Systemanforderungen und Kompatibilität
Unterstützte Betriebssysteme
Die Citrix Workspace-App für Mac unterstützt die folgenden Betriebssysteme:
- macOS Tahoe 26 (bis 26.5.2)
- macOS Sequoia 15
- macOS Sonoma 14
Citrix® unterstützt jederzeit nur die neueste und die beiden vorherigen macOS-Betriebssysteme (N, N-1 und N-2).
Kompatible Citrix Produkte
Die Citrix Workspace-App ist mit allen derzeit unterstützten Versionen von Citrix Virtual Apps and Desktops, Citrix DaaS (ehemals Citrix Virtual Apps and Desktops Service) und Citrix Gateway kompatibel, wie in der Citrix Product Lifecycle Matrix aufgeführt.
Kompatible Browser
Die Citrix Workspace-App für Mac ist mit den folgenden Browsern kompatibel:
- Google Chrome
- Microsoft Edge
- Safari
Hardwareanforderungen
- 2 GB freier Festplattenspeicher
- Eine funktionierende Netzwerk- oder Internetverbindung zum Herstellen einer Verbindung zu Servern
Verbindungen, Zertifikate und Authentifizierung
Verbindungen
Die Citrix Workspace-App für Mac unterstützt die folgenden Verbindungen zu Citrix Virtual Apps and Desktops und Citrix DaaS (ehemals Citrix Virtual Apps and Desktops Service):
- HTTPS
- ICA-over-TLS
- ICA-over-DTLS
Die Citrix Workspace-App für Mac unterstützt die folgenden Konfigurationen:
| Für LAN-Verbindungen | Für sichere Remote- oder lokale Verbindungen |
|---|---|
| StoreFront mit StoreFront-Diensten oder Citrix Receiver für Websites; | Citrix Gateway 12.x-13.x, einschließlich VPX |
Zertifikate
Wichtig:
Wenn Sie macOS 10.15 verwenden, stellen Sie sicher, dass Ihr System den Anforderungen von Apple für vertrauenswürdige Zertifikate in macOS 10.15 entspricht. Führen Sie diese Überprüfung durch, bevor Sie auf Citrix Workspace-App für Mac Version 2106 aktualisieren.
Private (selbstsignierte) Zertifikate
Wenn ein privates Zertifikat auf dem Remote-Gateway installiert ist, müssen Sie das Stammzertifikat der Zertifizierungsstelle des Unternehmens auf dem Benutzergerät installieren. Danach können Sie mit der Citrix Workspace-App für Mac erfolgreich auf Citrix-Ressourcen zugreifen.
Hinweis:
Wenn das Zertifikat des Remote-Gateways bei der Verbindung nicht überprüft werden kann, wird eine Warnung für nicht vertrauenswürdige Zertifikate angezeigt, da das Stammzertifikat nicht im lokalen Schlüsselspeicher enthalten ist. Wenn ein Benutzer versucht, einen Store hinzuzufügen, schlägt der Store-Zusatz fehl. Im Webbrowser kann sich der Benutzer jedoch möglicherweise beim Store authentifizieren, aber Verbindungen zu Sitzungen schlagen fehl.
Importieren von Stammzertifikaten für Geräte
Besorgen Sie sich das Stammzertifikat des Zertifikatausstellers und senden Sie es per E-Mail an ein auf Ihrem Gerät konfiguriertes Konto. Wenn Sie auf den Anhang klicken, werden Sie aufgefordert, das Stammzertifikat zu importieren.
Platzhalterzertifikate
Platzhalterzertifikate werden anstelle einzelner Serverzertifikate für jeden Server innerhalb derselben Domäne verwendet. Die Citrix Workspace-App für Mac unterstützt Platzhalterzertifikate.
Zwischenzertifikate mit Citrix Gateway
Wenn Ihre Zertifikatkette ein Zwischenzertifikat enthält, muss das Zwischenzertifikat dem Citrix Gateway-Serverzertifikat zugeordnet werden. Informationen zu dieser Aufgabe finden Sie in der Citrix Gateway-Dokumentation. Weitere Informationen zum Installieren, Verknüpfen und Aktualisieren von Zertifikaten finden Sie unter How to Install and Link Intermediate Certificate with Primary CA on Citrix Gateway.
Serverzertifikat-Validierungsrichtlinie
Die Citrix Workspace-App für Mac hat eine strengere Validierungsrichtlinie für Serverzertifikate.
Wichtig
Vergewissern Sie sich vor der Installation dieser Version der Citrix Workspace-App für Mac, dass die Server- oder Gateway-Zertifikate wie hier beschrieben korrekt konfiguriert sind. Verbindungen können fehlschlagen, wenn:
- die Server- oder Gateway-Konfiguration ein falsches Stammzertifikat enthält
- die Server- oder Gateway-Konfiguration nicht alle Zwischenzertifikate enthält
- die Server- oder Gateway-Konfiguration ein abgelaufenes oder anderweitig ungültiges Zwischenzertifikat enthält
- die Server- oder Gateway-Konfiguration ein quer-signiertes Zwischenzertifikat enthält
Bei der Validierung eines Serverzertifikats verwendet die Citrix Workspace-App für Mac alle vom Server (oder Gateway) bereitgestellten Zertifikate. Die Citrix Workspace-App für Mac prüft dann, ob die Zertifikate vertrauenswürdig sind. Wenn keines der Zertifikate vertrauenswürdig ist, schlägt die Verbindung fehl.
