Konfigurieren
Mikrofonzugriff für jeden Store
Die Funktion für clientselektives Vertrauen ermöglicht es der Citrix Workspace-App, den Zugriff von einer VDA-Sitzung zu vertrauen. Sie können den Zugriff auf lokale Clientlaufwerke und Hardwaregeräte wie Mikrofone und Webcams gewähren.
Zuvor wurde Ihre Einstellung für den Mikrofonzugriff auf alle konfigurierten Stores angewendet.
Jetzt benötigt die Citrix Workspace-App die Berechtigung des Endbenutzers für jeden Store, um auf das Mikrofon zugreifen zu können. Erteilen Sie die Berechtigung für den Mikrofonzugriff wie folgt:
-
Drücken Sie lange auf das Symbol der Citrix Workspace-App und tippen Sie auf das Symbol App-Info
.
-
Tippen Sie auf Berechtigungen.

-
Tippen Sie auf Mikrofon.

-
Wählen Sie Nur während der Nutzung dieser App zulassen.

Jetzt können Sie das Mikrofon verwenden, während Sie die Citrix Workspace-App nutzen.
Konfigurieren Sie die Zugriffsebenen wie folgt:
-
Öffnen Sie die Citrix Workspace-App und wählen Sie Einstellungen > Speichereinstellungen.
-
Wählen Sie unter der Option Berechtigungen festlegen für einen Store aus dem Dropdown-Menü aus.

-
Aktivieren Sie Mikrofon.
Das Mikrofon ist jetzt aktiviert und Sie können es verwenden, während Sie die Citrix Workspace-App auf Ihrem Android-Gerät nutzen.
Standortzugriff für jeden Store
Die Funktion für clientselektives Vertrauen ermöglicht es der Citrix Workspace-App, den Zugriff von einer VDA-Sitzung zu vertrauen.
Zuvor wurde Ihre Einstellung für den Standortzugriff auf alle konfigurierten Stores angewendet.
Ab Version 21.3.0 benötigt die Citrix Workspace-App die Erlaubnis des Endbenutzers für jeden Store, um auf den Standort zuzugreifen. Erteilen Sie die Berechtigung für den Standortzugriff wie folgt:
-
Drücken Sie lange auf das Symbol der Citrix Workspace-App und tippen Sie auf das Symbol App-Info
.
-
Tippen Sie auf Berechtigungen.

-
Tippen Sie auf Standort.

-
Wählen Sie Nur während der Nutzung dieser App zulassen.

Jetzt können Sie auf den Standort zugreifen, während Sie die Citrix Workspace-App verwenden.
Konfigurieren Sie die Zugriffsebenen wie folgt:
-
Öffnen Sie die Citrix Workspace-App und wählen Sie Einstellungen > Store-Einstellungen.
-
Wählen Sie unter der Option Berechtigungen festlegen für einen Store aus dem Dropdown-Menü aus.

-
Aktivieren Sie Standort.
Der Standort ist jetzt aktiviert, und Sie können ihn verwenden, während Sie die Citrix Workspace-App auf Ihrem Android-Gerät verwenden.
Kamerazugriff für jeden Store
Die Funktion für clientselektives Vertrauen ermöglicht der Citrix Workspace-App, den Zugriff von einer VDA-Sitzung zu vertrauen. Sie können den Zugriff auf lokale Clientlaufwerke und Hardwaregeräte wie Mikrofone und Webcams gewähren.
Bisher wurde Ihre Einstellung für den Kamerazugriff auf alle konfigurierten Stores angewendet.
Jetzt benötigt die Citrix Workspace-App die Berechtigung des Endbenutzers für jeden Store, um auf die Telefonkamera zuzugreifen. Erteilen Sie die Berechtigung für den Kamerazugriff wie folgt:
-
Drücken Sie lange auf das Symbol der Citrix Workspace-App und tippen Sie auf das App-Info-Symbol
.
-
Tippen Sie auf Berechtigungen.

-
Tippen Sie auf Kamera.

-
Wählen Sie Nur während der Nutzung dieser App zulassen.

