatibilidad con la autenticación basada en FIDO2 al conectarse a una sesión HDX™

A partir de la versión 23.8.0, la aplicación Citrix Workspace para Android ahora admite la autenticación sin contraseña dentro de una sesión de Citrix Virtual Apps and Desktops mediante métodos de autenticación basados en FIDO2.

Esta función permite a los usuarios iniciar sesión en un sitio web compatible con WebAuthn en navegadores. Por ejemplo, Google Chrome o Microsoft Edge, utilizando autenticadores de plataforma compatibles con FIDO2, como la huella digital y el PIN del dispositivo. Simplemente abrir un sitio web compatible con WebAuthn activa la autenticación sin contraseña.

El inicio de sesión en la aplicación Citrix Workspace o en la sesión de escritorio mediante autenticación sin contraseña no es compatible con FIDO2.

Nota:

Los autenticadores itinerantes como YubiKey o las tarjetas inteligentes no son compatibles con la aplicación Citrix Workspace para Android.

Para obtener más información sobre los requisitos previos de esta función, consulte (/es-es/citrix-virtual-apps-desktops/secure/fido2.html) en la documentación de Citrix Virtual Apps and Desktops.

Tiempo de espera por inactividad para las sesiones de la aplicación Citrix Workspace

El administrador puede especificar la cantidad de tiempo de inactividad permitido. Una vez transcurrido el valor de tiempo de espera, aparece una solicitud de autenticación.

Para obtener más información, consulte (/es-es/citrix-workspace-app-for-android/user-experience#inactivity-timeout-for-citrix-workspace-app-sessions).

Compatibilidad con la autenticación biométrica después de la inactividad

Una vez que expira el temporizador de inactividad, se le pide al usuario final que se autentique utilizando funciones biométricas como el reconocimiento facial y el escaneo de huellas dactilares.

La forma más robusta de autenticación biométrica disponible para el usuario final depende del OEM de su dispositivo, y se le solicita en consecuencia.

Compatibilidad con la autenticación mediante FIDO2 al conectarse a un almacén en la nube

A partir de la versión 24.5.0, los usuarios pueden autenticarse en la aplicación Citrix Workspace mediante la autenticación sin contraseña basada en FIDO2 al conectarse a un almacén en la nube. FIDO2 ofrece un método de autenticación fluido, lo que permite a los empleados de la empresa acceder a aplicaciones y escritorios dentro de sesiones virtuales sin necesidad de introducir el nombre de usuario o la contraseña. Esta función admite autenticadores tanto itinerantes (solo USB) como de plataforma (solo código PIN, reconocimiento facial y huella digital). Esta función es compatible con Android versión 9 y posteriores.

La autenticación FIDO2 es compatible con las pestañas personalizadas de Chrome. Si le interesa usar la autenticación FIDO2 con WebView, registre su interés mediante el formulario de Google.

Nota:

Esta función está habilitada de forma predeterminada.

Compatibilidad con YubiKey para la autenticación con tarjeta inteligente

Ahora puede realizar la autenticación con tarjeta inteligente mediante YubiKey. Esta función proporciona una experiencia de autenticación de un solo dispositivo para la aplicación Citrix Workspace™, las sesiones virtuales y las aplicaciones publicadas en la sesión de VDA. Elimina la necesidad de conectar lectores de tarjetas inteligentes u otros autenticadores externos. Simplifica la experiencia del usuario final, ya que YubiKey admite una amplia variedad de protocolos, como OTP, FIDO, etc.

Para iniciar sesión en la aplicación Citrix Workspace, los usuarios finales deben insertar la YubiKey en su dispositivo Android, activar el conmutador de tarjeta inteligente y proporcionar la URL de su Store.

Nota:

Esta función solo admite la conexión directa a la aplicación Citrix Workspace en implementaciones de StoreFront y no a través de Citrix Gateway. La compatibilidad con YubiKey para la autenticación con tarjeta inteligente a través de Citrix Gateway estará disponible en una versión futura. La aplicación Citrix Workspace para Android solo admite la serie YubiKey 5. Para obtener más información sobre YubiKey, consulte Serie YubiKey 5.

