Sesiones de Store
Utilice la configuración de Sesiones de Store para elegir cuándo los usuarios deben introducir sus credenciales y durante cuánto tiempo permanecen conectados. Para configurar estos ajustes:
- En el menú Citrix Cloud, elija StoreFront Cloud.
- En el menú Personalizar, elija Preferencias.
- Vaya a la sección Sesiones de Store.
- Actualice la configuración.
- Pulse Guardar para aplicarlos o Revertir para cancelarlos.
Algunos ajustes se pueden configurar de forma diferente según el tipo de conectividad de la ubicación de red. Esto requiere el uso de módulos de PowerShell. Para obtener más información, consulte Configurar ajustes por tipo de conectividad de red.
Solicitar siempre las credenciales a los usuarios finales

Cuando está habilitado (predeterminado), Store fuerza un mensaje de inicio de sesión con el proveedor de identidades cuando se necesita una nueva sesión de Store. Para la autenticación OIDC, Store incluye prompt=login en la solicitud de autenticación. Para la autenticación SAML, Store envía ForceAuthn=true en la solicitud de autenticación.
Cuando está inhabilitado, es posible que no se pida a los usuarios que se autentiquen con el proveedor de identidades si este ya tiene una sesión válida.
Tiempo de espera por inactividad para el explorador web
Utilice la configuración Tiempo de espera por inactividad para el explorador web para especificar la cantidad de tiempo de inactividad permitido (un máximo de 8 horas) antes de que los usuarios cierren sesión automáticamente. Solo las interacciones con Store, como actualizar la página o iniciar una aplicación, cuentan como actividad.

A diferencia del cierre de sesión manual, que desconecta las sesiones DaaS, los usuarios permanecen conectados a sus sesiones DaaS incluso después de un tiempo de espera por inactividad. Los usuarios no cierran sesión en su proveedor de identidades. Por lo tanto, si la opción Solicitar siempre las credenciales a los usuarios finales está desactivada, el usuario podría iniciar sesión de nuevo sin introducir sus credenciales.
Consulte también Configuración de los ajustes por tipo de conectividad de red.
Tiempo de espera por inactividad para la aplicación Citrix Workspace

Escritorio
Utilice la opción Escritorio de la configuración Tiempo de espera por inactividad para la aplicación Workspace para especificar la cantidad de tiempo de inactividad permitido (un máximo de 24 horas) antes de que los usuarios cierren sesión automáticamente en la aplicación Citrix Workspace para Windows, Mac y Linux. Cualquier interacción con el ratón o el teclado cuenta como actividad y amplía el tiempo de espera.
A diferencia del cierre de sesión manual, que desconecta las sesiones DaaS, los usuarios finales permanecen conectados a sus sesiones DaaS incluso después de un tiempo de espera por inactividad.
Puede modificar la configuración mediante el módulo de PowerShell. Utilice el cmdlet Set-WorkspaceCustomConfiguration con el parámetro InactivityTimeoutInMinutes.
Consulte también Configurar los ajustes por tipo de conectividad de red.
Móvil
Utilice la opción Móvil de la configuración Tiempo de espera por inactividad para la aplicación Workspace para especificar la cantidad de tiempo de inactividad permitido (un máximo de 24 horas) antes de que la aplicación Citrix Workspace se bloquee. Esto se aplica a la aplicación Citrix Workspace para iOS y Android. Una vez bloqueada, los usuarios deben usar datos biométricos o el PIN de su dispositivo para desbloquear la aplicación Citrix Workspace. Si los datos biométricos no están habilitados en el dispositivo, el usuario cierra sesión en su lugar.
Puede modificar la configuración mediante el módulo de PowerShell. Utilice el cmdlet Set-WorkspaceCustomConfiguration con el parámetro InactivityTimeoutInMinutesMobile.
Consulte también Configurar los ajustes por tipo de conectividad de red.
Permanecer conectado a la aplicación Citrix Workspace
Utilice la configuración Permanecer conectado a la aplicación Workspace para especificar el tiempo que los usuarios pueden permanecer conectados a la aplicación Citrix Workspace antes de tener que iniciar sesión de nuevo. Esta configuración no se aplica a los exploradores web.