Jetzt können Sie auf die Kamera zugreifen, während Sie die Citrix Workspace-App verwenden.
Konfigurieren Sie die Zugriffsebenen wie folgt:
-
Öffnen Sie die Citrix Workspace-App und wählen Sie Einstellungen > Store-Einstellungen.
-
Wählen Sie unter der Option Berechtigungen festlegen für einen Store aus dem Dropdownmenü aus.

-
Aktivieren Sie Kamera.
Die Kamera ist jetzt aktiviert, und Sie können sie verwenden, während Sie die Citrix Workspace-App auf Ihrem Android-Gerät verwenden.
Feature-Flag-Verwaltung
Feature-Flags werden verwendet, um Funktionen dynamisch zu aktivieren oder zu deaktivieren. Wenn ein Problem mit der Citrix Workspace™-App in der Produktion auftritt, kann die betroffene Funktion dynamisch deaktiviert werden, selbst nachdem die Funktion ausgeliefert wurde.
Es sind keine Konfigurationen erforderlich, um den Datenverkehr für die Feature-Verwaltung zu aktivieren, es sei denn, eine Firewall oder ein Proxy blockiert den ausgehenden Datenverkehr. In solchen Fällen müssen Sie den Datenverkehr mithilfe spezifischer URLs oder IP-Adressen aktivieren, abhängig von Ihren Richtlinienanforderungen.
Datenverkehr für die Feature-Flag-Verwaltung aktivieren
Für Citrix Workspace-App Version 24.9.0 und höher:
Um eine optimale Funktionalität und den Zugriff auf Vorschaufunktionen zu gewährleisten, müssen Sie den Datenverkehr für die URL aktivieren:
-
features.netscalergateway.net.
Hinweis:
Ab Januar 2025 unterstützen Citrix Workspace-App-Versionen vor 24.9.0 den Feature-Flag-Verwaltungsdienst nicht mehr. Um Probleme zu vermeiden, aktualisieren Sie auf Citrix Workspace-App Version 24.9.0 oder höher. Stellen Sie außerdem sicher, dass die Einstellung
features.netscalergateway.netaktiviert ist. Andernfalls kann es zu Problemen mit Version 24.9.0 oder höher kommen.
Dateitypzuordnung
Als Voraussetzung für die Funktion dieser Funktion gehen Sie zu den Einstellungen der Citrix Workspace-App und setzen Sie die Option Gerätespeicher verwenden auf Vollzugriff. Eine zusätzliche Option Jedes Mal fragen ist ebenfalls verfügbar, sodass Sie vor dem Zugriff auf Ihren Gerätespeicher in einer Sitzung um Erlaubnis gebeten werden.
Hinweis:
Die Option Jedes Mal fragen ist eine Einstellung, die für jede Sitzung gilt. Sie wird nicht in die nächste Sitzung übernommen.
Wenn Sie Jedes Mal fragen auswählen, kann jeder systemgenerierte Zugriff auf Ihren Gerätespeicher dazu führen, dass die Aufforderung Gerätespeicher verwenden angezeigt wird (z. B. beim Abmelden), was ein erwartetes Verhalten ist.
Die Citrix Workspace-App liest und wendet die von Administratoren in Citrix Studio konfigurierten Einstellungen an. Um FTA in einer Sitzung anzuwenden, stellen Sie sicher, dass die Endbenutzer eine Verbindung zum Store-Server herstellen, auf dem die FTA konfiguriert ist.
Wählen Sie auf dem Benutzergerät die Datei aus, die Sie im Datei-Explorer starten möchten, und tippen Sie auf Öffnen. Das Android-Betriebssystem bietet die Möglichkeit, die Datei mit der Citrix Workspace-App (unter Anwendung der vom Administrator konfigurierten FTA) oder einer anderen Anwendung zu starten. Abhängig von Ihrer früheren Auswahl ist möglicherweise eine Standardanwendung festgelegt oder auch nicht. Sie können die Standardanwendung über die Option „Standard ändern“ ändern.
