Citrix Workspace app for Windows

Configuración del inicio de sesión único en la aplicación Citrix Workspace

Inicio de sesión único con Azure Active Directory

Esta sección explica cómo implementar el inicio de sesión único (SSO) con Azure Active Directory (AAD) como proveedor de identidades en cargas de trabajo unidas a un dominio en puntos finales híbridos o inscritos en AAD. Con esta configuración, puedes autenticarte en Workspace mediante Windows Hello o FIDO2 en puntos finales inscritos en AAD.

Nota:

  • Si utilizas Windows Hello como autenticación independiente, puedes lograr el inicio de sesión único en la aplicación Citrix Workspace. Sin embargo, se te pedirá tu nombre de usuario y contraseña al acceder a aplicaciones o escritorios virtuales publicados. Como solución alternativa, considera implementar el Servicio de autenticación federada (FAS).

Configuración

    -  Sigue estos pasos para configurar el SSO en tu dispositivo:

    -  1.  Instala la aplicación Citrix Workspace mediante la línea de comandos de Windows con la opción `includeSSON`:

[[CODE_BLOCK_0]]

  1. Reinicia tu dispositivo.

  2. Abre la plantilla administrativa del objeto de directiva de grupo de la aplicación Citrix Workspace ejecutando gpedit.msc.

    1. Ve a Plantillas administrativas > Componentes de Citrix > Citrix Workspace > Autenticación de usuario > Nombre de usuario y contraseña locales.
    1. Selecciona Habilitar autenticación de paso a través. Según la configuración y los ajustes de seguridad, selecciona la opción Permitir autenticación de paso a través para todos los ICA® para que la autenticación de paso a través funcione.
  1. Modifica la configuración de autenticación de usuario en Internet Explorer. Para modificar la configuración:

    • Abre Propiedades de Internet desde el Panel de control.
    • Navega a Propiedades generales > Intranet local y haz clic en Sitios.

    • En la ventana Intranet local, haz clic en Avanzadas, agregar sitios de confianza, agrega los siguientes sitios de confianza y haz clic en Cerrar:

      • https://aadg.windows.net.nsatc.net
      • https://autologon.microsoftazuread-sso.com
      • El nombre de tu inquilino, por ejemplo: https://xxxtenantxxx.cloud.com
  2. Deshabilita las solicitudes de autenticación adicionales deshabilitando el atributo prompt=login en tu inquilino. Para obtener más información, consulta El usuario recibe una solicitud de credenciales adicionales en las URL de Workspace al usar proveedores de autenticación federada. Puedes ponerte en contacto con el soporte técnico de Citrix para deshabilitar el atributo prompt=login en tu inquilino y configurar correctamente el inicio de sesión único.

  3. Habilita la autenticación de paso a través de dominio en el cliente de la aplicación Citrix Workspace. Para obtener más información, consulta Autenticación de paso a través de dominio.

  4. Reinicia la aplicación Citrix Workspace para que los cambios surtan efecto.

Inicio de sesión único con Okta y el Servicio de autenticación federada

Esta sección explica cómo puedes implementar el inicio de sesión único (SSO) con Okta como proveedor de identidades con un dispositivo unido a un dominio y el Servicio de autenticación federada (FAS). Con esta configuración, puedes autenticarte en Workspace mediante Okta para habilitar el inicio de sesión único y evitar una segunda solicitud de inicio de sesión. Para que este mecanismo de autenticación funcione, debes usar el Servicio de autenticación federada de Citrix con Citrix Cloud. Para obtener más información, consulta Conectar el Servicio de autenticación federada de Citrix a Citrix Cloud.

Requisitos previos

Configuración

Sigue estos pasos para configurar el SSO en tu dispositivo:

Conectar Citrix Cloud™ a tu organización de Okta:

  1. Descarga e instala el agente de Okta Active Directory. Para obtener más información, consulta Instalar el agente de Okta Active Directory.

  2. Inicia sesión en Citrix Cloud en https://citrix.cloud.com.

  3. En el menú de Citrix Cloud, selecciona Administración de identidades y accesos.

  4. Localiza Okta y selecciona Conectar en el menú de puntos suspensivos.

  5. En URL de Okta, introduce tu dominio de Okta.

  6. En Token de API de Okta, introduce el token de API de tu organización de Okta.

  7. En ID de cliente y Secreto de cliente, introduce el ID de cliente y el secreto de la integración de la aplicación web OIDC que creaste anteriormente. Para copiar estos valores de la consola de Okta, selecciona Aplicaciones y localiza tu aplicación de Okta. En Credenciales de cliente, usa el botón Copiar al portapapeles para cada valor.

  8. Haz clic en Probar y finalizar. Citrix Cloud verifica tus detalles de Okta y prueba la conexión.

Habilitar la autenticación de Okta para espacios de trabajo:

  1. En el menú de Citrix Cloud, selecciona Configuración de Workspace > Autenticación.

  2. Selecciona Okta. Cuando se te solicite, selecciona Entiendo el impacto en la experiencia del suscriptor.

  3. Haz clic en Aceptar para aceptar la solicitud de permisos.

Habilitar el Servicio de autenticación federada:

  1. En el menú de Citrix Cloud, selecciona Configuración de Workspace y luego selecciona Autenticación.

  2. Haz clic en Habilitar FAS. Este cambio puede tardar hasta cinco minutos en aplicarse a las sesiones de los suscriptores.

Página de configuración de Workspace con el botón Habilitar FAS resaltado

Posteriormente, el Servicio de autenticación federada estará activo para todos los lanzamientos de aplicaciones y escritorios virtuales desde Citrix Workspace.

Página de configuración de Workspace con FAS habilitado

Cuando los suscriptores inicien sesión en su espacio de trabajo y lancen una aplicación o un escritorio virtual en la misma ubicación de recursos que el servidor FAS, la aplicación o el escritorio se iniciarán sin solicitar credenciales.

Nota:

Si todos los servidores FAS en una ubicación de recursos están inactivos o en modo de mantenimiento, los lanzamientos de aplicaciones se realizan correctamente, pero el inicio de sesión único no está activo. Se solicita a los suscriptores sus credenciales de AD para acceder a cada aplicación o escritorio.

Configuración del inicio de sesión único en la aplicación Citrix Workspace