Autenticación sin SSO

Este artículo proporciona orientación sobre cómo habilitar la autenticación sin SSO en el VDA de Linux.

Información general

De forma predeterminada, el VDA de Linux tiene habilitado el inicio de sesión único (SSO). Los usuarios inician sesión en la aplicación Citrix Workspace™ y en las sesiones de VDA con un único conjunto de credenciales.

Para que los usuarios inicien sesión en las sesiones de VDA con un conjunto diferente de credenciales, inhabilite el SSO en el VDA de Linux. La siguiente tabla enumera las combinaciones de métodos de autenticación de usuario admitidos en escenarios sin SSO.

Aplicación Citrix Workspace Sesión de VDA
nombre de usuario nombre de usuario
tarjeta inteligente nombre de usuario
nombre de usuario tarjeta inteligente
FAS nombre de usuario
FAS tarjeta inteligente

Deshabilitar SSO

Ejecute el siguiente comando en su VDA de Linux:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
<!--NeedCopy-->

Personalizar pantalla de inicio de sesión

El VDA de Linux le permite controlar cómo inician sesión los usuarios cuando no utilizan SSO. Puede personalizar la experiencia de inicio de sesión eligiendo qué métodos de autenticación se muestran. Anteriormente, la pantalla de inicio de sesión sin SSO siempre mostraba la autenticación con contraseña y con tarjeta inteligente en una lista desplegable. Ahora, puede configurar el VDA de Linux para que ofrezca:

  • Solo autenticación con contraseña
  • Solo autenticación con tarjeta inteligente
  • Combinación de autenticación con contraseña y tarjeta inteligente, con cualquiera de las opciones presentada de forma predeterminada

Puede personalizar el método de inicio de sesión ajustando la siguiente configuración del Registro en el VDA:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

El valor de la clave del Registro NSSOLogonType controla qué métodos de inicio de sesión se muestran en la pantalla de inicio de sesión del VDA de Linux para los usuarios sin SSO:

  • 1: Solo autenticación con tarjeta inteligente. Los usuarios deben iniciar sesión con su tarjeta inteligente.
  • 2: Combinación de autenticación con contraseña y tarjeta inteligente, con la autenticación con contraseña presentada de forma predeterminada
  • 3: Combinación de autenticación con contraseña y tarjeta inteligente, con la autenticación con tarjeta inteligente presentada de forma predeterminada.
  • Cualquier otro valor: Solo autenticación por contraseña. Los usuarios inician sesión con su nombre de usuario y contraseña.

Para verificar que ha configurado correctamente la función de inicio de sesión personalizable en su VDA de Linux, siga estos pasos:

  1. Habilite la autenticación sin SSO en el VDA mediante el siguiente comando:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
    <!--NeedCopy-->
    
  2. Cambie el tipo de inicio de sesión predeterminado mediante un comando similar al siguiente en el VDA:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\login" -t "REG_DWORD" -v "NSSOLogonType" -d "0x00000001" --force
    <!--NeedCopy-->
    

    Como se describió anteriormente, al establecer el valor de la clave de registro NSSOLogonType en 1, se configura el VDA de Linux para que muestre solo la opción de autenticación con tarjeta inteligente en la pantalla de inicio de sesión.

  3. Compruebe la pantalla de inicio de sesión para verificar que la lista desplegable muestra solo la autenticación con tarjeta inteligente que configuró.

Autenticación sin SSO