Hinweis:
Diese Funktion ist nur auf StoreFront verfügbar und erfordert Citrix Virtual Apps and Desktops Version 7 oder höher.
Bekannte Probleme und Einschränkungen der Funktion
- Die Smartcard-Authentifizierung kann langsamer sein als die Kennwortauthentifizierung. Warten Sie beispielsweise nach dem Trennen einer Sitzung etwa 30 Sekunden, bevor Sie versuchen, die Verbindung wiederherzustellen. Eine zu schnelle Wiederherstellung der Verbindung zu einer getrennten Sitzung kann dazu führen, dass die Citrix Workspace-App nicht mehr reagiert.
- Die Smartcard-Authentifizierung wird in Multi-Server-Umgebungen (Farmen) nicht unterstützt.
- Einige Benutzer haben möglicherweise eine globale PIN für Smartcards. Wenn sich Benutzer jedoch mit einem Smartcard-Konto anmelden, müssen sie die PIV-PIN und nicht die globale Smartcard-PIN eingeben, was eine Einschränkung durch Dritte ist.
- Citrix empfiehlt, die Citrix Workspace-App-Sitzung zu beenden und neu zu starten, nachdem Sie sich vom Smartcard-Konto abgemeldet haben.
- Mehrere USB-Smartcards werden nicht unterstützt.
- Sie können über die Dateitypzuordnungsfunktion nur MIME-Dateiformate aufrufen, die von Microsoft Office, Adobe Acrobat Reader und Notepad-Anwendungen unterstützt werden.
Programm zur Verbesserung der Benutzerfreundlichkeit (CEIP)
Das Citrix Customer Experience Improvement Program (CEIP) sammelt Konfigurations- und Nutzungsdaten von der Citrix Workspace-App und sendet diese automatisch an Citrix Analytics und Google Firebase. Diese Daten ermöglichen es Citrix, die Leistung zu analysieren und die Qualität, Funktionalität und Leistung der Citrix Workspace-App zu verbessern, die Ressourcenzuweisung für die Produktentwicklung zu optimieren und Service-Levels durch effektive Personal- und Infrastrukturinvestitionen zu unterstützen.
Alle Daten werden ausschließlich in aggregierter Form verwendet und analysiert, um sicherzustellen, dass kein einzelner Benutzer oder Gerät isoliert oder spezifisch analysiert wird. Citrix sammelt über CEIP keine persönlich identifizierbaren Informationen (PII), und die gesamte Datenerfassung erfolgt in Übereinstimmung mit den relevanten Branchenstandards für Datenschutz und Sicherheit.
| Gesammelte Daten | Beschreibung | Wofür verwenden wir sie? |
|---|---|---|
| Konfigurations- und Nutzungsdaten | Das Citrix Customer Experience Improvement Program (CEIP) sammelt Konfigurations- und Nutzungsdaten von der Citrix Workspace-App und sendet diese Daten automatisch an Citrix Analytics und Google Firebase. | Diese Daten helfen Citrix, die Qualität, Zuverlässigkeit und Leistung der Citrix Workspace-App zu verbessern. |
Hinweis:
Google Firebase sammelt keine Benutzerdaten, während Citrix Analytics Benutzerdaten in der Europäischen Union (EU), dem Europäischen Wirtschaftsraum (EWR), der Schweiz und dem Vereinigten Königreich (UK) sammelt.
Zusätzliche Informationen
