Citrix Receiver y StoreFront con Single Sign On

En este documento habilitaremos Single Sign On (SSO) en el cliente de Citrix para poder hacer un traspaso de los credenciales con los que ya está loqueado en su equipo y evitar introducir los credenciales dos veces, además lo habilitaremos también para la parte web y directamente con el navegador accederán de igual forma.

Citrix-Receiver-SSO-03-bujarra

Lo primero será instalar los Citrix Receiver en nuestros equipos clientes, para ello, si queremos tener la característica de SSO instalada indicaremos el parámetro ‘/includeSSON’ y si además queremos que nos creen los iconos integrados de las apps en el Menú Inicio de los clientes agregaremos el parámetro ‘UseCategoryAsStartMenuPath=”True”‘, ideal para desplegarlo en GPO, no?
Citrix-Receiver-SSO-01-bujarra

Opcionalmente podremos crear una GPO para indicar a los clientes cuál es la URL de conexión a nuestro entorno Citrix, importaremos la plantilla ‘icaclient.adm’ que encontraremos en cualquier cliente con Receiver instalado en ‘%ProgramFiles%CitrixICA ClientConfiguration’, agregaremos la cuenta de StoreFront desde “Plantillas administrativas” > “Citrix Components” > “Citrix Receiver” > “StoreFront” > “StoreFront Accounts Lists” con el formato correcto.

 

Citrix-Receiver-SSO-02-bujarra

Crearemos una GPO o sobre la misma habilitaremos las configuraciones para habilitar SSO en los clientes, lo primero será agregar a la URL de nuestro sitio Citrix a sitios de Intranet Local, y lo segundo será habilitar “Enable Pass-through authentication” & “Allow pass-through authentication for all ICA connections” en “Plantillas administrativas” > “Citrix Components” > “Citrix Receiver” > “User authentication” > “Local user name and password”.

 

Citrix-Receiver-SSO-04-bujarra

Agregar desde la consola de Citrix StoreFront el método de autenticación Pass-Through de dominio.

 

Citrix-Receiver-SSO-05-bujarra

Desde una power shell cargamos los cmdlets de Citrix con ‘asnp Citrix*’ y habilitamos la confianza XML en el sitio ejecutando desde un Controller ‘Set-BrokerSite -TrustRequestsSentToTheXmlServicePort $true’.

 

Citrix-Receiver-SSO-09-bujarra

Bueno, verificamos que las GPOs se han ejecutado correctamente en los PCs y tienen el módulo de SSON cargado, lo podremos ver si tiene el proceso ‘ssonsvr.exe’ cargado.

 

Citrix-Receiver-SSO-11-bujarra

Y Listo! No quedará más que abrir un Citrix Receiver y veremos que arranca automáticamente contra el Store que le configuramos en GPO, y con la validación de su Windows abre e integra automaticamente las apps en su Escritorio gracias a Domain Pass-Through!!!

 

Citrix-Receiver-SSO-06-bujarra

Si queremos habilitar SSO también en la parte web, lo haremos desde la consola de StoreFront, bastará con añadir el metodo de autenticación en el Receiver para Web.

 

Citrix-Receiver-SSO-07-bujarra

Lo validamos abriendo un navegador y accederemos sin pedirnos que introduzcamos unos credenciales directamente a nuestras apps o desktops!

 

Citrix-Receiver-SSO-10-bujarra

Si queremos habilitar SSO también en nuestros sitios legacy PNA, ejecutaremos desde PowerShell ‘path de instalaciónScriptsEnablePnaForStore.ps1″ –SiteId ID_DEL_SITIO   –ResourcesVirtualPath /PATH_AL_STORE –LogonMethod sson’

Últimas entradas de Héctor Herrero (ver todo)