Diese Richtlinie ist strenger als die Zertifikatsrichtlinie in Webbrowsern. Viele Webbrowser enthalten einen großen Satz von Stammzertifikaten, denen sie vertrauen.
Der Server (oder das Gateway) muss mit dem richtigen Satz von Zertifikaten konfiguriert sein. Ein falscher Satz von Zertifikaten kann dazu führen, dass die Verbindung der Citrix Workspace-App für Mac fehlschlägt.
Angenommen, ein Gateway ist mit diesen gültigen Zertifikaten konfiguriert. Diese Konfiguration wird für Kunden empfohlen, die eine strengere Validierung benötigen, indem genau bestimmt wird, welches Stammzertifikat von der Citrix Workspace-App für Mac verwendet wird.
Danach prüft die Citrix Workspace-App für Mac, ob alle diese Zertifikate gültig sind. Die Citrix Workspace-App für Mac prüft auch, ob sie dem „Stammzertifikat“ bereits vertraut. Wenn die Citrix Workspace-App für Mac dem „Stammzertifikat“ nicht vertraut, schlägt die Verbindung fehl.
Wichtig
Einige Zertifizierungsstellen haben mehr als ein Stammzertifikat. Wenn Sie diese strengere Validierung benötigen, stellen Sie sicher, dass Ihre Konfiguration das entsprechende Stammzertifikat verwendet. Es gibt beispielsweise derzeit zwei Zertifikate („DigiCert/GTE CyberTrust Global Root“ und „DigiCert Baltimore Root/Baltimore CyberTrust Root“), die dieselben Serverzertifikate validieren können. Auf einigen Benutzergeräten sind beide Stammzertifikate verfügbar. Auf anderen Geräten ist nur eines verfügbar („DigiCert Baltimore Root/Baltimore CyberTrust Root“). Wenn Sie „GTE CyberTrust Global Root“ am Gateway konfigurieren, schlagen die Verbindungen der Citrix Workspace-App für Mac auf diesen Benutzergeräten fehl. Konsultieren Sie die Dokumentation der Zertifizierungsstelle, um festzustellen, welches Stammzertifikat verwendet werden muss. Stammzertifikate laufen, wie alle Zertifikate, irgendwann ab.
Hinweis:
Einige Server und Gateways senden das Stammzertifikat niemals, selbst wenn sie konfiguriert sind. Eine strengere Validierung ist dann nicht möglich.
Angenommen, ein Gateway ist nun mit diesen gültigen Zertifikaten konfiguriert. Diese Konfiguration, bei der das Stammzertifikat weggelassen wird, wird normalerweise empfohlen:
- „Beispiel-Serverzertifikat“
- „Beispiel-Zwischenzertifikat“
Die Citrix Workspace-App für Mac verwendet dann diese beiden Zertifikate. Sie sucht dann auf dem Benutzergerät nach einem Stammzertifikat. Wenn sie ein vertrauenswürdiges Zertifikat findet, das korrekt validiert wird, z. B. „Beispiel-Stammzertifikat“, ist die Verbindung erfolgreich. Andernfalls schlägt die Verbindung fehl. Diese Konfiguration stellt das Zwischenzertifikat bereit, das die Citrix Workspace-App für Mac benötigt, ermöglicht es der Citrix Workspace-App für Mac aber auch, jedes gültige, vertrauenswürdige Stammzertifikat zu wählen.
Angenommen, ein Gateway ist mit diesen Zertifikaten konfiguriert:
- „Beispiel-Serverzertifikat“
- „Beispiel-Zwischenzertifikat“
- „Falsches Stammzertifikat“
Ein Webbrowser ignoriert möglicherweise das falsche Stammzertifikat. Die Citrix Workspace-App für Mac ignoriert das falsche Stammzertifikat jedoch nicht, und die Verbindung schlägt fehl.
Einige Zertifizierungsstellen verwenden mehr als ein Zwischenzertifikat. In diesem Fall wird das Gateway normalerweise mit allen Zwischenzertifikaten (aber nicht mit dem Stammzertifikat) konfiguriert, z. B.:
- „Beispiel-Serverzertifikat“
- „Beispiel-Zwischenzertifikat 1“
- „Beispiel-Zwischenzertifikat 2“
Wichtig
Einige Zertifizierungsstellen verwenden ein querzertifiziertes Zwischenzertifikat, das für Situationen gedacht ist, in denen mehr als ein Stammzertifikat vorhanden ist. Ein früheres Stammzertifikat wird gleichzeitig mit einem späteren Stammzertifikat verwendet. In diesem Fall gibt es mindestens zwei Zwischenzertifikate. Zum Beispiel hat das frühere Stammzertifikat „Class 3 Public Primary Certification Authority“ das entsprechende querzertifizierte Zwischenzertifikat „Verisign Class 3 Public Primary Certification Authority - G5“. Es ist jedoch auch ein entsprechendes späteres Stammzertifikat „Verisign Class 3 Public Primary Certification Authority - G5“ verfügbar, das „Class 3 Public Primary Certification Authority“ ersetzt. Das spätere Stammzertifikat verwendet kein querzertifiziertes Zwischenzertifikat.
