Citrix Workspace™

Store-Sitzungen

Verwenden Sie die Store-Sitzungseinstellungen, um festzulegen, wann Benutzer ihre Anmeldeinformationen eingeben müssen und wie lange Benutzer angemeldet bleiben. So konfigurieren Sie diese Einstellungen:

  1. Wählen Sie im Menü Citrix Cloud die Option StoreFront Cloud.
  2. Wählen Sie im Menü Anpassen die Option Einstellungen.
  3. Gehen Sie zum Abschnitt Store-Sitzungen.
  4. Aktualisieren Sie die Einstellungen.
  5. Drücken Sie auf Speichern, um sie zu übernehmen, oder auf Rückgängig, um sie abzubrechen.

Einige Einstellungen können je nach Konnektivitätstyp des Netwerkstandort unterschiedlich konfiguriert werden. Dies erfordert die Verwendung von PowerShell-Modulen. Weitere Informationen finden Sie unter Einstellungen pro Netzwerkverbindungstyp konfigurieren.

Endbenutzer immer zur Eingabe ihrer Anmeldeinformationen auffordern

Screenshot der Einstellung „Benutzer immer zur Eingabe von Anmeldeinformationen auffordern“

Wenn aktiviert (Standard), erzwingt der Store eine Anmeldeaufforderung beim Identitätsanbieter, wenn eine neue Store-Sitzung erforderlich ist. Bei der OIDC-Authentifizierung fügt der Store prompt=login in die Authentifizierungsanforderung ein. Bei der SAML-Authentifizierung sendet der Store ForceAuthn=true in der Authentifizierungsanforderung.

Wenn deaktiviert, werden Benutzer möglicherweise nicht zur Authentifizierung beim Identitätsanbieter aufgefordert, wenn der Identitätsanbieter bereits eine gültige Sitzung hat.

Inaktivitätstimeout für Webbrowser

Verwenden Sie die Einstellung Inaktivitätstimeout für Webbrowser, um die zulässige Leerlaufzeit (maximal 8 Stunden) festzulegen, bevor Benutzer automatisch abgemeldet werden. Nur Interaktionen mit dem Store, wie das Aktualisieren der Seite oder das Starten einer App, zählen als Aktivität.

Screenshot der Einstellung für das Store-Sitzungs-Timeout für das Web

Anders als bei der manuellen Abmeldung, die DaaS-Sitzungen trennt, bleiben Benutzer auch nach einem Timeout aufgrund von Inaktivität mit ihren DaaS-Sitzungen verbunden. Die Benutzer werden nicht von ihrem Identitätsanbieter abgemeldet. Wenn daher Endbenutzer immer zur Eingabe ihrer Anmeldeinformationen auffordern deaktiviert ist, kann sich der Benutzer möglicherweise ohne Eingabe seiner Anmeldeinformationen wieder anmelden.

Siehe auch Konfigurieren von Einstellungen pro Netzwerkverbindungstyp.

Inaktivitätstimeout für die Citrix Workspace-App

Inaktivitätstimeout für die Workspace-App-Einstellung

Desktop

Verwenden Sie die Option Desktop der Einstellung Inaktivitätstimeout for Workspace app, um die zulässige Leerlaufzeit (maximal 24 Stunden) festzulegen, bevor Benutzer automatisch von der Citrix Workspace-App für Windows, Mac und Linux abgemeldet werden. Jede Interaktion mit der Maus oder Tastatur zählt als Aktivität und verlängert das Timeout.

Anders als bei der manuellen Abmeldung, die DaaS-Sitzungen trennt, bleiben Endbenutzer auch nach einem Timeout aufgrund von Inaktivität mit ihren DaaS-Sitzungen verbunden.

Sie können die Einstellung mithilfe des PowerShell-Moduls ändern. Verwenden Sie das Set-WorkspaceCustomConfiguration Cmdlet mit dem Parameter InactivityTimeoutInMinutes.

Siehe auch Einstellungen pro Netzwerkverbindungstyp konfigurieren.

Mobil

Verwenden Sie die Option Mobil der Einstellung Inaktivitätstimeout for Workspace app, um die zulässige Leerlaufzeit (maximal 24 Stunden) festzulegen, bevor die Citrix Workspace-App gesperrt wird. Dies gilt für die Citrix Workspace-App für iOS und Android. Nach dem Sperren müssen Benutzer Biometrie oder ihre Geräte-PIN verwenden, um die Citrix Workspace-App zu entsperren. Wenn Biometrie auf dem Gerät nicht aktiviert ist, wird der Benutzer stattdessen abgemeldet.

