Sécurisé

ProGuard activé pour la sécurité

Nous avons activé ProGuard pour sécuriser Citrix Workspace pour Android grâce à l’obfuscation. ProGuard renomme différentes parties du code pour empêcher l’inspection des traces de pile et sécurise l’application Workspace. ProGuard réduit également la taille de l’application en raccourcissant les noms des classes, méthodes et champs de l’application.

Cryptographie

Cette fonctionnalité est un changement important pour le protocole de communication sécurisé. Les suites de chiffrement avec le préfixe TLS_RSA_ n’offrent pas de confidentialité persistante et sont considérées comme faibles.

Les suites de chiffrement TLS_RSA_ ont été supprimées. Les versions 20.6.5 et ultérieures prennent en charge les suites de chiffrement avancées TLS_ECDHE_RSA_. Si votre environnement n’est pas configuré avec les suites de chiffrement TLS_ECDHE_RSA_, vous ne pouvez pas lancer le client en raison de chiffrements faibles.

Les suites de chiffrement avancées suivantes sont prises en charge :

TLS v1.2 prend en charge :

  • TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
  • TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA

TLS v1.3 prend en charge :

  • TLS_AES_256_GCM_SHA384
  • TLS_AES_128_GCM_SHA256

Prise en charge de Transport Layer Security 1.3

L’application Citrix Workspace pour Android prend désormais en charge Transport Layer Security (TLS) 1.3. Elle améliore les performances et l’efficacité. TLS 1.3 offre une sécurité robuste grâce à ses suites de chiffrement solides et ses clés de session à usage unique.

Les utilisateurs finaux peuvent l’activer sur l’application Citrix Workspace pour Android comme suit :

  1. Accédez à l’application Citrix Workspace Paramètres > Version TLS.
  2. Appuyez sur l’option Sélectionner la version du protocole et sélectionnez TLS v1.3.

    TLS 1.3

Pour plus d’informations, consultez Cryptographie

Pour plus d’informations sur la documentation d’aide, consultez Version TLS.

Appareils débridés

Les appareils débridés sont ceux dont les propriétaires les ont modifiés, généralement pour contourner les protections de sécurité. Les appareils Android débridés présentent des risques de sécurité pour votre déploiement lorsque les utilisateurs s’y connectent. Lorsque l’application Citrix Workspace pour Android détecte un appareil Android débridé, l’application affiche une alerte à l’utilisateur.

Alerte

Pour renforcer la sécurité de votre environnement, vous pouvez configurer StoreFront™ ou Web Interface afin d’empêcher les appareils débridés détectés d’exécuter des applications.

Remarque :

L’application Citrix Workspace™ se désactive si elle détecte un appareil débridé afin de protéger les données et de maintenir la sécurité. Cela garantit que l’application ne peut pas être utilisée sur des appareils avec des modifications non autorisées.

Prérequis :

  • Application Citrix Workspace pour Android 24.7.0 ou version ultérieure.
  • Accès à StoreFront ou Web Interface via un compte administrateur.

Pour empêcher les appareils jailbreakés détectés d’exécuter des applications :

  1. Connectez-vous à votre serveur StoreFront ou Web Interface en tant qu’utilisateur disposant de privilèges d’administrateur.
  2. Recherchez le fichier default.ica, qui se trouve dans l’un des emplacements suivants :

    • C:\\inetpub\\wwwroot\\Citrix\\*storename* conf (Microsoft Internet Information Services)

    • C:\\inetpub\\wwwroot\\Citrix\\*storename*\\App _Data (Microsoft Internet Information Services)

    • ./usr/local/tomcat/webapps/Citrix/XenApp/WEB-INF (Apache Tomcat)

  3. Sous la section [Application], ajoutez ce qui suit : AllowJailBrokenDevices=OFF
  4. Enregistrez le fichier et redémarrez votre serveur StoreFront ou Web Interface.

Après le redémarrage du serveur StoreFront, les utilisateurs qui voient l’alerte concernant les appareils jailbreakés ne peuvent pas démarrer les applications depuis votre serveur StoreFront ou Web Interface.

Pour autoriser les appareils jailbreakés détectés à exécuter des applications :

Si vous ne définissez pas AllowJailBrokenDevices, la valeur par défaut est d’afficher l’alerte aux utilisateurs d’appareils jailbreakés, mais de leur permettre tout de même d’ouvrir des applications.

Si vous souhaitez spécifiquement autoriser vos utilisateurs à exécuter des applications sur des appareils jailbreakés, définissez AllowJailBrokenDevices=ON.

Lorsque vous définissez AllowJailBrokenDevices sur ON, vos utilisateurs voient l’alerte concernant l’utilisation d’un appareil jailbreaké, mais ils peuvent exécuter des applications via StoreFront ou Web Interface.

Sécurisé