Hinweis
Das querzertifizierte Zwischenzertifikat und das Stammzertifikat haben denselben Antragstellernamen (Ausgestellt für), aber das querzertifizierte Zwischenzertifikat hat einen anderen Ausstellernamen (Ausgestellt von). Dieser Namensunterschied unterscheidet das querzertifizierte Zwischenzertifikat von einem gewöhnlichen Zwischenzertifikat (wie „Beispiel-Zwischenzertifikat 2“).
Diese Konfiguration, bei der das Stammzertifikat und das querzertifizierte Zwischenzertifikat weggelassen werden, wird normalerweise empfohlen:
- “Beispiel-Serverzertifikat”
- “Beispiel-Zwischenzertifikat”
Vermeiden Sie es, das Gateway so zu konfigurieren, dass es das querzertifizierte Zwischenzertifikat verwendet, da es das frühere Stammzertifikat auswählt:
- “Beispiel-Serverzertifikat”
- “Beispiel-Zwischenzertifikat”
- “Beispiel-querzertifiziertes Zwischenzertifikat” [not recommended]
Es wird nicht empfohlen, das Gateway nur mit dem Serverzertifikat zu konfigurieren:
- “Beispiel-Serverzertifikat”
In diesem Fall schlägt die Verbindung fehl, wenn die Citrix Workspace-App für Mac nicht alle Zwischenzertifikate finden kann.
Authentifizierung
Für Verbindungen zu StoreFront unterstützt die Citrix Workspace-App für Mac die folgenden Authentifizierungsmethoden:
| Authentifizierungsmethode | Workspace für Web mit Browsern | StoreFront Services-Site (nativ) | Citrix Gateway zu Workspace für Web (Browser) | Citrix Gateway zu StoreFront Services-Site (nativ) |
|---|---|---|---|---|
| Anonym | Ja | Ja | ||
| Domäne | Ja | Ja | Ja* | Ja* |
| Domänen-Pass-Through | ||||
| Sicherheitstoken | Ja* | Ja* | ||
| Zwei-Faktor-Authentifizierung (Domäne mit Sicherheitstoken) | Ja* | Ja* | ||
| SMS | Ja* | Ja* | ||
| Smartcard | Ja | Ja | Ja* | Ja |
| Benutzerzertifikat | Ja | Ja (Citrix Gateway Plug-in) |
*Nur verfügbar für Bereitstellungen, die Citrix Gateway umfassen, mit oder ohne Installation des zugehörigen Plug-ins auf dem Gerät.
Konnektivitätsanforderungen
Verwaltung von Feature-Flags
Feature-Flags werden verwendet, um Funktionen dynamisch zu aktivieren oder zu deaktivieren. Wenn ein Problem mit der Citrix Workspace-App in der Produktion auftritt, kann die betroffene Funktion dynamisch deaktiviert werden, selbst nachdem die Funktion ausgeliefert wurde.
Es sind keine Konfigurationen erforderlich, um den Datenverkehr für die Feature-Verwaltung zu aktivieren, es sei denn, eine Firewall oder ein Proxy blockiert den ausgehenden Datenverkehr. In solchen Fällen müssen Sie den Datenverkehr mithilfe spezifischer URLs oder IP-Adressen aktivieren, abhängig von Ihren Richtlinienanforderungen.
Datenverkehr für die Verwaltung von Feature-Flags aktivieren
Ab Citrix Workspace™ App Version 2409:
Um eine optimale Funktionalität und den Zugriff auf Vorschaufunktionen zu gewährleisten, müssen Sie den Datenverkehr zur URL features.netscalergateway.net aktivieren.
Hinweis:
Das Hinzufügen der vorstehenden URL zur Zulassungsliste ist für die optimale Nutzung von Citrix Feature-Flags unerlässlich und wird ab Version 2409 der Citrix Workspace-App für Mac unterstützt.
Möglichkeit zur Deaktivierung des Feature-Flag-Verwaltungsdienstes über das MDM-Tool
Sie können den Feature-Flag-Verwaltungsdienst in der Citrix Workspace-App deaktivieren, unabhängig davon, ob sich die Benutzer innerhalb oder außerhalb der Firewall des Unternehmens befinden. Um dies zu deaktivieren, setzen Sie den Wert für die Einstellung DisableFeatureFlag auf True.
Dieser Dienst steht Administratoren zur Verfügung, die Mac-Geräte mit dem MDM-Tool verwalten.
Hinweis:
Das Deaktivieren des FeatureFlag erfordert, dass der Administrator das Gerät neu startet, damit diese Einstellung wirksam wird.
Weitere Informationen zur Verwendung von MDM finden Sie unter Mobile Device Management.