Sie können die Einstellung mithilfe des PowerShell-Moduls ändern. Verwenden Sie das Set-WorkspaceCustomConfiguration Cmdlet mit dem Parameter InactivityTimeoutInMinutesMobile.

Siehe auch Einstellungen pro Netzwerkverbindungstyp konfigurieren.

Angemeldet bleiben bei der Citrix Workspace-App

Verwenden Sie die Einstellungen Angemeldet bleiben bei der Workspace-App, um die Dauer festzulegen, für die Benutzer bei der Citrix Workspace-App angemeldet bleiben können, bevor sie sich erneut anmelden müssen. Diese Einstellungen gelten nicht für Webbrowser.

Angemeldet bleiben bei Workspace-App-Periodeneinstellungen(/de-de/citrix-workspace/media/stay-logged-in-to-workspace-app.png)

Die Authentifizierungsperiode definiert die maximale Zeit, bevor Benutzer sich erneut authentifizieren müssen. Standardmäßig ist dieser Wert auf 30 Tage eingestellt, Sie können jedoch einen Wert zwischen 1 und 365 Tagen konfigurieren.

Wenn der Zeitraum länger als 1 Tag ist, wird ein Benutzer standardmäßig bei der Authentifizierung um Zustimmung zum „Angemeldet bleiben“ gebeten, siehe Benutzererfahrung. Dies ermöglicht der Citrix Workspace-App, einen Aktualisierungstoken zu verwenden, um neue Zugriffstoken zu erhalten, wenn die vorhandenen ablaufen. Der Benutzer muss die Berechtigung akzeptieren, um fortzufahren. Wenn der Benutzer die Berechtigung ablehnt, wird er zum Anmeldebildschirm zurückgeleitet. Wenn der Benutzer seine Anmeldeinformationen ein zweites Mal eingibt, wird die Aufforderung nicht angezeigt und seine Sitzung ist auf 24 Stunden begrenzt.

Wenn Sie Zustimmung im Namen der Endbenutzer erteilen, um für die in der Authentifizierungsperiode angegebene Dauer angemeldet zu bleiben auswählen, entfällt die Notwendigkeit, dass Benutzer einzeln ihre Zustimmung zum Angemeldetbleiben geben müssen.

Die Inaktivitätsperiode definiert, wie lange ein Benutzer inaktiv sein kann, bevor er sich erneut authentifizieren muss. Standardmäßig sind dies 4 Tage, Sie können jedoch einen Wert zwischen 1 Tag und der Reauthentifizierungsperiode konfigurieren. Wenn ein Benutzer länger als diesen Wert inaktiv ist, wird er beim nächsten Versuch, auf seinen Store zuzugreifen, zur erneuten Authentifizierung aufgefordert. Um eine Inaktivitätsperiode von weniger als 24 Stunden auf dem Desktop festzulegen, verwenden Sie die Option Desktop der Einstellung Inaktivitätstimeout for Citrix Workspace app.

Berechtigung zum Angemeldetbleiben widerrufen

Sie können die Sitzung für Ihre Endbenutzer ungültig machen, indem Sie dieses PowerShell-Skript herunterladen und den Anweisungen im Download folgen. Sobald Sie Sitzungen ungültig gemacht haben, müssen sich Benutzer innerhalb der nächsten 24 Stunden erneut bei ihren Stores authentifizieren.

Unterstützte Workspace-App-Clients

Die folgenden Versionen der Citrix Workspace-App unterstützen diese Funktion:

  • Workspace-App 2106 für Windows oder höher
  • Workspace-App 2106 für Mac oder höher
  • Workspace-App für 21.6.5 iOS oder höher
  • Workspace-App für 21.6.0 Android oder höher

Unterstützte Authentifizierungsmethoden

Das Angemeldetbleiben bei der Citrix Workspace-App wird für die folgenden Authentifizierungsmethoden unterstützt:

  • Active Directory
  • Active Directory plus Token
  • Entra ID
  • Citrix Gateway
  • Okta

Hinweis:

Für die gleiche Erfahrung wie ein Citrix DaaS-Kunde, der Okta oder Azure Active Directory verwendet, konfigurieren Sie den Citrix Federated Authentication Service (FAS). Weitere Informationen zu FAS finden Sie unter Einmaliges Anmelden für Stores mit Citrix Federated Authentication Service aktivieren.

