Requisitos previos para la instalación
Requisitos del sistema y compatibilidad
Requisitos del dispositivo
La aplicación Citrix Workspace es compatible con Android 14 y versiones posteriores.
Para obtener los mejores resultados, actualice los dispositivos Android a la versión más reciente del sistema operativo Android.
Puede iniciar sesiones de la aplicación Citrix Workspace desde Workspace para Web, siempre que el explorador web sea compatible con Workspace para Web. Si no puede iniciar la sesión, configure su cuenta directamente a través de la aplicación Citrix Workspace.
Importante:
Si tiene instalada una versión Technical Preview de la aplicación Citrix Workspace para Android, desinstálela antes de instalar la nueva versión.
Requisitos del servidor
StoreFront:
-
StoreFront 2.6 o posterior
Proporciona acceso directo a los almacenes de StoreFront. La aplicación Citrix Workspace para Android también es compatible con versiones anteriores de StoreFront.
-
StoreFront configurado con un sitio web de Workspace
Proporciona acceso a los almacenes de StoreFront desde un explorador web. Para conocer las limitaciones de esta implementación, consulte la documentación de StoreFront.
Habilite las directivas de reescritura proporcionadas por Citrix Gateway.
Citrix Virtual Apps and Desktops (cualquiera de los siguientes productos):
- Citrix Virtual Apps 7.5 o posterior
- Citrix Virtual Apps and Desktops 7.x o posterior
Compatibilidad con dispositivos ChromeOS
La aplicación Citrix Workspace™ para Android no es compatible con dispositivos ChromeOS
Anteriormente, los usuarios instalaban por error la aplicación Citrix Workspace para Android en dispositivos ChromeOS en lugar de la aplicación Citrix Workspace para ChromeOS. La instalación incorrecta causaba problemas de compatibilidad y una mala experiencia de usuario.
Para evitar esta confusión, Citrix ha eliminado la presencia de Citrix Workspace app para Android en Play Store en dispositivos ChromeOS.
Los usuarios que necesiten la aplicación Citrix Workspace para ChromeOS pueden acceder a ella aquí.
Conexiones y certificados
La aplicación Citrix Workspace admite conexiones HTTP, HTTPS e ICA-over-TLS a un servidor de Citrix Virtual Apps a través de cualquiera de las siguientes configuraciones.
Para conexiones LAN:
- StoreFront 2.6 o posterior
- Sitio de XenApp® Services (anteriormente Program Neighborhood Agent).
Para conexiones remotas seguras (cualquiera de los siguientes productos):
Certificados TLS
Cuando protege las conexiones remotas mediante TLS, el dispositivo móvil hace lo siguiente:
- Autentica el certificado TLS de la puerta de enlace remota con un almacén local de entidades de certificación raíz de confianza.
- Reconoce automáticamente los certificados emitidos comercialmente (como Verisign y Thawte) siempre que el certificado raíz de la entidad de certificación exista en el almacén de claves local.
Certificados privados (autofirmados)
Cuando instale un certificado privado en la puerta de enlace remota, asegúrese de que el certificado raíz de la entidad de certificación de la organización esté instalado en el dispositivo móvil. Esta configuración le ayuda a acceder a los recursos de Citrix correctamente mediante la aplicación Citrix Workspace para Android.
Nota:
Cuando no se puede verificar el certificado de la puerta de enlace al conectarse, porque el certificado raíz no está incluido en el almacén de claves local, aparece una advertencia de certificado no fiable. Si un usuario selecciona continuar a pesar de la advertencia, se muestra una lista de aplicaciones. Sin embargo, la aplicación no se inicia.
Certificados comodín
Los certificados comodín se utilizan en lugar de certificados de servidor individuales para cualquier servidor dentro del mismo dominio. La aplicación Citrix Workspace para Android admite certificados comodín.
Certificados intermedios y Citrix Gateway
Si su cadena de certificados incluye un certificado intermedio, este debe adjuntarse al certificado de servidor de Citrix Gateway. Consulte el artículo de Knowledge Center que coincida con su edición de Citrix Gateway: CTX114146 y CTX124937
Directiva conjunta de validación de certificados de servidor
La aplicación Citrix Workspace para Android tiene una directiva de validación más estricta para los certificados de servidor.
Importante:
Antes de instalar la aplicación Citrix Workspace para Android, confirme que los certificados del servidor o de Citrix Gateway estén configurados correctamente como se describe aquí. Las conexiones podrían fallar si:
- la configuración del servidor o de Citrix Gateway incluye un certificado raíz incorrecto.
- la configuración del servidor o de Citrix Gateway no incluye todos los certificados intermedios.
- la configuración del servidor o de Citrix Gateway incluye un certificado intermedio caducado o no válido por cualquier otro motivo.
- la configuración del servidor o de Citrix Gateway incluye un certificado intermedio de firma cruzada.
Al validar un certificado de servidor, la aplicación Citrix Workspace para Android utiliza todos los certificados proporcionados por el servidor (o Citrix Gateway) al validar el certificado de servidor. Luego, también verifica si los certificados son de confianza. Si no todos los certificados son de confianza, la conexión falla.
Esta política es más estricta que la política de certificados de los navegadores web. Muchos navegadores web incluyen un gran conjunto de certificados raíz en los que confían.
