Citrix Endpoint Management

Autenticación con un dispositivo NetScaler Gateway local a través de Citrix Cloud

Citrix Endpoint Management permite la autenticación con dispositivos NetScaler Gateway locales a través de Citrix Cloud. Este método de autenticación solo está disponible para los usuarios que se inscriben en MDM a través de Citrix Secure Hub.

Los dispositivos que se inscriben en MAM no pueden autenticarse mediante credenciales de dispositivos NetScaler Gateway locales a través de Citrix Cloud. Para utilizar Citrix Secure Hub con MDM+MAM, configure Citrix Endpoint Management de modo que se pueda usar NetScaler Gateway para la inscripción de MAM. Para obtener más información, consulte NetScaler Gateway y Citrix Endpoint Management.

Citrix Endpoint Management permite la autenticación con dispositivos NetScaler Gateway locales a través de Citrix Cloud para estas plataformas:

  • Dispositivos iOS
  • Dispositivos Android Enterprise para el modo BYOD y el modo totalmente administrado

Nota:

Citrix Endpoint Management no admite la autenticación con un NetScaler Gateway local a través de Citrix Cloud para las invitaciones de inscripción. Si envía a los usuarios una invitación de inscripción y esa invitación contiene una URL de inscripción, los usuarios deberán autenticarse a través de LDAP, en lugar de un NetScaler Gateway local como proveedor de identidades.

Se recomienda habilitar la autenticación basada en certificados para ofrecer Single Sign-On de manera integral. Si utiliza la autenticación LDAP en NetScaler Gateway para la inscripción MAM, los usuarios finales ven un mensaje de autenticación doble durante la inscripción. Para obtener más información, consulte Autenticación con certificado de cliente o certificado y dominio.

Requisitos previos

  • NetScaler Gateway. Citrix recomienda habilitar la autenticación basada en certificados para ofrecer Single Sign-On de manera integral. Si utiliza la autenticación LDAP en NetScaler Gateway para la inscripción MAM, los usuarios finales ven un mensaje de autenticación doble durante la inscripción. Para obtener más información, consulte Autenticación con certificado de cliente o certificado y dominio.
  • Cuenta de Citrix Cloud, con Citrix Cloud Connector instalado para la sincronización de servicios de directorio.
  • Citrix Secure Hub 20.5.0 y versiones posteriores.

Configurar Citrix Cloud para que use NetScaler Gateway como proveedor de identidades

Para configurar la autenticación de NetScaler Gateway en Citrix Cloud, consulte Conectar un dispositivo NetScaler Gateway local como proveedor de identidades con Citrix Cloud.

Configurar el proveedor de identidades Citrix como tipo de IDP para Citrix Endpoint Management

Esta configuración solo se aplica a los usuarios que se inscriben a través de Citrix Secure Hub. Después de configurar NetScaler Gateway en Citrix Cloud, configure Citrix Endpoint Management de esta manera.

  1. En la consola de Citrix Endpoint Management, vaya a Parámetros > Proveedor de identidades (IDP) y, a continuación, haga clic en Agregar.

  2. En la página Proveedor de identidades (IDP), configure lo siguiente:

    • Nombre de IDP: Escriba un nombre único para identificar la conexión del proveedor de identidades que creará.
    • Tipo de proveedor de identidades: Elija Proveedor de identidades Citrix.
    • Dominio de autenticación: Elija NetScaler Gateway. Este dominio corresponde al dominio del proveedor de identidades de la página de Citrix Cloud Configuración de Workspace > Autenticación.
  3. Haga clic en Siguiente. En la página Uso de notificaciones IDP, configure lo siguiente:

    • Tipo de identificador de usuario: De forma predeterminada, este campo se establece como userPrincipalName.
    • Cadena de identificador del usuario: Este campo se rellena automáticamente.
  4. Haga clic en Siguiente, revise la información de la página Resumen y, a continuación, haga clic en Guardar.

    Ahora puede inscribir dispositivos de usuario a través de Citrix Secure Hub mediante un dispositivo NetScaler Gateway local como proveedor de identidades.

Secuencia de autenticación en Citrix Secure Hub

Citrix Endpoint Management sigue este flujo para autenticar a los usuarios con un dispositivo NetScaler Gateway local como proveedor de identidades en dispositivos inscritos a través de Citrix Secure Hub:

  1. Un usuario inicia Citrix Secure Hub.
  2. Citrix Secure Hub transfiere la solicitud de autenticación a Identidad de Citrix, que a su vez la transfiere a un dispositivo NetScaler Gateway local.
  3. El usuario escribe su nombre de usuario y contraseña.
  4. Un dispositivo NetScaler Gateway local valida al usuario y envía un código a Identidad de Citrix.
  5. Identidad de Citrix envía el código a Citrix Secure Hub, que a su vez lo envía a Citrix Endpoint Management.
  6. Citrix Endpoint Management obtiene un token de identificación mediante el código y el secreto, y, a continuación, valida la información del usuario que está en el token de identificación. Citrix Endpoint Management devuelve un ID de sesión.
Autenticación con un dispositivo NetScaler Gateway local a través de Citrix Cloud