Einstellungen pro Netzwerkverbindungstyp konfigurieren

Sie können die Web-, Desktop- und mobilen Timeouts sowie die Option Endbenutzer immer zur Eingabe ihrer Anmeldeinformationen auffordern unterschiedlich konfigurieren, je nachdem, ob sich der Benutzer in Ihrem internen Netzwerk, einem bekannten externen Netzwerk oder an einem anderen Ort befindet. Beispielsweise könnten Sie kürzere Timeouts für Geräte konfigurieren, die mit Ihrem internen Netzwerk verbunden sind.

Vorhandene Konfiguration anzeigen

Um die vorhandene Konfiguration mit dem Citrix® StoreFront Cloud PowerShell-Modul anzuzeigen, rufen Sie das Get-StoreClientLocationConfiguration Cmdlet auf. Zum Beispiel:

$ConnectivityTimeouts = Get-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
                                                             -ClientId 'myclientid' `
                                                             -ClientSecret 'mysecret'
$ConnectivityTimeouts.external
$ConnectivityTimeouts.internal
$ConnectivityTimeouts.undefined
<!--NeedCopy-->

Konfiguration aktualisieren

So konfigurieren Sie die Einstellung für einen Netzwerkverbindungstyp:

  1. Stellen Sie sicher, dass Adaptive Access aktiviert ist.
  2. Definieren Sie Netzwerkstandorte, die Ihre internen Standorte und externen bekannten Standorte basierend auf der öffentlichen IP-Adresse des Benutzers darstellen. Wenn die IP-Adresse des Benutzers keinem Netwerkstandort entspricht, wird der Netzwerkverbindungstyp als undefiniert betrachtet.
  3. Rufen Sie aus dem Citrix® StoreFront Cloud PowerShell-Modul das Set-StoreClientLocationConfiguration Cmdlet mit den Parametern Internal, External oder Undefined auf. Der Parameterwert muss eine Hashtabelle mit den Schlüsseln inactivityTimeoutInMinutesWeb, inactivityTimeoutInMinutesDesktop, inactivityTimeoutInMinutesMobile und promptLoginEnabled sein.

Um beispielsweise Überschreibungen für jeden Standort festzulegen, führen Sie Folgendes aus:

$InternalHashTable = @{promptLoginEnabled=$false;
                       inactivityTimeoutInMinutesWeb='60';
                       inactivityTimeoutInMinutesDesktop='60';
                       inactivityTimeoutInMinutesMobile='120'}
$ExternalHashTable = @{promptLoginEnabled=$true;
                       inactivityTimeoutInMinutesWeb='60';
                       inactivityTimeoutInMinutesDesktop='60';
                       inactivityTimeoutInMinutesMobile='120'}
$UndefinedHashTable = @{promptLoginEnabled=$true;
                       inactivityTimeoutInMinutesWeb='20';
                       inactivityTimeoutInMinutesDesktop='20';
                       inactivityTimeoutInMinutesMobile='20'}

Set-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
                                     -ClientId 'myclientid' `
                                     -ClientSecret 'mysecret' `
                                     -Internal $InternalHashTable `
                                     -External $ExternalHashTable `
                                     -Undefined $UndefinedHashTable
<!--NeedCopy-->

Wenn Sie kein spezifisches Timeout für den Netzwerkverbindungstyp konfigurieren, wird stattdessen das nicht standortspezifische Timeout verwendet.

Um Überschreibungen zu entfernen, setzen Sie den Parameter Internal, External oder Undefined auf null. Zum Beispiel:

Set-StoreClientLocationConfiguration -StoreUrl "https://customer.cloud.com" `
                                     -ClientId 'myclientid' `
                                     -ClientSecret 'mysecret' `
                                     -Internal $NULL `
                                     -External $NULL `
                                     -Undefined $NULL
<!--NeedCopy-->

Wichtig:

Wenn das Benutzergerät in ein Netzwerk mit einem anderen Verbindungstyp wechselt, werden die neuen Werte nicht sofort angewendet. Die Citrix Workspace-App aktualisiert die Werte alle 90 Minuten. Bei Verwendung eines Webbrowsers werden die Werte beim nächsten Aktualisieren der Webseite durch den Benutzer aktualisiert.

Store-Sitzungen