El servidor (o Citrix Gateway) debe configurarse con el conjunto correcto de certificados. Un conjunto incorrecto de certificados podría hacer que la conexión de la aplicación Citrix Workspace para Android falle.
Supongamos que un Citrix Gateway está configurado con estos certificados válidos. Se recomienda para los clientes que requieren una validación más estricta. Pueden aplicar una validación más estricta determinando exactamente qué certificado raíz utiliza la aplicación Citrix Workspace para Android:
- “Certificado de servidor de ejemplo”
- “Certificado intermedio de ejemplo”
- “Certificado raíz de ejemplo”
Luego, la aplicación Citrix Workspace para Android verifica si todos estos certificados son válidos. La aplicación Citrix Workspace para Android también verifica si ya confía en un “Certificado raíz de ejemplo”. Si la aplicación Citrix Workspace para Android no confía en el “Certificado raíz de ejemplo”, la conexión falla.
Importante
Algunas autoridades de certificación tienen más de un certificado raíz. Si necesita esta validación más estricta, asegúrese de que su configuración utilice el certificado raíz adecuado. Por ejemplo, actualmente hay dos certificados (“DigiCert” / “GTE CyberTrust Global Root” y “DigiCert Baltimore Root” / “Baltimore CyberTrust Root”) que pueden validar los mismos certificados de servidor.
En algunos dispositivos de usuario, ambos certificados raíz están disponibles. En otros dispositivos, solo uno está disponible (“DigiCert Baltimore Root” / “Baltimore CyberTrust Root”). Si configura “GTE CyberTrust Global Root” en el gateway, las conexiones de la aplicación Citrix Workspace para Android en esos dispositivos de usuario fallarán. Consulte la documentación de la autoridad de certificación para determinar qué certificado raíz se puede utilizar. Tenga en cuenta también que los certificados raíz caducan con el tiempo, al igual que todos los certificados.
Nota:
Algunos servidores y Citrix Gateway nunca envían el certificado raíz, incluso si están configurados. En ese caso, una validación más estricta no es posible.
Ahora supongamos que un gateway está configurado utilizando estos certificados válidos. Esta configuración, sin el certificado raíz, es la que se recomienda normalmente:
- “Certificado de servidor de ejemplo”
- “Certificado intermedio de ejemplo”
La aplicación Citrix Workspace para Android utiliza estos dos certificados. Luego busca un certificado raíz en el dispositivo de usuario. Si encuentra uno que se valida correctamente y también es de confianza, como “Certificado raíz de ejemplo”, la conexión se realiza correctamente. De lo contrario, la conexión falla. Esta configuración proporciona el certificado intermedio que necesita la aplicación Citrix Workspace para Android, pero también le permite elegir cualquier certificado raíz válido y de confianza.
Ahora supongamos que un Citrix Gateway está configurado utilizando estos certificados:
- “Certificado de servidor de ejemplo”
- “Certificado intermedio de ejemplo”
- “Certificado raíz incorrecto”
La aplicación Citrix Workspace para Android lee el certificado raíz incorrecto y la conexión falla.
Algunas autoridades de certificación utilizan más de un certificado intermedio. En este caso, Citrix Gateway se configura normalmente con todos los certificados intermedios (pero no con el certificado raíz), como por ejemplo:
- “Certificado de servidor de ejemplo”
- “Certificado intermedio de ejemplo 1”
- “Certificado intermedio de ejemplo 2”
Algunas autoridades de certificación utilizan un certificado intermedio de firma cruzada. Está pensado para situaciones en las que se encuentra más de un certificado raíz, y un certificado raíz anterior sigue en uso al mismo tiempo que un certificado raíz posterior. En este caso, hay al menos dos certificados intermedios. Por ejemplo, el certificado raíz anterior “Class 3 Public Primary Certification Authority” tiene el certificado intermedio de firma cruzada correspondiente “Verisign Class 3 Public Primary Certification Authority - G5.”
Sin embargo, también está disponible un certificado raíz posterior correspondiente, “Verisign Class 3 Public Primary Certification Authority - G5”, que reemplaza a “Class 3 Public Primary Certification Authority”. El certificado raíz posterior no utiliza un certificado intermedio de firma cruzada.
El certificado intermedio de firma cruzada y el certificado raíz tienen el mismo nombre de Asunto (Emitido a). Pero el certificado intermedio de firma cruzada tiene un nombre de Emisor diferente (Emitido por). Esto diferencia el certificado intermedio de firma cruzada de un certificado intermedio ordinario (como “Certificado intermedio de ejemplo 2”).
Normalmente se recomienda esta configuración, sin el certificado raíz y el certificado intermedio de firma cruzada:
- “Certificado de servidor de ejemplo”
- “Certificado intermedio de ejemplo”
Evite configurar Citrix Gateway para que utilice el certificado intermedio de firma cruzada, ya que selecciona el certificado raíz anterior:
- “Certificado de servidor de ejemplo”
- “Certificado intermedio de ejemplo”
- “Certificado intermedio de firma cruzada de ejemplo” [not recommended]
No se recomienda configurar Citrix Gateway utilizando solo el certificado de servidor:
- “Certificado de servidor de ejemplo”
Cuando la aplicación Citrix Workspace para Android no puede localizar todos los certificados intermedios, la conexión falla.