Citrix Receiver und StoreFront mit Single Sign-On

En este documento habilitaremos Single Sign On (SSO) en el cliente de Citrix para poder hacer un traspaso de los credenciales con los que ya está loqueado en su equipo y evitar introducir los credenciales dos veces, además lo habilitaremos también para la parte web y directamente con el navegador accederán de igual forma.

Citrix-Receiver-SSO-03-Bujarra

Lo primero será instalar los Citrix Receiver en nuestros equipos clientes, hierfür, si queremos tener la característica de SSO instalada indicaremos el parámetro ‘/includeSSONy si además queremos que nos creen los iconos integrados de las apps en el Menú Inicio de los clientes agregaremos el parámetro ‘UseCategoryAsStartMenuPath=”STIMMT”‘, ideal para desplegarlo en GPO, Nein?
Citrix-Receiver-SSO-01-Bujarra

Opcionalmente podremos crear una GPO para indicar a los clientes cuál es la URL de conexión a nuestro entorno Citrix, importaremos la plantilla ‘icaclient.admque encontraremos en cualquier cliente con Receiver instalado en ‘%ProgramFiles%CitrixICA ClientConfiguration’, agregaremos la cuenta de StoreFront desde “Administrative Vorlagen” > “Citrix Components” > “Citrix Empfänger” > “Fassade” > “StoreFront Accounts Listscon el formato correcto.

 

Citrix-Receiver-SSO-02-Bujarra

Crearemos una GPO o sobre la misma habilitaremos las configuraciones para habilitar SSO en los clientes, lo primero será agregar a la URL de nuestro sitio Citrix a sitios de Intranet Local, y lo segundo será habilitar “Enable Pass-through authentication” & “Allow pass-through authentication for all ICA connections” en “Administrative Vorlagen” > “Citrix Components” > “Citrix Empfänger” > “User authentication” > “Local user name and password”.

 

Citrix-Receiver-SSO-04-Bujarra

Agregar desde la consola de Citrix StoreFront el método de autenticación Pass-Through de dominio.

 

Citrix-Receiver-SSO-05-Bujarra

Desde una power shell cargamos los cmdlets de Citrix con ‘asnp Citrix*y habilitamos la confianza XML en el sitio ejecutando desde un Controller ‘Set-BrokerSite -TrustRequestsSentToTheXmlServicePort $true’.

 

Citrix-Receiver-SSO-09-Bujarra

Brunnen, verificamos que las GPOs se han ejecutado correctamente en los PCs y tienen el módulo de SSON cargado, lo podremos ver si tiene el proceso ‘ssonsvr.execargado.

 

Citrix-Receiver-SSO-11-bujarra

Y Listo! No quedará más que abrir un Citrix Receiver y veremos que arranca automáticamente contra el Store que le configuramos en GPO, y con la validación de su Windows abre e integra automaticamente las apps en su Escritorio gracias a Domain Pass-Through!!!

 

Citrix-Receiver-SSO-06-Bujarra

Si queremos habilitar SSO también en la parte web, lo haremos desde la consola de StoreFront, bastará con añadir el metodo de autenticación en el Receiver para Web.

 

Citrix-Receiver-SSO-07-Bujarra

Lo validamos abriendo un navegador y accederemos sin pedirnos que introduzcamos unos credenciales directamente a nuestras apps o desktops!

 

Citrix-Receiver-SSO-10-bujarra

Si queremos habilitar SSO también en nuestros sitios legacy PNA, ejecutaremos desde PowerShell ‘path de instalaciónScriptsEnablePnaForStore.ps1–SiteId ID_DEL_SITIO –ResourcesVirtualPath /PATH_AL_STORE –LogonMethod sson

Empfohlene Beiträge

Verfasser

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, Zögern Sie nicht, mich zu kontaktieren, Ich werde versuchen, dir zu helfen, wann immer ich kann, Teilen ist Leben ;) . Genießen Sie Dokumente!!!