Configuration système requise et compatibilité

Systèmes d’exploitation pris en charge

L’application Citrix Workspace pour Mac prend en charge les systèmes d’exploitation suivants :

  • macOS Tahoe 26 (jusqu’à 26.5.2)
  • macOS Sequoia 15
  • macOS Sonoma 14

À tout moment, Citrix® ne prend en charge que le dernier système d’exploitation macOS et les deux précédents (N, N-1 et N-2).

Produits Citrix compatibles

L’application Citrix Workspace est compatible avec toutes les versions actuellement prises en charge de Citrix Virtual Apps and Desktops, Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops) et Citrix Gateway, comme indiqué dans la matrice du cycle de vie des produits Citrix.

L’application Citrix Workspace pour Mac est compatible avec les navigateurs suivants :

  • Google Chrome
  • Microsoft Edge
  • Safari

Configuration matérielle requise

  • 2 Go d’espace disque libre
  • Une connexion réseau ou Internet fonctionnelle pour se connecter aux serveurs

Connexions, certificats et authentification

Connexions

L’application Citrix Workspace pour Mac prend en charge les connexions suivantes à Citrix Virtual Apps and Desktops et Citrix DaaS (anciennement service Citrix Virtual Apps and Desktops) :

  • HTTPS
  • ICA-over-TLS
  • ICA-over-DTLS

L’application Citrix Workspace pour Mac prend en charge les configurations suivantes :

Pour les connexions LAN Pour les connexions distantes ou locales sécurisées
StoreFront utilisant les services StoreFront ou Citrix Receiver pour site web ; Citrix Gateway 12.x-13.x, y compris VPX

Certificats

Important :

Si vous utilisez macOS 10.15, assurez-vous que votre système est conforme aux exigences d’Apple en matière de certificats de confiance dans macOS 10.15. Effectuez cette vérification avant de passer à la version 2106 de l’application Citrix Workspace pour Mac.

Certificats privés (auto-signés)

Si un certificat privé est installé sur la passerelle distante, vous devez installer le certificat racine de l’autorité de certification de l’organisation sur l’appareil de l’utilisateur. Vous pourrez alors accéder aux ressources Citrix à l’aide de l’application Citrix Workspace pour Mac.

Remarque :

Lorsque le certificat de la passerelle distante ne peut pas être vérifié lors de la connexion, un avertissement de certificat non fiable apparaît, car le certificat racine n’est pas inclus dans le magasin de clés local. Si un utilisateur tente d’ajouter un magasin, l’ajout échoue. Cependant, dans le navigateur web, l’utilisateur peut être en mesure de s’authentifier auprès du magasin, mais les connexions aux sessions échouent.

Importation de certificats racines pour les appareils

Obtenez le certificat racine de l’émetteur du certificat et envoyez-le par e-mail à un compte configuré sur votre appareil. Lorsque vous cliquez sur la pièce jointe, il vous est demandé d’importer le certificat racine.

Certificats génériques

Les certificats génériques sont utilisés à la place des certificats de serveur individuels pour tout serveur au sein du même domaine. L’application Citrix Workspace pour Mac prend en charge les certificats génériques.

Certificats intermédiaires avec Citrix Gateway

Si votre chaîne de certificats inclut un certificat intermédiaire, celui-ci doit être mappé au certificat de serveur Citrix Gateway. Pour plus d’informations sur cette tâche, consultez la documentation Citrix Gateway. Pour plus d’informations sur l’installation, la liaison et la mise à jour des certificats, consultez Comment installer et lier un certificat intermédiaire avec une autorité de certification principale sur Citrix Gateway.

Stratégie de validation des certificats de serveur

L’application Citrix Workspace pour Mac dispose d’une stratégie de validation plus stricte pour les certificats de serveur.

Important

Avant d’installer cette version de l’application Citrix Workspace pour Mac, vérifiez que les certificats de serveur ou de passerelle sont correctement configurés comme décrit ici. Les connexions peuvent échouer si :

  • la configuration du serveur ou de la passerelle inclut un certificat racine incorrect
  • la configuration du serveur ou de la passerelle n’inclut pas tous les certificats intermédiaires
  • la configuration du serveur ou de la passerelle inclut un certificat intermédiaire expiré ou autrement invalide
  • la configuration du serveur ou de la passerelle inclut un certificat intermédiaire à signature croisée

Lors de la validation d’un certificat de serveur, l’application Citrix Workspace pour Mac utilise tous les certificats fournis par le serveur (ou la passerelle). L’application Citrix Workspace pour Mac vérifie ensuite si les certificats sont approuvés. Si aucun des certificats n’est approuvé, la connexion échoue.

