Configuration de Single Sign-On sur l’application Citrix Workspace (2024)

March 5, 2024

Contributeur:

C

Single Sign-On à l’aide d’Azure Active Directory

Cette section explique comment mettre en œuvre l’authentification unique (SSO ou Single Sign-On) à l’aide d’Azure Active Directory (AAD) en tant que fournisseur d’identité avec des charges de travail jointes au domaine dans des points de terminaison hybrides ou inscrits auprès de AAD. Avec cette configuration, vous pouvez vous authentifier auprès de Workspace à l’aide de Windows Hello ou de FIDO2 sur les points de terminaison inscrits à AAD.

Remarque:

Si vous utilisez Windows Hello en tant qu’authentification autonome, vous pouvez obtenir l’authentification unique (SSO) sur l’application Citrix Workspace. Cependant, vous êtes invité à entrer un nom d’utilisateur et un mot de passe lors de l’accès aux applications virtuelles ou aux bureaux publiés. Pour contourner le problème, envisagez de mettre en œuvre le Service d’authentification fédérée (FAS).

Logiciels requis

Configuration

Effectuez les étapes suivantes pour configurer l’authentification unique (SSO) sur votre appareil :

  1. Installez l’application Citrix Workspace à l’aide de la ligne de commande Windows avec l’option includeSSON :

CitrixWorkspaceApp.exe /includeSSON

  1. Redémarrez votre appareil.

  2. Ouvrez le modèle d’administration d’objet de stratégie de groupe de l’application Citrix Workspace en exécutant gpedit.msc.

  3. Rendez-vous sur Modèles d’administration > Composants Citrix > Citrix Workspace > Authentification utilisateur > Nom d’utilisateur et mot de passe locaux.

  4. Sélectionnez Activer l’authentification pass-through. En fonction de la configuration et des paramètres de sécurité, sélectionnez l’option Autoriser l’authentification pass-through pour toutes les connexions ICA pour que l’authentification pass-through fonctionne.

  5. Modifiez les paramètres Authentification utilisateur dans Internet Explorer. Pour modifier les paramètres :

    • Ouvrez Propriétés Internet à partir du panneau de configuration.
    • Accédez à Propriétés générales > Intranet local, puis cliquez sur Sites.

    • Dans la fenêtre Intranet local, cliquez sur Avancé > Ajouter aux sites de confiance, ajoutez les sites de confiance suivants, puis cliquez sur Fermer :

      • https://aadg.windows.net.nsatc.net
      • https://autologon.microsoftazuread-sso.com
      • The name of your tenant, for example: https://xxxtenantxxx.cloud.com
  6. Désactivez les invites d’authentification supplémentaires en désactivant l’attribut prompt=login dans votre locataire. Pour plus d’informations, consultez l’article User Prompted for Additional Credentials on Workspace URLs When Using Federated Authentication Providers. Vous pouvez contacter le support technique Citrix pour désactiver l’attribut prompt=login dans votre locataire afin de configurer correctement l’authentification unique (SSO).

  7. Activez l’authentification pass-through au domaine sur le client de l’application Citrix Workspace. Pour plus d’informations, consultez la section Authentification pass-through au domaine.

  8. Redémarrez l’application Citrix Workspace pour que les modifications prennent effet.

Single Sign-On à l’aide d’Okta et du Service d’authentification fédérée

Cette section explique comment mettre en œuvre l’authentification unique (SSO ou Single Sign-On) à l’aide d’Okta en tant que fournisseur d’identité avec un appareil joint au domaine et un Service d’authentification fédérée (FAS). Avec cette configuration, vous pouvez vous authentifier auprès de Workspace à l’aide d’Okta pour activer l’authentification unique et empêcher une deuxième invite d’ouverture de session. Pour que ce mécanisme d’authentification fonctionne, vous devez utiliser le Service d’authentification fédérée Citrix avec Citrix Cloud. Pour plus d’informations, consultez la section Connecter le Service d’authentification fédérée Citrix à Citrix Cloud.

Logiciels requis

  • Cloud Connector. Pour de plus amples informations sur l’installation du Cloud Connector, consultez la section Installation de Cloud Connector.

  • Agent Okta. Pour plus d’informations sur l’installation d’un agent Okta, consultez Installer l’agent Okta Active Directory. Vous pouvez également configurer l’agent Web Okta IWA pour qu’il se connecte à partir d’un appareil joint au domaine Windows. Pour plus d’informations, consultez l’article Install and configure the Okta IWA Web agent for Desktop single sign-on.