El período de autenticación define el tiempo máximo antes de que los usuarios deban volver a autenticarse. De forma predeterminada, se establece en 30 días, pero puede configurar un valor entre 1 y 365 días.
Si el período es superior a 1 día, de forma predeterminada, cuando un usuario se autentica, se le solicita su consentimiento para “Mantener la sesión iniciada”, consulte experiencia del usuario. Esto permite que la aplicación Citrix Workspace utilice un token de actualización para obtener nuevos tokens de acceso cuando los existentes caduquen. El usuario debe aceptar el permiso para continuar. Si el usuario rechaza el permiso, se le devuelve a la pantalla de inicio de sesión. Si el usuario introduce sus credenciales por segunda vez, no se le muestra la solicitud y su sesión se limita a 24 horas.
Si selecciona Dar consentimiento en nombre de los usuarios finales para mantener la sesión iniciada durante el período especificado en Período de autenticación, esto elimina la necesidad de que los usuarios den su consentimiento individualmente para mantener la sesión iniciada.
El período de inactividad define cuánto tiempo puede estar inactivo un usuario antes de que deba volver a autenticarse. De forma predeterminada, es de 4 días, pero puede configurarlo con un valor entre 1 día y el Período de reautenticación. Si un usuario está inactivo durante más tiempo que este valor, se le pedirá que se vuelva a autenticar la próxima vez que intente acceder a su almacén. Para establecer un período de inactividad de menos de 24 horas en el escritorio, utilice la opción Escritorio de la configuración Tiempo de espera de inactividad para la aplicación Citrix Workspace.
Revocar el permiso para mantener la sesión iniciada
Puede invalidar la sesión de sus usuarios finales descargando este script de PowerShell y siguiendo las instrucciones incluidas en la descarga. Una vez que haya invalidado las sesiones, los usuarios deben volver a autenticarse en sus almacenes en las próximas 24 horas.
Clientes de la aplicación Workspace compatibles
Las siguientes versiones de la aplicación Citrix Workspace son compatibles con esta función:
- Aplicación Workspace 2106 para Windows o posterior
- Aplicación Workspace 2106 para Mac o posterior
- Aplicación Workspace para iOS 21.6.5 o posterior
- Aplicación Workspace para Android 21.6.0 o posterior
Métodos de autenticación compatibles
Mantener la sesión iniciada en la aplicación Citrix Workspace es compatible con los siguientes métodos de autenticación:
- Active Directory
- Active Directory más token
- Entra ID
- Citrix Gateway
- Okta
Nota:
Para obtener la misma experiencia que un cliente de Citrix DaaS que utiliza Okta o Azure Active Directory, configure el Servicio de autenticación federada de Citrix (FAS). Para obtener más información sobre FAS, consulte Habilitar el inicio de sesión único para almacenes con el Servicio de autenticación federada de Citrix.
Configurar ajustes por tipo de conectividad de red
Puede configurar los tiempos de espera web, de escritorio y móviles, junto con Solicitar siempre las credenciales a los usuarios finales, de forma diferente según si el usuario se encuentra en su red interna, una red externa conocida o en cualquier otro lugar. Por ejemplo, podría configurar tiempos de espera más cortos para los dispositivos conectados a su red interna.
Ver configuración existente
Para ver la configuración existente utilizando el módulo PowerShell de Citrix® StoreFront Cloud, llame al cmdlet Get-StoreClientLocationConfiguration. Por ejemplo:
$ConnectivityTimeouts = Get-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
-ClientId 'myclientid' `
-ClientSecret 'mysecret'
$ConnectivityTimeouts.external
$ConnectivityTimeouts.internal
$ConnectivityTimeouts.undefined
<!--NeedCopy-->
Actualizar configuración
Para configurar el ajuste para un tipo de conectividad de red:
- Asegúrese de que Acceso adaptativo esté habilitado.
- Defina Ubicaciones de red que representen sus ubicaciones internas y ubicaciones externas conocidas, basándose en la dirección IP pública del usuario. Si la dirección IP del usuario no coincide con una ubicación de red, entonces su tipo de conectividad de red se considera indefinido.
- Desde el módulo de PowerShell de Citrix® StoreFront Cloud, llame al cmdlet
Set-StoreClientLocationConfigurationcon los parámetrosInternal,ExternaloUndefined. El valor del parámetro debe ser una tabla hash con las clavesinactivityTimeoutInMinutesWeb,inactivityTimeoutInMinutesDesktop,inactivityTimeoutInMinutesMobileypromptLoginEnabled.
Por ejemplo, para establecer anulaciones para cada ubicación, ejecute:
$InternalHashTable = @{promptLoginEnabled=$false;
inactivityTimeoutInMinutesWeb='60';
inactivityTimeoutInMinutesDesktop='60';
inactivityTimeoutInMinutesMobile='120'}
$ExternalHashTable = @{promptLoginEnabled=$true;
inactivityTimeoutInMinutesWeb='60';
inactivityTimeoutInMinutesDesktop='60';
inactivityTimeoutInMinutesMobile='120'}
$UndefinedHashTable = @{promptLoginEnabled=$true;
inactivityTimeoutInMinutesWeb='20';
inactivityTimeoutInMinutesDesktop='20';
inactivityTimeoutInMinutesMobile='20'}
Set-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
-ClientId 'myclientid' `
-ClientSecret 'mysecret' `
-Internal $InternalHashTable `
-External $ExternalHashTable `
-Undefined $UndefinedHashTable
<!--NeedCopy-->
Si no configura un tiempo de espera específico para el tipo de conectividad de red, se utilizará el tiempo de espera no específico de la ubicación.
Para eliminar las anulaciones, establezca el parámetro Internal, External o Undefined en null. Por ejemplo:
Set-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
-ClientId 'myclientid' `
-ClientSecret 'mysecret' `
-Internal $NULL `
-External $NULL `
-Undefined $NULL
<!--NeedCopy-->
Importante:
Si el dispositivo del usuario se mueve a una red con un tipo de conectividad diferente, los nuevos valores no se aplican inmediatamente. La aplicación Citrix Workspace actualiza los valores cada 90 minutos. Si se utiliza un navegador web, los valores se actualizan la próxima vez que el usuario actualice la página web.