Cette politique est plus stricte que la politique de certificat des navigateurs web. De nombreux navigateurs web incluent un grand ensemble de certificats racine qu’ils approuvent.

Le serveur (ou la passerelle) doit être configuré avec l’ensemble correct de certificats. Un ensemble incorrect de certificats pourrait entraîner l’échec de la connexion de l’application Citrix Workspace pour Mac.

Supposons qu’une passerelle soit configurée avec ces certificats valides. Cette configuration est recommandée pour les clients qui exigent une validation plus stricte, en déterminant exactement quel certificat racine est utilisé par l’application Citrix Workspace pour Mac.

Ensuite, l’application Citrix Workspace pour Mac vérifie que tous ces certificats sont valides. L’application Citrix Workspace pour Mac vérifie également qu’elle fait déjà confiance au « Certificat racine ». Si l’application Citrix Workspace pour Mac ne fait pas confiance au « Certificat racine », la connexion échoue.

Important

Certaines autorités de certification ont plus d’un certificat racine. Si vous exigez cette validation plus stricte, assurez-vous que votre configuration utilise le certificat racine approprié. Par exemple, il existe actuellement deux certificats (« DigiCert/GTE CyberTrust Global Root » et « DigiCert Baltimore Root/Baltimore CyberTrust Root ») qui peuvent valider les mêmes certificats de serveur. Sur certains appareils utilisateur, les deux certificats racine sont disponibles. Sur d’autres appareils, un seul est disponible (« DigiCert Baltimore Root/Baltimore CyberTrust Root »). Si vous configurez « GTE CyberTrust Global Root » sur la passerelle, les connexions de l’application Citrix Workspace pour Mac sur ces appareils utilisateur échouent. Consultez la documentation de l’autorité de certification pour déterminer quel certificat racine doit être utilisé. Les certificats racine finissent par expirer, comme tous les certificats.

Remarque :

Certains serveurs et passerelles n’envoient jamais le certificat racine, même s’ils sont configurés. Une validation plus stricte n’est alors pas possible.

Supposons maintenant qu’une passerelle soit configurée avec ces certificats valides. Cette configuration, omettant le certificat racine, est normalement recommandée :

  • « Certificat de serveur exemple »
  • “Certificat intermédiaire d’exemple”

Ensuite, l’application Citrix Workspace pour Mac utilise ces deux certificats. Elle recherche ensuite un certificat racine sur l’appareil de l’utilisateur. Si elle trouve un certificat fiable qui se valide correctement, tel que “Certificat racine d’exemple”, la connexion réussit. Sinon, la connexion échoue. Cette configuration fournit le certificat intermédiaire dont l’application Citrix Workspace pour Mac a besoin, mais permet également à l’application Citrix Workspace pour Mac de choisir n’importe quel certificat racine valide et fiable.

Supposons maintenant qu’une passerelle est configurée avec ces certificats :

  • “Certificat de serveur d’exemple”
  • “Certificat intermédiaire d’exemple”
  • “Mauvais certificat racine”

Un navigateur web pourrait ignorer le mauvais certificat racine. Cependant, l’application Citrix Workspace pour Mac n’ignore pas le mauvais certificat racine, et la connexion échoue.

Certaines autorités de certification utilisent plus d’un certificat intermédiaire. Dans ce cas, la passerelle est normalement configurée avec tous les certificats intermédiaires (mais pas le certificat racine) tels que :

  • “Certificat de serveur d’exemple”
  • “Certificat intermédiaire d’exemple 1”
  • “Certificat intermédiaire d’exemple 2”

Important

Certaines autorités de certification utilisent un certificat intermédiaire à signature croisée, destiné aux situations où il existe plus d’un certificat racine. Un certificat racine antérieur est toujours utilisé en même temps qu’un certificat racine ultérieur. Dans ce cas, il y a au moins deux certificats intermédiaires. Par exemple, le certificat racine antérieur “Class 3 Public Primary Certification Authority” possède le certificat intermédiaire à signature croisée correspondant “Verisign Class 3 Public Primary Certification Authority - G5”. Cependant, un certificat racine ultérieur correspondant “Verisign Class 3 Public Primary Certification Authority - G5” est également disponible, qui remplace “Class 3 Public Primary Certification Authority”. Le certificat racine ultérieur n’utilise pas de certificat intermédiaire à signature croisée.

