Opciones de inscripción de usuarios
Puedes hacer que los usuarios inscriban sus dispositivos en Citrix Endpoint Management de varias maneras. Antes de considerar los detalles, decide qué dispositivos quieres inscribir en MDM+MAM, MDM o MAM. Para obtener más información sobre esos modos de administración, consulta Modos de administración.
-
A un nivel superior, hay cuatro opciones de inscripción:
- Invitación de inscripción: Envía una invitación de inscripción o una URL de invitación a los usuarios. Las invitaciones de inscripción y las URL no están disponibles para dispositivos Windows.
- Portal de autoayuda: Configura un portal que los usuarios puedan visitar para descargar Citrix Secure Hub, solicitar la inscripción y ver la información del dispositivo.
- Inscripción manual: Envía un correo electrónico, un manual o alguna otra comunicación para informar a los usuarios de que el sistema está disponible y que pueden inscribirse. Luego, los usuarios descargan Citrix Secure Hub e inscriben sus dispositivos manualmente.
-
Empresarial: Otra opción para la inscripción de dispositivos es a través de un Programa de Implementación de Apple y Google Android Enterprise. A través de cada uno de estos programas, puedes comprar dispositivos preconfigurados y listos para que los usen los empleados. Para obtener más información, consulta los artículos del Programa de Implementación de Apple en Soporte de Apple y la documentación de Google Android Enterprise en el sitio web de Android Enterprise.
-
Invitación de inscripción
- Puedes enviar por correo electrónico una invitación de inscripción a usuarios con dispositivos iOS, macOS, Android Enterprise y Android heredado. Las invitaciones de inscripción no están disponibles para dispositivos Windows.
También puedes enviar un enlace de instalación a través de SMTP a usuarios con dispositivos iOS, macOS, Android Enterprise, Android o Windows. Para obtener más información, consulta Inscribir dispositivos.
Si eliges usar el método de invitación de inscripción, puedes:
- Elegir los modos de seguridad de inscripción URL de invitación, URL de invitación + PIN o URL de invitación + Contraseña.
- Usar cualquier combinación de los modos.
-
Habilitar o deshabilitar los modos desde la página Configuración de Citrix Endpoint Management.
- Para obtener información sobre cada modo de seguridad de inscripción, consulta Configurar modos de seguridad de inscripción.
Las invitaciones tienen muchos propósitos. El uso más común de las invitaciones es notificar a los usuarios que el sistema está disponible y que pueden inscribirse. Las URL de invitación son únicas. Después de que un usuario usa una URL de invitación, esta ya no está disponible. Puedes usar esta propiedad para limitar los usuarios o dispositivos que se inscriben en tu sistema.
Al configurar un perfil de inscripción, puedes controlar la cantidad de dispositivos que usuarios específicos pueden inscribir, según los grupos de Active Directory. Por ejemplo, podrías permitir a tu división de Finanzas solo un dispositivo por usuario.
Ten en cuenta los costos adicionales y los inconvenientes de ciertas opciones de inscripción. Para enviar invitaciones mediante SMTP se requiere infraestructura adicional. Para obtener más información sobre esta opción, consulta Notificaciones.
- Además, para enviar invitaciones por correo electrónico, asegúrate de que los usuarios tengan una forma de acceder al correo electrónico fuera de Citrix Secure Hub. Puedes usar los modos de seguridad de inscripción con contraseña de un solo uso (OTP) como alternativa a las contraseñas de Active Directory para la inscripción de MDM.
Portal de autoayuda
- Se puede acceder al Portal de autoayuda desde la misma URL que los administradores usan para acceder a la consola de Citrix Endpoint Management. Los usuarios finales ven el Portal de autoayuda en lugar de la consola de administración. Los usuarios pueden descargar Citrix Secure Hub, solicitar la inscripción y ver la información del dispositivo en el Portal de autoayuda.
Para configurar un portal, actualiza estas propiedades del servidor en Configuración > Propiedades del servidor:
-
shp.console.enable: Establece en True para proporcionar acceso al Portal de autoayuda. -
enable.new.shp: Establece en True para permitir a los usuarios habilitar sus dispositivos desde el Portal de autoayuda.