Citrix behandelt Ihre Daten gemäß den Bedingungen Ihres Vertrags mit Citrix. Ihre Daten sind wie im Citrix Services Security Exhibit angegeben geschützt. Dieses Dokument ist im Citrix Trust Center verfügbar.
Sie können das Senden von CEIP-Daten an Citrix Analytics und Google Firebase deaktivieren (mit Ausnahme der beiden Datenelemente, die in der folgenden Tabelle mit einem Sternchen (*) gekennzeichnet sind), indem Sie:
- Öffnen Sie die Citrix Workspace-App und gehen Sie zu Einstellungen.
-
Wählen Sie Erweiterte Einstellungen.
Das Dialogfeld Erweiterte Einstellungen wird angezeigt.
- Deaktivieren Sie die Option Nutzungsstatistiken senden.
Die von Citrix Analytics und Google Firebase gesammelten spezifischen CEIP-Datenelemente sind:
| Betriebssystemversion* | Workspace-App-Version* | Authentifizierungskonfiguration | Geräteinformationen |
| Sitzungsstartmethode | Citrix Store-Typ | Client-Laufwerkszuordnungskonfiguration | |
| Sitzungsinformationen | Nutzung von Recieverconfig.txt
|
USB-Umleitungskonfiguration | HDX RTME-Benutzerinformationen |
| HTTP- und HTTPS-Verbindungskonfiguration | ICA®-Verbindungsprotokollinformationen | Aktion zur Überprüfung der Workspace-App | Firebase-Konfiguration deaktivieren |
| Anzahl der hinzugefügten Stores | Aktion zur Bildschirmaufnahme | Benutzeraktionen für RSA-Funktionen | StoreFront vs. Workspace-App-Benutzeranzahl |
| App-Update-Aktion | Betriebssystem-Update | Bildschirmansichtsaktion | App entfernen |
| Webansichtsverbindungen | App-Daten löschen | App-Ausführung | App-Sitzungsstart |
Migration von lokalen zu Cloud-Konten
Administratoren können Endbenutzer nahtlos von einer lokalen StoreFront-Store-URL zu einer Workspace-URL migrieren. Administratoren können die Migration mit minimaler Endbenutzerinteraktion mithilfe des Global App Configuration service durchführen.
So konfigurieren Sie:
- Navigieren Sie zur URL der Global App Configuration Store Settings API und geben Sie die Cloud-Store-URL ein.
Zum Beispiel,
https://discovery.cem.cloud.us/ads/root/url/<hash coded store URL>/product/workspace/os/ios. - Navigieren Sie zu API Exploration > SettingsController > postDiscoveryApiUsingPOST > tippen Sie auf POST.
- Tippen Sie auf INVOKE API.
-
Geben Sie die Payload-Details ein und laden Sie sie hoch. Geben Sie das Ablaufdatum des StoreFront-Stores im Epoch-Zeitstempelformat in Millisekunden ein.
Zum Beispiel:
"migrationUrl": [ { "url": "<cloud store url>" "storeFrontValidUntil": "<epoch timestamp in milliseconds>", } ] , <!--NeedCopy--> - Tippen Sie auf EXECUTE, um den Dienst zu übertragen.
Endbenutzererfahrung für diese Funktion
Wenn Sie als Endbenutzer die Citrix Workspace-App zum ersten Mal verwenden, wird nach erfolgreicher Authentifizierung der Migrationsbildschirm Introducing the new Citrix Workspace angezeigt (sofern berechtigt). Nachdem Sie auf die Option Try new Citrix Workspace now tippen, beginnt die Migration. Nach erfolgreicher Migration können Sie auf den Workspace Store (Cloud Store) zugreifen.
Hinweis:
Sie können die Migration dreimal überspringen. Danach wird die Migration erzwungen, ohne dass eine Option zum Überspringen besteht.

