ShareFile

Guía de configuración del inicio de sesión único de Citrix Content Collaboration para Citrix Endpoint Management

Puede configurar el servidor Citrix Endpoint Management y Citrix Gateway para que funcionen como un proveedor de identidad (IdP) SAML para Citrix Content Collaboration. En esta configuración, un usuario que inicia sesión en Citrix Content Collaboration mediante un navegador web u otros clientes de Citrix Files es redirigido al entorno de Citrix Endpoint Management para la autenticación del usuario. Después de una autenticación exitosa por parte de Citrix Endpoint Management, el usuario recibe un token SAML que es válido para iniciar sesión en su cuenta de Citrix Content Collaboration.

Requisitos previos

Una configuración funcional de Citrix Gateway y el servidor Citrix Endpoint Management, que ya están configurados.

Configurar el inicio de sesión único SAML para aplicaciones MDX de Citrix Files

Puede utilizar Citrix Endpoint Management Server junto con Secure Hub para realizar el inicio de sesión único (SSO) en aplicaciones encapsuladas en MDX de Citrix Files. En este escenario, Secure Hub obtiene un token SAML para el inicio de sesión de Citrix Content Collaboration utilizando el servidor Citrix Endpoint Management como IdP.

  1. Inicie sesión en Citrix Endpoint Management Server mediante la URL https://<Citrix Endpoint Management Server>:4443
  2. Vaya a Configurar > ShareFile.
  3. Utilice la herramienta de gestión de usuarios de colaboración de contenido para el aprovisionamiento de usuarios. Consulte Aprovisionar cuentas de usuario y grupos de distribución.

La configuración de SAML para las aplicaciones MDX de Citrix Files está configurada. Si solo desea permitir el acceso a Citrix Content Collaboration mediante las aplicaciones empaquetadas en MDX de Citrix Files, su configuración estará completa. Sin embargo, si desea configurar el acceso para clientes de Citrix Files que no sean MDX, continúe usando la guía de configuración.

La configuración del inicio de sesión único (SSO) de Citrix Content Collaboration MDX también habilita el aprovisionamiento de usuarios en el servidor Citrix Endpoint Management. Cualquier usuario que forme parte de los roles seleccionados y no tenga una cuenta en Citrix Content Collaboration es aprovisionado automáticamente por el servidor de Citrix Endpoint Management en función de cómo acceda por primera vez a Citrix Content Collaboration.

Configurar Citrix Gateway

Se requiere la siguiente configuración en Citrix Gateway para admitir el uso de Citrix Endpoint Management como proveedor de identidad SAML:

Inhabilitar la redirección de la página principal

Debe deshabilitar el comportamiento predeterminado para las solicitudes que llegan a través de la ruta /cginfra, de modo que se envíe al usuario la URL interna solicitada original en lugar de la página de inicio configurada.

  1. Edite la configuración del servidor virtual Citrix Gateway que se utiliza para los inicios de sesión de Citrix Endpoint Management. Vaya a Otras configuraciones y desmarque la casilla de verificación etiquetada Redirigir a la página de inicio:

    Citrix Endpoint Management

  2. Para la configuración ShareFile , agregue el nombre del servidor interno y el puerto de su servidor Citrix Endpoint Management. Por ejemplo: xms.citrix.lab:8443.
  3. Para la configuración AppController , ingrese la dirección de su servidor Citrix Endpoint Management. Esta configuración autoriza solicitudes a la URL especificada a través de la ruta /cginfra.

Crear una política de sesión de Citrix Content Collaboration y un perfil de solicitud

  1. En la utilidad de configuración de Citrix Gateway, seleccione Citrix Gateway > Políticas > Sesión en el panel de navegación izquierdo.
  2. Para crear una política de sesión, en la pestaña Políticas , haga clic en Agregar… y luego ingrese ShareFile_Policy como nombre.
  3. Para crear una acción, haga clic en Agregar… Se abre la pantalla Crear perfil de sesión de Citrix Gateway.
  4. En Nombre, ingrese ShareFile_Profile como nombre del perfil de la sesión.
  5. En la pestaña Experiencia del cliente :
    • Para la página de inicio **, ingrese **ninguno.
    • Para Tiempo de espera de sesión, ingrese 1.
    • Habilitar Inicio de sesión único en aplicaciones web.
    • Para Acceso sin cliente, establezca en Activado.
    • Para Cookie persistente de acceso sin cliente, configúrelo en Permitir.
    • Para el índice de credenciales **, seleccione **PRIMARIO.

