Sesiones de Workspace
Usa la configuración de Sesiones de Workspace para elegir cuándo los usuarios deben introducir sus credenciales y durante cuánto tiempo permanecen conectados. Para configurar estos ajustes:
- En el menú de Citrix Cloud, selecciona Configuración de Workspace.
- En el menú Personalizar, selecciona Preferencias.
- Ve a la sección Sesiones de Workspace.
- Actualiza la configuración.
- Pulsa Guardar para aplicarlos o Revertir para cancelarlos.
Algunos ajustes se pueden configurar de forma diferente según el tipo de conectividad de la ubicación de red. Esto requiere el uso de módulos de PowerShell. Para obtener más información, consulta Configurar ajustes por tipo de conectividad de red.
Solicitar siempre las credenciales a los usuarios finales

Cuando está habilitado (predeterminado), Workspace fuerza una solicitud de inicio de sesión con el proveedor de identidades cuando se necesita una nueva sesión de Workspace. Para la autenticación OIDC, Workspace incluye prompt=login en la solicitud de autenticación. Para la autenticación SAML, Workspace envía ForceAuthn=true en la solicitud de autenticación.
Cuando está deshabilitado, es posible que no se pida a los usuarios que se autentiquen con el proveedor de identidades si este ya tiene una sesión válida.
Tiempo de espera por inactividad para el navegador web
Usa la configuración Tiempo de espera por inactividad para el navegador web para especificar la cantidad de tiempo de inactividad permitido (un máximo de 8 horas) antes de que los usuarios cierren sesión automáticamente en Citrix Workspace. Solo las interacciones con Workspace, como actualizar la página o iniciar una aplicación, cuentan como actividad.

A diferencia del cierre de sesión manual, que desconecta las sesiones de DaaS, los usuarios permanecen conectados a sus sesiones de DaaS incluso después de un tiempo de espera por inactividad. Los usuarios no cierran sesión en su proveedor de identidades. Por lo tanto, si Solicitar siempre las credenciales a los usuarios finales está desactivado, el usuario podría volver a iniciar sesión sin introducir sus credenciales.
Consulta también Configurar ajustes por tipo de conectividad de red.
Tiempo de espera por inactividad para la aplicación Citrix Workspace

Escritorio
Usa la opción Escritorio de la configuración Tiempo de espera por inactividad para la aplicación Workspace para especificar la cantidad de tiempo de inactividad permitido (un máximo de 24 horas) antes de que los usuarios cierren sesión automáticamente en la aplicación Citrix Workspace para Windows, Mac y Linux. Cualquier interacción con el ratón o el teclado cuenta como actividad y extiende el tiempo de espera.
A diferencia del cierre de sesión manual, que desconecta las sesiones de DaaS, los suscriptores permanecen conectados a sus sesiones de DaaS incluso después de un tiempo de espera por inactividad.
Puedes modificar la configuración usando el módulo de PowerShell. Usa el cmdlet Set-WorkspaceCustomConfiguration con el parámetro InactivityTimeoutInMinutes.
Consulta también Configurar ajustes por tipo de conectividad de red.
Móvil
Usa la opción Móvil de la configuración Tiempo de espera por inactividad para la aplicación Workspace para especificar la cantidad de tiempo de inactividad permitido (un máximo de 24 horas) antes de que la aplicación Citrix Workspace se bloquee. Esto se aplica a la aplicación Citrix Workspace para iOS y Android. Una vez bloqueada, los usuarios deben usar datos biométricos o el PIN de su dispositivo para desbloquear la aplicación Citrix Workspace. Si los datos biométricos no están habilitados en el dispositivo, el usuario cierra sesión en su lugar.
Puedes modificar la configuración usando el módulo de PowerShell. Usa el cmdlet Set-WorkspaceCustomConfiguration con el parámetro InactivityTimeoutInMinutesMobile.
Consulta también Configurar ajustes por tipo de conectividad de red.
Permanecer conectado a la aplicación Citrix Workspace
Usa la configuración Permanecer conectado a la aplicación Workspace para especificar la cantidad de tiempo que los usuarios pueden permanecer conectados a la aplicación Citrix Workspace antes de tener que iniciar sesión de nuevo. Estos ajustes no se aplican a los navegadores web.

