ShareFile

Guide de configuration de l’authentification unique Citrix Content Collaboration pour Citrix Endpoint Management

Vous pouvez configurer le serveur Citrix Endpoint Management et Citrix Gateway pour qu’ils fonctionnent comme fournisseur d’identité SAML (IdP) pour Citrix Content Collaboration. Dans cette configuration, un utilisateur se connectant à Citrix Content Collaboration à l’aide d’un navigateur Web ou d’autres clients Citrix Files est redirigé vers l’environnement Citrix Endpoint Management pour l’authentification de l’utilisateur. Après une authentification réussie par Citrix Endpoint Management, l’utilisateur reçoit un jeton SAML valide pour se connecter à son compte Citrix Content Collaboration.

Prérequis

Une configuration fonctionnelle de Citrix Gateway et du serveur Citrix Endpoint Management, qui sont déjà configurés.

Configurer l’authentification unique SAML pour les applications Citrix Files MDX

Vous pouvez utiliser Citrix Endpoint Management Server avec Secure Hub pour l’authentification unique (SSO) aux applications encapsulées dans Citrix Files MDX. Dans ce scénario, Secure Hub obtient un jeton SAML pour la connexion à Citrix Content Collaboration à l’aide du serveur Citrix Endpoint Management comme IdP.

  1. Connectez-vous au serveur Citrix Endpoint Management à l’aide de l’URL https://<Citrix Endpoint Management Server>:4443
  2. Allez dans Configurer > ShareFile.
  3. Utilisez l’outil de gestion des utilisateurs de collaboration de contenu pour l’approvisionnement des utilisateurs. Voir Provisionner des comptes d’utilisateurs et des groupes de distribution.

La configuration SAML pour les applications Citrix Files MDX est configurée. Si vous souhaitez autoriser uniquement l’accès à Citrix Content Collaboration à l’aide des applications encapsulées dans Citrix Files MDX, votre configuration est terminée. Toutefois, si vous souhaitez configurer l’accès pour les clients Citrix Files non MDX, continuez à utiliser le guide de configuration.

La configuration de Citrix Content Collaboration MDX SSO permet également le provisionnement des utilisateurs sur le serveur Citrix Endpoint Management. Tous les utilisateurs qui font partie des rôles sélectionnés et qui ne disposent pas de compte dans Citrix Content Collaboration sont automatiquement provisionnés par le serveur Citrix Endpoint Management en fonction de la manière dont ils accèdent pour la première fois à Citrix Content Collaboration.

Configurer Citrix Gateway

La configuration suivante est requise sur Citrix Gateway pour prendre en charge l’utilisation de Citrix Endpoint Management comme fournisseur d’identité SAML :

Désactiver la redirection vers la page d’accueil

Vous devez désactiver le comportement par défaut pour les requêtes qui arrivent via le chemin /cginfra, afin que l’URL interne demandée d’origine soit fournie à l’utilisateur au lieu de la page d’accueil configurée.

  1. Modifiez les paramètres du serveur virtuel Citrix Gateway utilisé pour les connexions à Citrix Endpoint Management. Accédez à Autres paramètres et décochez la case intitulée Redirection vers la page d’accueil:

    Citrix Endpoint Management

  2. Pour le paramètre ShareFile , ajoutez le nom du serveur interne et le port de votre serveur Citrix Endpoint Management. Par exemple : xms.citrix.lab:8443.
  3. Pour le paramètre AppController , entrez l’adresse de votre serveur Citrix Endpoint Management. Cette configuration autorise les requêtes vers l’URL spécifiée via le chemin /cginfra.

Créer une stratégie de session Citrix Content Collaboration et demander un profil

  1. Dans l’utilitaire de configuration Citrix Gateway, sélectionnez Citrix Gateway > Stratégies > Session dans le volet de navigation de gauche.
  2. Pour créer une politique de session, dans l’onglet Politiques , cliquez sur Ajouter… puis entrez ShareFile_Policy comme nom.
  3. Pour créer une action, cliquez sur Ajouter… L’écran Créer un profil de session Citrix Gateway s’ouvre.
  4. Dans Nom, entrez ShareFile_Profile comme nom de profil de session.
  5. Dans l’onglet Expérience client:
    • Pour Page d’accueil, entrez aucun.
    • Pour Délai d’expiration de session, entrez 1.
    • Activer l’authentification unique pour les applications Web.
    • Pour Accès sans client, définissez sur sur.
    • Pour Cookie persistant d’accès sans client, définissez sur Autoriser.
    • Pour Index d’informations d’identification, sélectionnez PRIMAIRE.

