Citrix Self-Service Password Reset – Autoservicio de restablecimiento de contraseñas y desbloqueo de cuentas

En la nova sacada versión 7.11 de Citrix XenApp y XenDesktop y únicament per als usuaris Platinum, tenemos una gran novedad! Podem descarregar en els nostres querits usuaris la seva gestió de comptes, no generando incidències del tipus que no recuerden sus contraseñas o se les hagi bloquejat el seu compte de usuario.

 

sspr-000

Self Service Password Reset nos permitirá:

  • Cada usuario, se registrará en SSPR mitjançant una sèrie de preguntes que deberá responder. Dichas preguntes obviamente las configuraremos previamente los administradores.
  • En caso de necesidad, un usuario podrá des del StoreFront o des del Receiver forçar el reseteo de la seva contraseña en cas de haberla oblidado o fins i tot la activació de su compte de usuario si es que estuviese bloqueada. Tot ello gràcies a una sèrie de preguntes de seguretat que sólo él conocería.
  • Tot ello sin necessitat de generar una incidència en el nostre departament de soporte, por fin el usuario podría ser autónomo.

 

Self-Service Password Reset (SSPR) ha estat redissenyat i adaptat per funcionar amb la nova arquitectura FlexCast Management Architecture (FMA). Suportat sota Windows Server 2016, Windows 2012 R2 y 2008 R2, necessitarem instal·lar-lo en un servidor dedicat. Necessari tenir StoreFront 3.5 i el servidor de llicències almenys en la versió 11.13.1. També serà necessari un share SMB, on guardarem l'emmagatzematge de SSPR; a tenir en compte que cada usuari ocuparà 30Kb d'espai, aquest DataStore, serà on s'emmagatzemen les respostes a les preguntes dels usuaris, seguritzat mitjançant NTFS o esquema del AD.

 

Després de la instal·lació, disposarem d'una consola d'administració, amb la qual administrarem i configurarem el servei SSPR, aquest es comunica amb StoreFront i els Virtual Delivery Agent. Los VDA permiten la comunicación para registrar y validar las preguntas/respuestas de los usuarios con el SSPR Service.

Receivers soportados: Windows, Linux y web. No soportados: Mac, Chrome, Receivers para dispositivos móviles (iOS, Android o web).

Per ara, no estaría soportado el uso externo mediante Citrix NetScaler Gateway, por lo que sería uso exclusivo interno!

 

Instal·lació,

citrix-self-service-password-reset-01-bujarra

Sobre el autorun del CD de Citrix XenDesktop 7.11, posem en “Autoservicio de restablecimiento de contraseñas”,

 

citrix-self-service-password-reset-02-bujarra

Aceptamos los términos del contrato, los leemos previamente & “Següent”,

 

citrix-self-service-password-reset-03-bujarra

Cambiamos el path si nos interesase de los componentes, i posem en “Següent”,

 

citrix-self-service-password-reset-04-bujarra

Confirmamos que abrimos el 443tcp en el firewall de Windows, “Següent”,

 

citrix-self-service-password-reset-05-bujarra

Comprobamos el resumen y si es correcto, simplemente pulsamos en “Instal·lar” i esperem que finalitzi.

 

citrix-self-service-password-reset-06-bujarra

esperamos unos minutos mientras acaba la instalación

 

citrix-self-service-password-reset-07-bujarra

Nos pedirá un reinicio para continuar con el resto de componentes.

 

citrix-self-service-password-reset-08-bujarra

seguimos esperando 😉

 

citrix-self-service-password-reset-09-bujarra

Bé, llest, posem en “Finalitzar” y arrancamos!

Necesitaremos un certificado SSL válido, valdrá con crearlo desde nuestra propia CA. Lo instalaremos tras la instalación del servicio ya que nos habrá instalado el rol de IIS.

Crearemos opcionalmente un usuario en nuestro Directorio Activo que será la cuenta de Proxy de Datos, será la cuenta que use SSPR para acceder al almacén de ficheros.

 

citrix-self-service-password-reset-13-bujarra

A més, com comentaba, necesitamos un recurso compartido que será usado como central store. Deberemos asegurarnos de cifrar el contenido marcando la opción en la carpeta. Deberemos añadir con permisos full las cuentas de Administradores locales y admins de dominio, además de la Cuenta de usuario de proxy de datos & el Servicio de Red deberá tener permisos de lectura.

 

citrix-self-service-password-reset-10-bujarra

Lo primero será abrir la consola de administración de Self-Service Password Reset, posem en “Configuración de servicio”.

