Habilitar el Servicio de autenticación federada para un cliente arrendatario

Este artículo describe los pasos para habilitar el Servicio de autenticación federada (FAS) en entornos de proveedor de servicios gestionados (MSP) multiarrendatario. Para obtener más información, consulta Arquitectura de referencia: DaaS de Citrix Service Provider.

Configurar el cliente MSP

  1. Usa un Cloud Connector para que los dominios de Active Directory estén disponibles en Citrix Cloud.

    Conecta la infraestructura local a Citrix Cloud instalando Cloud Connectors.

    Verifica que los dominios asociados con el controlador de dominio local estén disponibles en Administración de identidades y accesos > Dominios.

    Usar Cloud Connector

  2. Federar el dominio con el arrendatario.

    Selecciona el dominio y haz clic en el menú desplegable () y haz clic en Administrar dominios federados.

    • Federar el dominio con el arrendatario

    • Busca al arrendatario y haz clic en +. Luego, haz clic en Aplicar.

    Agregar o quitar cliente

  3. Verifica que los dominios asociados estén presentes en el arrendatario.

    Este paso es opcional. Inicia sesión en la consola para los clientes arrendatarios y verifica que los dominios aparezcan en Administración de identidades y accesos > Dominios.

    Verificar que los dominios asociados estén presentes en el arrendatario

    Vuelve al cliente MSP.

  4. Instalar y registrar un servidor FAS con Citrix Cloud.

    Instala FAS en el bosque de Active Directory (AD) donde se encuentran los recursos de Citrix Virtual Apps and Desktops del arrendatario. Conecta FAS a la ubicación de recursos en la nube asociada con ese bosque de AD. Para instalar un servidor FAS, consulta Instalar y configurar.

  5. Configurar el cliente arrendatario

    Habilitar FAS para el cliente arrendatario

    • Configurar tu proveedor de identidades (IdP)

      Cambia al cliente arrendatario. Ve a Administración de identidades y accesos > Autenticación. Conéctate a tu IdP y asegúrate de que AD esté sincronizado con el IdP.

    • Habilitar FAS para un arrendatario

      Ve a Configuración de Workspace > Autenticación. Selecciona la autenticación que has configurado y habilita FAS.

      Habilitar FAS para arrendatario

Problema conocido

Existe un problema conocido al eliminar un dominio MSP antes de quitar los dominios federados para los arrendatarios. Aún puedes habilitar FAS para los arrendatarios, pero FAS falla ya que el dominio ya no existe para el MSP.

Habilitar el Servicio de autenticación federada para un cliente arrendatario