Remarque

Le certificat intermédiaire à signature croisée et le certificat racine ont le même nom de sujet (Délivré à), mais le certificat intermédiaire à signature croisée a un nom d’émetteur différent (Délivré par). Cette différence de nom distingue le certificat intermédiaire à signature croisée d’un certificat intermédiaire ordinaire (tel que “Certificat intermédiaire d’exemple 2”).

Cette configuration, omettant le certificat racine et le certificat intermédiaire à signature croisée, est normalement recommandée :

  • “Exemple de certificat de serveur”
  • “Exemple de certificat intermédiaire”

Évitez de configurer la passerelle pour utiliser le certificat intermédiaire à signature croisée, car cela sélectionne le certificat racine antérieur :

  • “Exemple de certificat de serveur”
  • “Exemple de certificat intermédiaire”
  • “Exemple de certificat intermédiaire à signature croisée” [not recommended]

Il n’est pas recommandé de configurer la passerelle avec uniquement le certificat de serveur :

  • “Exemple de certificat de serveur”

Dans ce cas, si l’application Citrix Workspace pour Mac ne peut pas localiser tous les certificats intermédiaires, la connexion échoue.

Authentification

Pour les connexions à StoreFront, l’application Citrix Workspace pour Mac prend en charge les méthodes d’authentification suivantes :

Méthode d’authentification Workspace pour le Web à l’aide de navigateurs Site des services StoreFront (natif) Citrix Gateway vers Workspace pour Web (navigateur) Citrix Gateway vers le site des services StoreFront (natif)
Anonyme Oui Oui    
Domaine Oui Oui Oui* Oui*
Pass-through de domaine        
Jeton de sécurité     Oui* Oui*
Authentification à deux facteurs (domaine avec jeton de sécurité)     Oui* Oui*
SMS     Oui* Oui*
Carte à puce Oui Oui Oui* Oui
Certificat utilisateur     Oui Oui (plug-in Citrix Gateway)

*Disponible uniquement pour les déploiements qui incluent Citrix Gateway, avec ou sans l’installation du plug-in associé sur l’appareil.

Exigences de connectivité

Gestion des indicateurs de fonctionnalité

Les indicateurs de fonctionnalité sont utilisés pour activer ou désactiver des fonctionnalités de manière dynamique. Si un problème survient avec l’application Citrix Workspace en production, la fonctionnalité affectée peut être désactivée dynamiquement, même après sa publication.

Aucune configuration n’est nécessaire pour activer le trafic pour la gestion des fonctionnalités, sauf si un pare-feu ou un proxy bloque le trafic sortant. Dans de tels cas, vous devez activer le trafic à l’aide d’URL ou d’adresses IP spécifiques, en fonction des exigences de votre politique.

Activer le trafic pour la gestion des indicateurs de fonctionnalité

À partir de l’application Citrix Workspace™ version 2409 :

Pour garantir une fonctionnalité optimale et l’accès aux fonctionnalités d’aperçu, vous devez activer le trafic vers l’URL features.netscalergateway.net.

Remarque :

L’ajout de l’URL précédente à la liste d’autorisation est essentiel pour une utilisation optimale des indicateurs de fonctionnalité Citrix et est pris en charge à partir de la version 2409 de l’application Citrix Workspace pour Mac.

Possibilité de désactiver le service de gestion des indicateurs de fonctionnalité via l’outil MDM

Vous pouvez désactiver le service de gestion des indicateurs de fonctionnalité sur l’application Citrix Workspace, que les utilisateurs se trouvent à l’intérieur ou à l’extérieur du pare-feu de l’organisation. Pour désactiver, définissez la valeur du paramètre DisableFeatureFlag sur True.

Ce service est disponible pour les administrateurs qui gèrent les appareils Mac à l’aide de l’outil MDM.

Remarque :

La désactivation de FeatureFlag nécessite que l’administrateur redémarre l’appareil pour que ce paramètre prenne effet.

Pour plus d’informations sur l’utilisation de MDM, consultez Gestion des appareils mobiles.

Configuration système requise et compatibilité