  • Connexion active Azure Active Directory à Citrix Cloud. Pour de plus amples informations, consultez la section Connecter Azure Active Directory à Citrix Cloud.

  • Service d’authentification fédérée. Pour plus d’informations, consultez la section Installer le Service d’authentification fédérée.

Configuration

Effectuez les étapes suivantes pour configurer l’authentification unique (SSO) sur votre appareil :

Connecter Citrix Cloud à votre organisation Okta :

  1. Téléchargez et installez l’agent Okta Active Directory. Pour plus d’informations, consultez l’article Install the Okta Active Directory agent.

  2. Connectez-vous à Citrix Cloud sur https://citrix.cloud.com.

  3. Dans le menu Citrix Cloud, sélectionnez Gestion des identités et des accès.

  4. Localisez Okta et sélectionnez Connecter dans le menu des points de suspension.

  5. Dans URL Okta, entrez votre domaine Okta.

  6. Dans Jeton API Okta, entrez le jeton API de votre organisation Okta.

  7. Dans ID client et Clé secrète client, entrez l’ID client et la clé secrète de l’intégration de l’application Web OIDC que vous avez créée précédemment. Pour copier ces valeurs à partir de la console Okta, sélectionnez Applications et recherchez votre application Okta. Sous Informations d’identification du client, utilisez le bouton Copier dans le presse-papiers pour chaque valeur.

  8. Cliquez sur Tester et terminer. Citrix Cloud vérifie vos détails Okta et teste la connexion.

Activer l’authentification Okta pour les espaces de travail :

  1. Dans le menu Citrix Cloud, sélectionnez Configuration de l’espace de travail > Authentification.

  2. Sélectionnez Okta. Lorsque vous y êtes invité, sélectionnez Je comprends l’impact sur l’expérience des abonnés.

  3. Cliquez sur Accepter pour accepter la demande d’autorisations.

Activer le Service d’authentification fédérée :

  1. Dans le menu Citrix Cloud, sélectionnez Configuration de l’espace de travail, puis sélectionnez Authentification.

  2. Cliquez sur Activer FAS. Cette modification peut prendre jusqu’à cinq minutes pour être appliquée aux sessions des abonnés.

Configuration de Single Sign-On sur l’application Citrix Workspace (1)

Ensuite, le Service d’authentification fédérée est actif pour tous les lancements d’applications et de bureaux virtuels à partir de Citrix Workspace.

Configuration de Single Sign-On sur l’application Citrix Workspace (2)

Lorsque les abonnés se connectent à leur espace de travail et lancent une application ou un bureau virtuel dans le même emplacement de ressources que le serveur FAS, l’application ou le bureau démarre sans demander d’informations d’identification.

Remarque:

Si tous les serveurs FAS d’un emplacement de ressources sont en panne ou en mode de maintenance, le lancement de l’application réussit, mais l’authentification unique n’est pas active. Les abonnés sont invités à fournir leurs informations d’identification AD pour accéder à chaque application ou bureau.

Configuration de Single Sign-On sur l’application Citrix Workspace (2024)

FAQs

How do I configure single sign-on Citrix workspace? ›

Configure single sign-on on workspace for web

Under the Computer Configuration node, go to Administrative Template > Citrix Component > Citrix Workspace > User Authentication. Select the Local user name and password policy and set it to Enabled. Click Enable pass-through authentication.

How do I resolve a Citrix login problem? ›

  1. If valid username/login has been identified; continue with the password reset via the email sent to your inbox.
  2. If invalid user name is submitted, try using the email option.
  3. If no email is received, check your spam and if still no positive results, open a case with Customer Service.

What is single sign-on console Citrix? ›

Single sign-on (SSO) is an authentication capability that lets users access multiple applications with one set of sign-in credentials. Enterprises typically use SSO authentication to provide simpler access to a variety of web, on-premises, and cloud applications for a better user experience.