 

citrix-self-service-password-reset-11-bujarra

Posem en “Nueva configuración del servicio”,

 

citrix-self-service-password-reset-12-bujarra

Este asistente nos guiará para configurar la ubicación del almacén central, además de indicar los dominios válidos para SSPR, “Següent”,

 

citrix-self-service-password-reset-15-bujarra

Indicamos la ruta UNC del almacén central, “Següent”,

 

citrix-self-service-password-reset-16-bujarra

Seleccionamos los dominios para los cuales podremos habilitar SSPR, posem en “Propietats”,

 

citrix-self-service-password-reset-17-bujarra

Debemos introducir las cuentas de usuario que utilizarem tanto para la compte de proxy de dades como para el autoservicio. La primera deberá tener todos los permisos sobre el share, y la segona la possibilitat de desbloquear comptes en el AD, así como contraseñas.

 

citrix-self-service-password-reset-18-bujarra

Si tot és correcte, acabamos el asistente pulsando “Finalitzar”.

 

citrix-self-service-password-reset-19-bujarra

Al menú esquerre, posem en “Configuració d'usuari”, debemos crear una “Nueva configuración de usuario”,

 

citrix-self-service-password-reset-20-bujarra

Podremos filtrar els usuaris que queremos que utilicen este servei, podrem filtrar bé introduciendo una ruta LDAP y/o mediante grupos del Directorio Activo. “Següent”,

 

citrix-self-service-password-reset-21-bujarra

Indicamos el nombre del servidor de llicències de la nostra infraestructura Citrix XenApp o XenDesktop, “Següent”,

 

citrix-self-service-password-reset-22-bujarra

Y seleccionamos las opciones que queremos, si queremos que los usuarios se puedan restablecer la seva contraseña y/o su compte de usuario en el cas que este bloqueada. Deberemos introducir la URL del servicio en el format: https://SERVIDOR_SSPR/MPMService/ y pulsamos en “Crear”.

 

citrix-self-service-password-reset-23-bujarra

Bé, finalment, en el menú “Verificación de la identitat” será donde podremos “Administrar preguntas” para els usuaris.

 

citrix-self-service-password-reset-24-bujarra

Seleccionaremos primerament l'idioma de les preguntes, i si volem que mentre escriben les respostes se vea la seva resposta o no (i tengan que introduirla dos vegades per verificar). “Següent”,

 

citrix-restabliment-de-contrasenya-dautoservei-25-bujarra

Aquí será on podèm agregar, quitar o modificar les preguntes que volem que respondan los usuaris. “Següent”,

 

citrix-self-service-password-reset-26-bujarra

I per últim, donde asignaremos las preguntas al grupo de idiomas! “Finalitzar”,

 

citrix-self-service-password-reset-27-bujarra

Finalment, deberemos habilitar en nuestros StoreFront SSPR, per a això, en “Almacenes”, sobre nuestro StoreAdministrar métodos de autenticación”.

 

citrix-self-service-password-reset-28-bujarra

Sobre “Nombre de usuario y contraseña” > “Configurar autoservicio de cuentas”,

 

citrix-self-service-password-reset-29-bujarra

En Autoservicio de cuentas deberemos seleccionarCitrix SSPR”, posem en “Configurar…”

 

citrix-self-service-password-reset-30-bujarra

Y habilitamos las opciones que nos interesen, además indicamos la URL del servicio en formato https://SERVIDOR_SSPR/MPMService

 

citrix-self-service-password-reset-31-bujarra

Veremos ya al iniciar sesión en el StoreFront que tenemos la posibilidad de usar el autoservicio, però, primeramente nos loguearemos como un usuario para generar las respuestas a las preguntas y poder utilizar el servicio cuando lo necesitemos.

 

citrix-self-service-password-reset-32-bujarra

Tras iniciar sesión en StoreFront, veremos un nuevo icono llamado “Tasques”, desde ahí podremos llegar aAdministrar preguntas de seguridad”, l'executem.

 

citrix-self-service-password-reset-33-bujarra

Y por seguridad nos pedirá validarnos una primera vez,

 

citrix-self-service-password-reset-34-bujarra

Deberemos responder a las preguntas que hemos establecido

 

citrix-self-service-password-reset-36-bujarra

Y ya siempre que necesitemos, podremos si necesitamos Desbloquear la cuenta o Restablecer la contraseña
citrix-self-service-password-reset-38-bujarra

Per exemple, para resetear una cuenta, nos pedirá nuestro nombre de usuario, posem en “Següent”,

 

citrix-self-service-password-reset-39-bujarra

Nos hará las preguntas que ya respondimos en su día, las contestamos

 

citrix-self-service-password-reset-40-bujarra

I llest! cuenta recuperada! Con esto fácilmente podremos bajar aproximadamente el 20% de las incidencias de nuestros usuarios, ya que gran parte de éstas son debidas a olvidos o errores de este tipo!

 

Posts recomanats

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dubtis a contactar amb mi, us intentareu ajudar sempre que pugui, compartir és viure ;) . Gaudir dels documents!!!

Desplegant Nextcloud

16 de November de 2016