Linux Virtual Delivery Agent

Autenticación sin SSO

Este artículo te guía sobre cómo habilitar la autenticación sin SSO en el VDA de Linux.

Información general

De forma predeterminada, el VDA de Linux tiene habilitado el inicio de sesión único (SSO). Los usuarios inician sesión en la aplicación Citrix Workspace™ y en las sesiones VDA con un único conjunto de credenciales.

Para que los usuarios inicien sesión en las sesiones VDA con un conjunto de credenciales diferente, inhabilita el SSO en el VDA de Linux. La siguiente tabla enumera las combinaciones de métodos de autenticación de usuario admitidos en escenarios sin SSO.

Aplicación Citrix Workspace Sesión VDA
nombre de usuario nombre de usuario
tarjeta inteligente nombre de usuario
nombre de usuario tarjeta inteligente
FAS nombre de usuario
FAS tarjeta inteligente

Inhabilitar SSO

  • Ejecuta el siguiente comando en tu VDA de Linux:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
<!--NeedCopy-->
  • Personalizar la pantalla de inicio de sesión

  • El VDA de Linux te permite controlar cómo inician sesión los usuarios cuando no usan SSO. Puedes personalizar la experiencia de inicio de sesión eligiendo qué métodos de autenticación se muestran. Anteriormente, la pantalla de inicio de sesión sin SSO siempre mostraba la autenticación con contraseña y con tarjeta inteligente en una lista desplegable. Ahora, puedes configurar el VDA de Linux para que ofrezca:

  • Solo autenticación con contraseña
  • Solo autenticación con tarjeta inteligente
  • Combinación de autenticación con contraseña y con tarjeta inteligente, con cualquiera de las opciones presentada de forma predeterminada

Puedes personalizar el método de inicio de sesión ajustando la siguiente configuración del registro en el VDA:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

El valor de la clave de registro NSSOLogonType controla qué métodos de inicio de sesión se muestran en la pantalla de inicio de sesión del VDA de Linux para los usuarios sin SSO:

  • 1: Solo autenticación con tarjeta inteligente. Se requiere que los usuarios inicien sesión con su tarjeta inteligente.
  • 2: Combinación de autenticación con contraseña y con tarjeta inteligente, con la autenticación con contraseña presentada de forma predeterminada
  • 3: Combinación de autenticación con contraseña y con tarjeta inteligente, con la autenticación con tarjeta inteligente presentada de forma predeterminada.
  • Cualquier otro valor: Solo autenticación con contraseña. Los usuarios inician sesión con su nombre de usuario y contraseña.

Para verificar que has configurado correctamente la función de inicio de sesión personalizable en tu VDA de Linux, sigue estos pasos:

  1. Habilita la autenticación sin SSO en el VDA con el siguiente comando:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
    <!--NeedCopy-->
    
  2. Cambia el tipo de inicio de sesión predeterminado con un comando similar al siguiente en el VDA:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\login" -t "REG_DWORD" -v "NSSOLogonType" -d "0x00000001" --force
    <!--NeedCopy-->
    

    Como se describió anteriormente, establecer el valor de la clave de registro NSSOLogonType en 1 configura el VDA de Linux para que muestre solo la opción de autenticación con tarjeta inteligente en la pantalla de inicio de sesión.

  3. Comprueba la pantalla de inicio de sesión para verificar que la lista desplegable muestra solo la autenticación con tarjeta inteligente que configuraste.

Autenticación sin SSO