Nach der Migration zum Workspace (Cloud)-Store können Sie sowohl den StoreFront- als auch den Workspace-Store unter Settings anzeigen. Wenn Sie von einem Cloud-Store zu einem lokalen StoreFront-Store wechseln, wird ein Feedback-Bildschirm angezeigt, um Ihre Antwort zu erfassen.
Hinweis:
Der StoreFront-Store hat ein Ablaufdatum. Nach dem Ablaufdatum wird der Store gelöscht.
Neueste Version verwenden
Diese Funktion hilft Ihnen, die neueste Version der Citrix Workspace-App zu verwenden. Wenn Endbenutzer eine niedrigere Version der Citrix Workspace-App als die Play Store-Version verwenden, fordert die In-App-Eingabeaufforderung die Benutzer auf, auf die neueste Version zu aktualisieren.

Wenn Sie auf Update tippen, erfolgt die Aktualisierung im Hintergrund, und Sie können die App weiterhin verwenden. Sie können den Fortschritt in der Snackbar anzeigen. Nach Abschluss des Downloads wird das folgende Dialogfeld angezeigt:

Tippen Sie auf Jetzt neu starten, um die neueste Version zu verwenden. Wenn Sie auf Später tun tippen, wird die Aufforderung zum Neustart der App beim nächsten Start der App angezeigt.
Unterstützung für den Global App Configuration Service-Kanal
Ab der Version 23.4.5 können Administratoren den Global App Configuration Service verwenden, um Einstellungen zu definieren und zu testen, bevor sie die Konfiguration für alle Endbenutzer bereitstellen. Dieser Prozess stellt sicher, dass Funktionen und Merkmale vor der Produktion gründlich getestet werden.
Hinweis:
- Die Citrix Workspace-App für Android unterstützt die Konfigurationen Standard und Testkanal. Standardmäßig befinden sich alle Benutzer auf dem Standard-Kanal.
Weitere Informationen finden Sie in der Dokumentation zum Global App Configuration Service.
So verwenden Sie diese Funktion
So testen Sie Konfigurationen:
- Navigieren Sie in der Citrix Workspace-App zu Einstellungen > Erweitert > App-Konfiguration
-
Wählen Sie Testkanal aus.