El Período de autenticación define el tiempo máximo antes de que los usuarios deban volver a autenticarse. De forma predeterminada, se establece en 30 días, pero puedes configurar un valor entre 1 y 365 días.
Si el período es superior a 1 día, de forma predeterminada, cuando un usuario se autentica, se le pide su consentimiento para “Permanecer conectado”, consulta experiencia del usuario. Esto permite que la aplicación Citrix Workspace use un token de actualización para obtener nuevos tokens de acceso cuando los existentes caduquen. El usuario debe aceptar el permiso para continuar. Si el usuario rechaza el permiso, se le devuelve a la pantalla de inicio de sesión. Si el usuario introduce sus credenciales por segunda vez, no se le muestra la solicitud y su sesión se limita a 24 horas.
Si seleccionas Dar consentimiento en nombre de los usuarios finales para permanecer conectado durante la duración especificada en el Período de autenticación, esto elimina la necesidad de que los usuarios den su consentimiento individualmente para permanecer conectados.
El Período de inactividad define cuánto tiempo puede estar inactivo un usuario antes de que deba volver a autenticarse. De forma predeterminada, es de 4 días, pero puedes configurarlo con un valor entre 1 día y el Período de reautenticación. Si un usuario está inactivo durante más de este valor, se le pide que se vuelva a autenticar la próxima vez que intente acceder a su espacio de trabajo. Para establecer un período de inactividad de menos de 24 horas en el escritorio, usa la opción Escritorio de la configuración Tiempo de espera por inactividad para la aplicación Citrix Workspace.
Revocar el permiso para permanecer conectado
Puedes invalidar la sesión de tus usuarios finales descargando este script de PowerShell y siguiendo las instrucciones incluidas en la descarga. Una vez que hayas invalidado las sesiones, los usuarios deben volver a autenticarse en sus espacios de trabajo en las próximas 24 horas.
Clientes de la aplicación Workspace compatibles
Las siguientes versiones de la aplicación Citrix Workspace son compatibles con esta función:
- Aplicación Workspace 2106 para Windows o posterior
- Aplicación Workspace 2106 para Mac o posterior
- Aplicación Workspace 21.6.5 para iOS o posterior
- Aplicación Workspace 21.6.0 para Android o posterior
Métodos de autenticación compatibles
Permanecer conectado a la aplicación Citrix Workspace es compatible con los siguientes métodos de autenticación:
- Active Directory
- Active Directory más token
- Entra ID
- Citrix Gateway
- Okta
Nota:
Para obtener la misma experiencia que un cliente de Citrix DaaS que usa Okta o Azure Active Directory, configura el Servicio de autenticación federada (FAS) de Citrix. Para obtener más información sobre FAS, consulta Habilitar el inicio de sesión único para espacios de trabajo con el Servicio de autenticación federada de Citrix.
Configurar ajustes por tipo de conectividad de red
Puedes configurar los tiempos de espera web, de escritorio y móviles, junto con Solicitar siempre las credenciales a los usuarios finales, de forma diferente según si el usuario está en tu red interna, una red externa conocida o en cualquier otro lugar. Por ejemplo, podrías configurar tiempos de espera más cortos para los dispositivos conectados a tu red interna.
Ver la configuración existente
Para ver la configuración existente usando el módulo de PowerShell de Citrix Workspace, llama al cmdlet Get-StoreClientLocationConfiguration. Por ejemplo:
$ConnectivityTimeouts = Get-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
-ClientId 'myclientid' `
-ClientSecret 'mysecret'
$ConnectivityTimeouts.external
$ConnectivityTimeouts.internal
$ConnectivityTimeouts.undefined
<!--NeedCopy-->
Actualizar la configuración
Para configurar el ajuste para un tipo de conectividad de red:
- Asegúrate de que el Acceso adaptativo esté habilitado.
- Define Ubicaciones de red que representen tus ubicaciones internas y ubicaciones externas conocidas, basándose en la dirección IP pública del usuario. Si la dirección IP del usuario no coincide con una ubicación de red, su tipo de conectividad de red se considera indefinido.
- Desde el módulo de PowerShell de Citrix Workspace, llama al cmdlet
Set-StoreClientLocationConfigurationcon los parámetrosInternal,ExternaloUndefined. El valor del parámetro debe ser una tabla hash con las clavesinactivityTimeoutInMinutesWeb,inactivityTimeoutInMinutesDesktop,inactivityTimeoutInMinutesMobileypromptLoginEnabled.
Por ejemplo, para establecer anulaciones para cada ubicación, ejecuta:
$InternalHashTable = @{promptLoginEnabled=$false;
inactivityTimeoutInMinutesWeb='60';
inactivityTimeoutInMinutesDesktop='60';
inactivityTimeoutInMinutesMobile='120'}
$ExternalHashTable = @{promptLoginEnabled=$true;
inactivityTimeoutInMinutesWeb='60';
inactivityTimeoutInMinutesDesktop='60';
inactivityTimeoutInMinutesMobile='120'}
$UndefinedHashTable = @{promptLoginEnabled=$true;
inactivityTimeoutInMinutesWeb='20';
inactivityTimeoutInMinutesDesktop='20';
inactivityTimeoutInMinutesMobile='20'}
Set-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
-ClientId 'myclientid' `
-ClientSecret 'mysecret' `
-Internal $InternalHashTable `
-External $ExternalHashTable `
-Undefined $UndefinedHashTable
<!--NeedCopy-->
Si no configuras un tiempo de espera específico para el tipo de conectividad de red, se usa el tiempo de espera no específico de la ubicación.
Para quitar las anulaciones, establece el parámetro Internal, External o Undefined en nulo. Por ejemplo:
Set-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
-ClientId 'myclientid' `
-ClientSecret 'mysecret' `
-Internal $NULL `
-External $NULL `
-Undefined $NULL
<!--NeedCopy-->
Importante:
Si el dispositivo del usuario se mueve a una red con un tipo de conectividad diferente, los nuevos valores no se aplican de inmediato. La aplicación Citrix Workspace actualiza los valores cada 90 minutos. Si se usa un navegador web, los valores se actualizan la próxima vez que el usuario actualiza la página web.