    Gestion des points de terminaison Citrix 2

  6. Dans l’onglet Sécurité , définissez Action d’autorisation par défaut sur Autoriser.

    Gestion des points de terminaison Citrix 3

  7. Dans l’onglet Applications publiées :
    • Pour ICA Proxy, sélectionnez ON.
    • Dans Adresse de l’interface Web, entrez l’URL de votre serveur Citrix Endpoint Management comme indiqué.
    • Dans Domaine d’authentification unique, entrez votre nom de domaine Active Directory.

    Gestion des points de terminaison Citrix 4

    Lors de la configuration du profil de session Citrix Gateway, le suffixe de domaine saisi dans le champ Domaine d’authentification unique doit correspondre à l’alias de domaine Citrix Endpoint Management défini dans LDAP.

  8. Cliquez sur Créer pour terminer la définition du profil de session.
  9. Pour l’expression ShareFile_Policy , passez à Classic Policy et cliquez sur Expression Editor.
  10. Spécifiez l’expression en utilisant une valeur ** de **NSC_FSRD et un nom d’en-tête** de **COOKIE.

    Gestion des points de terminaison Citrix 5

  11. Cliquez sur Terminé, cliquez sur Créer, puis cliquez sur Fermer.

    Gestion des points de terminaison Citrix 6

Configurer des stratégies sur le serveur virtuel Citrix Gateway

  1. Dans l’utilitaire de configuration Citrix Gateway, sélectionnez Citrix Gateway > Serveurs virtuels dans le volet de navigation de gauche.
  2. Dans le volet Détails , cliquez sur votre serveur virtuel Citrix Gateway, puis cliquez sur Modifier.
  3. Accédez à Stratégies configurées > Stratégies de session et cliquez sur Ajouter une liaison.
  4. Sélectionnez ShareFile_Policy.
  5. Modifiez le numéro de priorité généré automatiquement pour la politique insérée afin qu’il ait le numéro le plus bas (priorité la plus élevée) par rapport à toutes les autres politiques répertoriées.

    Gestion des points de terminaison Citrix 7

  6. Cliquez sur Terminé puis enregistrez la configuration Citrix Gateway en cours d’exécution.

Modifier les paramètres d’authentification unique

  1. Connectez-vous à votre compte en tant qu’administrateur Citrix Content Collaboration.
  2. Dans l’interface Web, accédez à Paramètres d’administration > Sécurité > Connexion & Politique de sécurité et faites défiler jusqu’aux paramètres Authentification unique .
  3. Modifiez l’URL de connexion **.

    Gestion des points de terminaison Citrix 9

    • Insérez le FQDN externe du serveur virtuel Citrix Gateway plus /cginfra/https/ avant le FQDN du serveur Citrix Endpoint Management et :8443 après le FQDN.
    • Modifiez le paramètre &app=ShareFile_SAML_SP pour utiliser le nom interne de l’application. Le nom interne est ShareFile_SAML par défaut, mais à chaque modification de votre configuration, le nom interne change pour ajouter un numéro (ShareFile_SAML2, ShareFile_SAML3, etc.).
    • Ajoutez &nssso=true à la fin de l’URL. Par exemple : https://nsgateway.acme.com/cginfra/https/xms.citrix.lab:8443/samlsp/websso.do?action=authenticateUser&app=ShareFile_SAML&reqtype=1&nssso=true

Chaque fois que vous modifiez ou recréez l’application, le nom de l’application interne est mis à jour avec un numéro ajouté au nom. Vous devez également mettre à jour l’URL de connexion pour refléter le nom de l’application mis à jour. L’exemple suivant montre comment l’URL de connexion doit changer lorsque le nom de l’application interne passe de « ShareFile_SAML » à « ShareFile_SAML2 »

  1. Sous Paramètres facultatifs, cochez la case Activer l’authentification Web .

    Gestion des points de terminaison Citrix 10

  2. Cliquez sur Enregistrer.

Validez votre configuration

  1. Accédez à https://subdomain.sharefile.com/saml/login. Vous êtes redirigé vers le formulaire de connexion Citrix Gateway.
  2. Connectez-vous avec les informations d’identification utilisateur valides pour l’environnement de serveur Citrix Gateway et Citrix Endpoint Management que vous avez configuré. Vos dossiers Citrix Files à subdomain.sharefile.com apparaissent.
Guide de configuration de l’authentification unique Citrix Content Collaboration pour Citrix Endpoint Management