Citrix Receiver und StoreFront mit Single Sign-On

In diesem Dokument werden wir Single Sign On aktivieren (SSO) im Citrix-Client, um die Anmeldeinformationen zu übertragen, mit denen er bereits auf seinem Rechner angemeldet ist, und zu vermeiden, dass die Anmeldeinformationen zweimal eingegeben werden müssen, außerdem werden wir es auch für den Webbereich aktivieren, und direkt über den Browser werden sie auf die gleiche Weise darauf zugreifen.

Citrix-Receiver-SSO-03-Bujarra

Das Erste wird sein, die Citrix Receiver auf unseren Client-Rechnern zu installieren, hierfür, wenn wir die SSO-Funktion haben möchten, geben wir den Parameter '/includeSSON' an’ und wenn wir außerdem möchten, dass die in das Startmenü der Clients integrierten App-Symbole erstellt werden, fügen wir den Parameter 'UseCategoryAsStartMenuPath=' hinzu”STIMMT”‘, ideal, um es per GPO auszurollen, Nein?
Citrix-Receiver-SSO-01-Bujarra

Opcionalmente podremos crear una GPO para indicar a los clientes cuál es la URL de conexión a nuestro entorno Citrix, importaremos la plantilla ‘icaclient.admque encontraremos en cualquier cliente con Receiver instalado en ‘%ProgramFiles%CitrixICA ClientConfiguration’, agregaremos la cuenta de StoreFront desde “Administrative Vorlagen” > “Citrix Components” > “Citrix Empfänger” > “Fassade” > “StoreFront Accounts Listscon el formato correcto.

 

Citrix-Receiver-SSO-02-Bujarra

Crearemos una GPO o sobre la misma habilitaremos las configuraciones para habilitar SSO en los clientes, lo primero será agregar a la URL de nuestro sitio Citrix a sitios de Intranet Local, y lo segundo será habilitar “Enable Pass-through authentication” & “Allow pass-through authentication for all ICA connections” en “Administrative Vorlagen” > “Citrix Components” > “Citrix Empfänger” > “Benutzerauthentifizierung” > “Local user name and password”.

 

Citrix-Receiver-SSO-04-Bujarra

Agregar desde la consola de Citrix StoreFront el método de autenticación Pass-Through de dominio.

 

Citrix-Receiver-SSO-05-Bujarra

Desde una power shell cargamos los cmdlets de Citrix con ‘asnp Citrix*y habilitamos la confianza XML en el sitio ejecutando desde un Controller ‘Set-BrokerSite -TrustRequestsSentToTheXmlServicePort $true’.

 

Citrix-Receiver-SSO-09-Bujarra

Brunnen, verificamos que las GPOs se han ejecutado correctamente en los PCs y tienen el módulo de SSON cargado, lo podremos ver si tiene el proceso ‘ssonsvr.execargado.

 

Citrix-Receiver-SSO-11-bujarra

Y Listo! No quedará más que abrir un Citrix Receiver y veremos que arranca automáticamente contra el Store que le configuramos en GPO, y con la validación de su Windows abre e integra automaticamente las apps en su Escritorio gracias a Domain Pass-Through!!!

 

Citrix-Receiver-SSO-06-Bujarra

Si queremos habilitar SSO también en la parte web, lo haremos desde la consola de StoreFront, bastará con añadir el metodo de autenticación en el Receiver para Web.

 

Citrix-Receiver-SSO-07-Bujarra

Lo validamos abriendo un navegador y accederemos sin pedirnos que introduzcamos unos credenciales directamente a nuestras apps o desktops!

 

Citrix-Receiver-SSO-10-bujarra

Si queremos habilitar SSO también en nuestros sitios legacy PNA, ejecutaremos desde PowerShell 'path de instalaciónScriptsEnablePnaForStore.ps1″ –SiteId ID_DEL_SITIO –ResourcesVirtualPath /PATH_AL_STORE –LogonMethod sson’

Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!