    Citrix Endpoint Management 2

  6. En la pestaña Seguridad , establezca Acción de autorización predeterminada en Permitir.

    Citrix Endpoint Management 3

  7. En la pestaña Aplicaciones publicadas :
    • Para ICA Proxy, seleccione ON.
    • En Dirección de interfaz web, ingrese la URL de su servidor Citrix Endpoint Management como se muestra.
    • En Dominio de inicio de sesión único, ingrese su nombre de dominio de Active Directory.

    Citrix Endpoint Management 4

    Al configurar el perfil de sesión de Citrix Gateway, el sufijo de dominio ingresado en el campo Dominio de inicio de sesión único ** debe coincidir con el alias de dominio de Citrix Endpoint Management definido en LDAP.

  8. Haga clic en Crear para terminar de definir el perfil de sesión.
  9. Para la expresión ShareFile_Policy , cambie a Política clásica y haga clic en Editor de expresiones.
  10. Especifique la expresión utilizando un Valor de NSC_FSRD y un Nombre de encabezado de COOKIE.

    Citrix Endpoint Management 5

  11. Haga clic en Listo, haga clic en Creary, a continuación, haga clic en Cerrar.

    Citrix Endpoint Management 6

Configurar directivas en el servidor virtual de Citrix Gateway

  1. En la utilidad de configuración de Citrix Gateway, seleccione Citrix Gateway > Servidores virtuales en el panel de navegación izquierdo.
  2. En el panel Detalles , haga clic en su servidor virtual Citrix Gateway y luego haga clic en Editar.
  3. Vaya a Políticas configuradas > Políticas de sesión y haga clic en Agregar enlace.
  4. Seleccione ShareFile_Policy.
  5. Edite el número de prioridad generado automáticamente para la política insertada para que tenga el número más bajo (prioridad más alta) en comparación con cualquier otra política enumerada.

    Citrix Endpoint Management 7

  6. Haga clic en Listo y luego guarde la configuración de Citrix Gateway en ejecución.

Modificar la configuración de inicio de sesión único

  1. Inicie sesión en su cuenta como administrador de Citrix Content Collaboration.
  2. En la interfaz web, navegue a Configuración de administrador > Seguridad > Inicio de sesión & Política de seguridad y desplácese hacia abajo hasta la configuración Inicio de sesión único .
  3. Edite la URL de inicio de sesión **.

    Citrix Endpoint Management 9

    • Inserte el FQDN externo del servidor virtual Citrix Gateway más /cginfra/https/ antes del FQDN del servidor Citrix Endpoint Management y :8443 después del FQDN.
    • Cambie el parámetro &app=ShareFile_SAML_SP para usar el nombre interno de la aplicación. El nombre interno es ShareFile_SAML de forma predeterminada, pero con cada cambio en su configuración el nombre interno cambia para agregar un número (ShareFile_SAML2, ShareFile_SAML3, etc.).
    • Agregue &nssso=true al final de la URL. Por ejemplo: https://nsgateway.acme.com/cginfra/https/xms.citrix.lab:8443/samlsp/websso.do?action=authenticateUser&app=ShareFile_SAML&reqtype=1&nssso=true

Cada vez que editas o recreas la aplicación, el nombre interno de la aplicación se actualiza con un número agregado al nombre. También debe actualizar la URL de inicio de sesión para reflejar el nombre de la aplicación actualizado. El siguiente ejemplo muestra cómo debe cambiar la URL de inicio de sesión cuando el nombre de la aplicación interna cambia de “ShareFile_SAML” a “ShareFile_SAML2”

  1. En Configuración opcional, haga clic en la casilla de verificación Habilitar autenticación web .

    Citrix Endpoint Management 10

  2. Haga clic en Guardar.

Validar su configuración

  1. Vaya a https://subdomain.sharefile.com/saml/login. Se le redirigirá al formulario de inicio de sesión de Citrix Gateway.
  2. Inicie sesión con credenciales de usuario que sean válidas para el entorno del servidor Citrix Gateway y Citrix Endpoint Management que configuró. Aparecen las carpetas de archivos de Citrix en subdominio.sharefile.com .
Guía de configuración del inicio de sesión único de Citrix Content Collaboration para Citrix Endpoint Management