Acceso de usuarios no autenticados (anónimos)

Puede permitir que los usuarios accedan a aplicaciones y escritorios sin presentar credenciales a StoreFront™ o a la aplicación Citrix Workspace™. Para conceder acceso a usuarios no autenticados, debe tener un almacén de StoreFront no autenticado y habilitar el acceso para usuarios no autenticados en un grupo de entrega.

Nota:

El acceso de usuarios no autenticados solo se admite para VDA unidos a un dominio.

El preinicio de sesión no se admite para usuarios no autenticados. El preinicio de sesión tampoco se admite en la aplicación Citrix Workspace para Android.

Crear un almacén de StoreFront no autenticado

  1. Seleccione el nodo Stores en el panel izquierdo de la consola de administración de Citrix StoreFront y, en el panel Actions, haga clic en Create Store.
  2. En la página Store Name, especifique un nombre para el almacén, seleccione Allow only unauthenticated users to access this store y haga clic en Next.

Para obtener más información, consulte Crear almacén.

Habilitar el acceso para usuarios no autenticados en un grupo de entrega

Un grupo de entrega es una colección de máquinas seleccionadas de uno o varios catálogos de máquinas. Al especificar quién puede usar las aplicaciones y los escritorios en un grupo de entrega, puede conceder acceso a usuarios no autenticados. Para obtener más información, consulte Crear grupos de entrega.

Establecer el tiempo de espera de inactividad para las sesiones de usuario no autenticadas

Las sesiones de usuario no autenticadas tienen un tiempo de espera de inactividad predeterminado de 10 minutos y se cierran automáticamente cuando el cliente se desconecta. Puede configurar un tiempo de espera de inactividad personalizado a través de la configuración del Registro AnonymousUserIdleTime. Por ejemplo, para establecer un tiempo de espera de inactividad personalizado de cinco minutos, ejecute el siguiente comando:

sudo /opt/Citrix/VDA/bin/ctxreg update -k  "HKLM\System\CurrentControlSet\Control\Citrix"  -v AnonymousUserIdleTime  -d 0x00000005
<!--NeedCopy-->

Establecer el número máximo de usuarios no autenticados

Para establecer el número máximo de usuarios no autenticados, utilice la clave del Registro MaxAnonymousUserNumber. Esta configuración limita el número de sesiones de usuario no autenticadas que se ejecutan simultáneamente en un único VDA de Linux. Utilice la herramienta ctxreg para configurar esta entrada del Registro. Por ejemplo, para establecer el valor en 32, ejecute el siguiente comando:

sudo /opt/Citrix/VDA/bin/ctxreg update -k  "HKLM\System\CurrentControlSet\Control\Citrix"  -v MaxAnonymousUserNumber  -d  0x00000020
<!--NeedCopy-->

Importante:

Limite el número de sesiones de usuario no autenticado. Demasiadas sesiones iniciadas simultáneamente pueden causar problemas en el VDA, incluida la falta de memoria disponible.

Solución de problemas

Tenga en cuenta lo siguiente al configurar sesiones de usuario no autenticado:

  • Error al iniciar sesión en una sesión de usuario no autenticado.

verificar que el registro se actualizó para incluir lo siguiente (establecido en 0):

sudo /opt/Citrix/VDA/bin/ctxreg read –k "HKLM\System\CurrentControlSet\Control\Citrix" –v MaxAnonymousUserNumber
<!--NeedCopy-->

verificar que el servicio ncsd se está ejecutando y está configurado para habilitar la caché de passwd:

ps  uax | grep nscd
cat /etc/nscd.conf | grep 'passwd' | grep 'enable-cache'
<!--NeedCopy-->

Establezca la variable de caché passwd en no si está habilitada y, a continuación, reinicie el servicio ncsd. Es posible que deba reinstalar el Linux VDA después de cambiar esta configuración.

  • El botón de bloqueo de pantalla se muestra en una sesión de usuario no autenticado con KDE.

El botón y el menú de bloqueo de pantalla están inhabilitados de forma predeterminada en una sesión de usuario no autenticado. Sin embargo, aún pueden mostrarse en KDE. En KDE, para inhabilitar el botón y el menú de bloqueo de pantalla para un usuario en particular, agregue las siguientes líneas al archivo de configuración $Home/.kde/share/config/kdeglobals. Por ejemplo:

[KDE Action Restrictions]
action/lock_screen=false
<!--NeedCopy-->

Sin embargo, si el parámetro KDE Action Restrictions se configura como inmutable en un archivo kdeglobals global, como /usr/share/kde-settings/kde-profile/default/share/config/kdeglobals, la configuración del usuario no tiene ningún efecto.

Para resolver este problema, modifique el archivo kdeglobals de todo el sistema para eliminar la etiqueta [$i] en la sección [KDE Action Restrictions], o utilice directamente la configuración de todo el sistema para inhabilitar el botón y el menú de bloqueo de pantalla. Para obtener más información sobre la configuración de KDE, consulte la página KDE System Administration/Kiosk/Keys.

Acceso de usuarios no autenticados (anónimos)