Sie können den Test jetzt starten.
Hinweis:
- Stellen Sie sicher, dass die App-Konfigurationen auf dem Testkanal vorhanden sind. Wenden Sie sich bei Bedarf an den Administrator Ihrer Organisation.
Unterstützt GACS authentifizierte Microservices (Cloud)
Bisher hat die Citrix Workspace-App für Android GACS-Einstellungen von nicht authentifizierten Endpunkten empfangen. Ab Version 24.9.0 unterstützt die Citrix Workspace-App für Android authentifizierte Microservices, wodurch GACS Benutzergruppen für Unternehmen verwalten kann. Diese Funktion unterstützt Administratoren, indem sie erweiterte Flexibilität und Kontrolle bei der Verwaltung verschiedener Benutzergruppen innerhalb einer Organisation bietet.
Hinweis:
Diese Funktion wird derzeit nur für Cloud-Stores unterstützt.
Weitere Informationen finden Sie unter Einstellungen für Benutzergruppen mithilfe eines Konfigurationsprofils verwalten (Vorschau)
Unterstützung für App Protection
Ab Version 24.7.0 der Citrix Workspace-App für Android wird die App Protection-Funktion unterstützt.
App Protection ist eine Funktion der Citrix Workspace-App, die erweiterte Sicherheit bei der Verwendung von veröffentlichten Ressourcen von Citrix Virtual Apps and Desktops bietet. Diese Funktion schränkt die Möglichkeit ein, dass Clients durch Malware zur Bildschirmaufnahme kompromittiert werden. Außerdem verhindert sie unbefugte Bildschirmaufnahmen, Aufzeichnungen, Spiegelungen, Bildschirmfreigaben und App-Wechsel.
Die Anti-Bildschirmaufnahme-Funktion ist für Authentifizierungsprozesse, Web- oder SaaS-Apps sowie Citrix Virtual Apps and Desktops verfügbar. Die Citrix Workspace-App für Android erlaubt Ihnen keine Screenshots. Wenn Sie versuchen, einen Bildschirm aufzunehmen, erhalten Sie eine Meldung, dass Sie keine Screenshots erstellen dürfen.
Administratoren können die Aktivierung von Anti-Bildschirmaufnahme für Folgendes auswählen:
- Virtuelle Apps und Desktops
- Web- und SaaS-Apps
- Authentifizierungsbildschirme
Ab Version 24.7.0 der Citrix Workspace-App für Android ist die Anti-Bildschirmaufnahme-Funktion standardmäßig verfügbar. Um die Funktion jedoch zu aktivieren, führen Sie die Konfigurationsschritte aus, die im Abschnitt Konfiguration beschrieben sind.
Haftungsausschluss:
App Protection-Richtlinien funktionieren, indem sie den Zugriff auf erforderliche Funktionen des zugrunde liegenden Betriebssystems filtern (spezifische API-Aufrufe, die zum Erfassen von Bildschirmen oder Tastatureingaben erforderlich sind). Dies bedeutet, dass App Protection-Richtlinien auch vor benutzerdefinierten und speziell entwickelten Hacker-Tools Schutz bieten. Da sich Betriebssysteme jedoch weiterentwickeln, entstehen neue Wege zur Erfassung von Bildschirmen. Obwohl wir diese weiterhin identifizieren und beheben, können wir in bestimmten Konfigurationen und Bereitstellungen keinen vollständigen Schutz garantieren.
Voraussetzungen
- Citrix Virtual Apps and Desktops™ Version 1912 LTSR oder höher.
- StoreFront™ Version 1912 LTSR oder Workspace.
- Citrix Workspace-App für Android Version 24.7.0 oder höher.
- Eine gültige App Protection-Lizenz
Einschränkungen
-
Die App Protection-Richtlinien werden für jeden Store heruntergeladen. Wenn ein Store die Richtlinien heruntergeladen hat und Sie zu einem anderen Store wechseln, für den die Richtlinien nicht heruntergeladen wurden, ist die Anti-Screen-Capture-Funktion im neuen Store nicht geschützt.
-
Die Anti-Screen-Capture-Funktion wird auf den Authentifizierungsbildschirmen nicht unterstützt, wenn ChromeCustomTab verwendet wird. Diese Funktion wird jedoch bei der Verwendung nativer Authentifizierung oder WebView unterstützt. Die ChromeCustomTab ist standardmäßig in den Cloud-Stores aktiviert, und Sie können sie in WebView ändern, indem Sie den AndroidWebViewType mithilfe des PowerShell-Moduls auf webview ändern. Weitere Informationen finden Sie unter Set-WorkspaceCustomConfigurations.
Weitere Informationen finden Sie unter:
- Systemanforderungen
- Anti-Screen-Capture
- Verhalten beim Öffnen einer App mit Anti-Keylogging in der Citrix Workspace-App für Android
Nahtlose Integration von deviceTRUST® mit der Citrix Workspace™-App für Android
Die Citrix Workspace-App für Android Version 25.11.0 enthält die deviceTRUST-Integration, die die Sicherheit durch kontinuierliche Geräte-Posture-Checks innerhalb von Sitzungen verbessert. deviceTRUST lässt sich zur einheitlichen Bereitstellung in die Citrix Workspace-App integrieren. Weitere Informationen finden Sie unter deviceTRUST.
Hauptfunktionen
Die Hauptfunktionen sind:
-
Integrierte Funktionalität: Version 25.11.0 und höher installiert die deviceTRUST Client Extension standardmäßig als Teil der Citrix Workspace-App für Android, was die Bereitstellung und Verwaltung vereinfacht.
-
Kontinuierliche Statusprüfungen: Diese Funktion verbessert die Sicherheit, indem sie kontinuierliche Prüfungen des Kontexts und der Sicherheitslage des Endpunktgeräts innerhalb von Sitzungen durchführt und Zero-Trust-Sicherheitsmodelle unterstützt.
-
Verwaltung: Administratoren verwenden die deviceTRUST-Konsole, um Richtlinien zu konfigurieren und Gerätezustandseinstellungen zu verwalten.
-
Verbesserte Sichtbarkeit: Bietet umfassende Geräteinformationen für Sicherheitsadministratoren.
-
Nahtloses Benutzererlebnis: Führt transparente Sicherheitsprüfungen ohne Benutzereingriff durch.
Informationen zur Gerätezustandskonfiguration mit Citrix Virtual Apps and Desktops finden Sie unter Getting Started for Remote in deviceTRUST® 2507 LTSR.
In diesem Artikel
- Mikrofonzugriff für jeden Store
- Standortzugriff für jeden Store
- Kamerazugriff für jeden Store
- Feature-Flag-Verwaltung
- Dateitypzuordnung
- Programm zur Verbesserung der Benutzerfreundlichkeit (CEIP)
- Migration von lokalen zu Cloud-Konten
- Neueste Version verwenden
- Unterstützung für den Global App Configuration Service-Kanal
- Unterstützt GACS authentifizierte Microservices (Cloud)
- Unterstützung für App Protection