Inscripción manual
Con la inscripción manual, los usuarios se conectan a Citrix Endpoint Management a través de AutoDiscovery o introduciendo la información del servidor. Con AutoDiscovery, los usuarios inician sesión solo con su dirección de correo electrónico o credenciales de Active Directory en formato de nombre principal de usuario. Sin AutoDiscovery, deben introducir la dirección del servidor y sus credenciales de Active Directory. Para obtener más información sobre cómo configurar AutoDiscovery, consulta Configurar el servicio AutoDiscovery de Citrix Endpoint Management.
Puedes facilitar la inscripción manual de varias maneras. Puedes crear una guía, distribuirla a los usuarios y hacer que se inscriban ellos mismos. Puedes hacer que tu departamento de TI inscriba manualmente grupos de usuarios en ciertos intervalos de tiempo. Puedes usar cualquier método similar en el que los usuarios deban introducir sus credenciales o la información del servidor.
Incorporación de usuarios
Una vez que tengas tu entorno configurado, debes decidir cómo incorporar a los usuarios a tu entorno. Una sección anterior de este artículo analiza los detalles de los modos de seguridad de inscripción de usuarios. Esta sección analiza la forma en que te comunicas con los usuarios.
Inscripción abierta frente a invitación selectiva
Al incorporar usuarios, puedes permitir la inscripción a través de dos métodos básicos:
- Inscripción abierta. De forma predeterminada, cualquier usuario con credenciales LDAP y la información del entorno de Citrix Endpoint Management puede inscribirse.
- Inscripción limitada. Puedes limitar la cantidad de usuarios permitiendo solo que se inscriban los usuarios con invitaciones. También puedes limitar la inscripción abierta por un grupo de Active Directory.
Con el método de invitación, también puedes limitar la cantidad de dispositivos que un usuario puede inscribir. En la mayoría de las situaciones, la inscripción abierta es aceptable, pero hay algunas cosas a considerar:
- Para la inscripción de MAM, puedes limitar fácilmente la inscripción abierta a través de la pertenencia a grupos de Active Directory.
- Para la inscripción de MDM, puedes limitar la cantidad de dispositivos que pueden inscribirse según la pertenencia a grupos de Active Directory. Si solo permites dispositivos corporativos en tu entorno, esa limitación no suele ser un problema. Sin embargo, podrías considerar este método en un lugar de trabajo BYOD si quieres limitar la cantidad de dispositivos en tu entorno.
La invitación selectiva se realiza con menos frecuencia porque requiere un poco más de trabajo que la inscripción abierta. Para que los usuarios inscriban sus dispositivos en tu entorno, debes enviar una invitación única a cada usuario. Para obtener información sobre cómo enviar una invitación de inscripción, consulta Invitaciones de inscripción.
Envía una invitación para cada usuario o grupo que quieras inscribir en tu entorno. Ese proceso puede llevar mucho tiempo, dependiendo del tamaño de tu organización. Es posible usar grupos de Active Directory para crear invitaciones en lotes, pero debes llevar a cabo este enfoque en oleadas.
Primer contacto con los usuarios
Después de decidir si usar la inscripción abierta o la invitación selectiva y de configurar esos entornos, informa a los usuarios sobre sus opciones de inscripción.
Si usas el método de invitación selectiva, los mensajes de correo electrónico forman parte del proceso. También puedes enviar correos electrónicos a través de la consola de Citrix Endpoint Management para la inscripción abierta. Para obtener más detalles, consulta Invitaciones de inscripción.
En cualquier caso, ten en cuenta que para el correo electrónico necesitas un servidor SMTP. Esos servidores podrían suponer un costo adicional a considerar al tomar tu decisión. Considera cómo esperas que los nuevos usuarios accedan a la información. Si quieres que todos los usuarios accedan a su correo electrónico a través de Citrix Endpoint Management, enviarles un correo electrónico de invitación podría ser problemático.
También puedes enviar comunicaciones por otros medios fuera de Citrix Endpoint Management para un entorno de inscripción abierta. Para esa opción, asegúrate de incluir toda la información relevante. Informa a los usuarios dónde pueden obtener la aplicación Citrix Secure Hub y qué método usar para inscribirse. Si tienes la detección desactivada, proporciona también a los usuarios la dirección del servidor de Citrix Endpoint Management. Para obtener más información sobre la detección, consulta Configurar el servicio de autodetección de Citrix Endpoint Management.