How do I connect to Citrix SSO? ›

Configure Citrix Cloud SAML SSO
  1. In a different web browser window, sign in to your up Citrix Cloud SAML SSO company site as an administrator.
  2. Navigate to the Citrix Cloud menu and select Identity and Access Management.
  3. Under Authentication, locate SAML 2.0 and select Connect from the ellipsis menu.
Mar 25, 2024

How do I enable single sign-on users? ›

Configure the SSO profile for your organization
  1. Sign in to your Google Admin console. ...
  2. In the Admin console, go to Menu Security Authentication. ...
  3. In Third-party SSO profile for your organization, click Add SSO profile.
  4. Check the Set up SSO with third-party identity provider box.

Why is my Citrix Workspace not connecting? ›

Why That Happens. The most common cause why Citrix Workspace (formerly Citrix Receiver) is not working is actually the Internet connection you're using. When you have a slow, or unreliable Internet connection, Citrix Workspace isn't able to work properly.

How do I enable logging in Citrix Workspace? ›

Use the following settings to enable logging with SSON enabled:
  1. Navigate to registry path. For 32 bit platforms, the registry path is. HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\Install\SSON. ...
  2. Add new String value "DebugEnabled"="true"
  3. Add another String value "LogPath"=<specify the path to save logs>

What is the most common problem with Citrix? ›

But logon problems—such as slow logon or login failures—are perhaps the most commonly faced issues in the Citrix environment. There are several phases in the logon process for Citrix Virtual Apps and Desktops, which makes it a little tricky to identify the root cause of the problem.

What is the difference between single sign-on and login? ›

With SSO, meaning Single Sign-On, after you're logged in via the SSO solution, you can access all company-approved applications and websites without having to log in again. That includes cloud applications as well as on-prem applications, often available through an SSO portal (also called a login portal).

What is single sign-on SSO error? ›

This error indicates a problem with the certificates you're using to sign the authentication flow. It usually means the private key used to sign the SAML Response doesn't match the public key certificate that Google Workspace has on file.

What is single sign-on SSO option? ›

Single sign-on is an authentication method that allows users to sign in using one set of credentials to multiple independent software systems. Using SSO means a user doesn't have to sign in to every application they use.

How do I configure the Citrix Workspace app? ›

To configure settings, sign in the Citrix Cloud portal and navigate to Workspace Configuration > App configuration. Modify the app settings as per your organization's policies. You can then click Publish Drafts to save and publish your settings.

How to configure an account in Citrix Workspace? ›

Enter the information about your account that your organization provides.
  1. From the Citrix Workspace app home page, click the plus icon at the bottom-right of the screen to launch the Add Account dialog.
  2. In the Add Account dialog, enter the store URL provided by your IT administrator.
Jan 2, 2024

What is the difference between Citrix and Citrix Workspace? ›

Citrix Receiver was not a standalone app. It was included with XenApp and XenDesktop subscriptions. Workspace, on the other hand, can be installed independently of those subscriptions. The Workspace app provides support for all platforms previously associated with Citrix Receiver.

How do I enable MFA in Citrix? ›

  1. Browse to www.citrix.com and select SIGN IN to My Citrix account.
  2. From the login screen, enter your account credentials and click the "Sign In" button.
  3. Click Enroll Now.
  4. Verify the email address associated to your account.
  5. Check your email inbox for a 6 digit verification code sent to the email address provided in Step 4.

How to configure single sign-on SSO for ShareFile? ›

Configuring SSO settings in Citrix ShareFile

Navigate to Settings > Admin Settings > Security > Login & Security Policy. Scroll down to the Single sign-on / SAML 2.0 Configuration section and copy of the SP-Initiated Login URL. Select Yes under Enable SAML in the Basic Settings section.

How do I change my workspace settings in Citrix? ›

Right-click the Citrix Workspace icon in the Windows system tray and select Advanced Preferences > Reset Citrix Workspace. Enter the Workspace URL into the browser and sign in. Download the configuration file from Settings > Account Settings > Advanced > Download Workspace Configuration.

Top Articles
Latest Posts
Article information

Author: Madonna Wisozk

Last Updated:

Views: 6201

Rating: 4.8 / 5 (48 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Madonna Wisozk

Birthday: 2001-02-23

Address: 656 Gerhold Summit, Sidneyberg, FL 78179-2512

Phone: +6742282696652

Job: Customer Banking Liaison

Hobby: Flower arranging, Yo-yoing, Tai chi, Rowing, Macrame, Urban exploration, Knife making

Introduction: My name is Madonna Wisozk, I am a attractive, healthy, thoughtful, faithful, open, vivacious, zany person who loves writing and wants to share my knowledge and understanding with you.