User-Agent

La aplicación Citrix Workspace™ envía una cadena de User-Agent en las solicitudes de red que se puede usar para configurar directivas de autenticación, incluida la redirección de la autenticación a otros proveedores de identidades (IdP).

Nota:

Los números de versión mencionados como parte del User-Agent en la siguiente tabla son ejemplos y se actualizan automáticamente según la versión que esté utilizando.

Escenario Teléfono Android (WebView) Teléfono Android (pestaña personalizada de Chrome) Tablet Android (WebView) Tablet Android (Pestaña personalizada de Chrome) Android Samsung DeX Android Zebra (Modo teléfono) Android Zebra (Modo base) Android HoneyWell
Tienda en la nube CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, como Gecko) Chrome/127.0.0.0 Móvil Safari/537.36 CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable Mozilla/5.0 (Linux; Android 13; SM-T875 Build/TP1A.220624.014; wv) AppleWebKit/537.36 (KHTML, como Gecko) Version/4.0 Chrome/126.0.6478.133 Safari/537.36 CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable
Tienda en la nube - SaaS y aplicación web CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable Mozilla/5.0 (Linux; Android 10; K) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36 CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable Mozilla/5.0 (Linux; Android 13; SM-T875 Build/TP1A.220624.014; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/126.0.6478.133 Safari/537.36 CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable
Tiendas locales Formato: CitrixReceiver/<App-version> Android/<OS-version> <os-build-id> CWACapable. Ejemplo: CitrixReceiver/23.6.5 Android/13 TP1A.220624.014.T875XXU2DVK3 CWACapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable Formato: CitrixReceiver/<App-version> Android/<OS-version> <os-build-id> CWACapable. Ejemplo: CitrixReceiver/23.6.5 Android/13 TP1A.220624.014.T875XXU2DVK3 CWACapable Formato: CitrixReceiver/<App-version> Android/<OS-version> <os-build-id> CWACapable. Ejemplo: CitrixReceiver/23.6.5 Android/13 TP1A.220624.014.T875XXU2DVK3 CWACapable Formato: CitrixReceiver/<App-version> Android/<OS-version> <os-build-id> CWACapable. Ejemplo: CitrixReceiver/23.6.5 Android/13 TP1A.220624.014.T875XXU2DVK3 CWACapable
Almacenes locales con NetScaler Gateway CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable
Almacén local con NetScaler Gateway y autenticación nFactor CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable VPNCapable CitrixReceiver/24.7.0 Android/13 TP1A.220624.014.T875XXU2DWB2 CWACapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable CitrixReceiver/24.7.0 Android/14 UP1A.231005.007.S901EXXS7DXBE CWACapable VPNCapable
Tienda local con puerta de enlace de terceros NA NA NA NA NA NA NA NA

Autenticación SAML con Citrix Workspace App y Citrix Gateway

Requisito previo

Para admitir la autenticación SAML con la aplicación Citrix Workspace y Citrix Gateway, configure las directivas SAML como directivas de autenticación avanzadas (nFactor) y vincúlelas a un servidor virtual de autenticación (AAA) — no directamente en el servidor virtual de equilibrio de carga/VPN de Gateway. Las vinculaciones de directivas SAML básicas funcionan para el acceso desde el navegador, pero no funcionan para las conexiones de la aplicación Workspace.

Puntos clave

  • La aplicación Citrix Workspace admite SAML, pero solo cuando se configura la directiva en un flujo de autenticación avanzada (nFactor).
  • La aplicación Citrix Workspace y el complemento Gateway requieren nFactor porque necesitan un servidor virtual de autenticación para gestionar la redirección SAML y la vinculación de perfiles.
  • Si vincula SAML directamente a Gateway (autenticación clásica/básica), la aplicación Citrix Workspace falla.