Habilitar el Servicio de autenticación federada para un cliente inquilino

Este artículo describe los pasos para habilitar el Servicio de autenticación federada (FAS) en entornos multiinquilino (CSP). Para obtener más información, consulta Arquitectura de referencia: DaaS de proveedor de servicios de Citrix.

Configurar el cliente CSP

  1. Usa un Cloud Connector para que los dominios de Active Directory estén disponibles para Citrix Cloud.

    Conecta la infraestructura local a Citrix Cloud instalando Cloud Connectors.

    Verifica que los dominios asociados al controlador de dominio local estén disponibles en Administración de identidades y accesos > Dominios.

    Usar Cloud Connector

  2. Federa el dominio al inquilino.

    Selecciona el dominio y haz clic en el menú desplegable () y luego en Administrar dominios federados.

    • Federar el dominio al inquilino

    • Busca el inquilino y haz clic en +. Luego, haz clic en Aplicar.

    Agregar o quitar cliente

  3. Verifica que los dominios asociados estén presentes en el inquilino.

    Este paso es opcional. Inicia sesión en la consola para los clientes inquilinos y verifica que los dominios aparezcan en Administración de identidades y accesos > Dominios.

    Verificar que los dominios asociados estén presentes en el inquilino

    Vuelve al cliente CSP.

  4. Instala y registra un servidor FAS con Citrix Cloud.

    Instala FAS en el bosque de Active Directory (AD) donde se encuentran los recursos de Citrix Virtual Apps and Desktops del inquilino. Conecta FAS a la ubicación de recursos en la nube asociada a ese bosque de AD. Para instalar un servidor FAS, consulta Instalar y configurar.

  5. Configura el cliente inquilino

    Habilita FAS para el cliente inquilino

    • Configura tu proveedor de identidades (IdP)

      Cambia al cliente inquilino. Ve a Administración de identidades y accesos > Autenticación. Conéctate a tu IdP y asegúrate de que AD esté sincronizado con el IdP.

    • Habilita FAS para un inquilino

      Ve a Configuración de Workspace > Autenticación. Selecciona la autenticación que hayas configurado y habilita FAS.

      Habilitar FAS para inquilino

Problema conocido

Existe un problema conocido al eliminar un dominio CSP antes de quitar los dominios federados para los inquilinos. Aún puedes habilitar FAS para los inquilinos, pero FAS fallará ya que el dominio ya no existe para CSP.

Habilitar el Servicio de autenticación federada para un cliente inquilino