統合エンドポイント管理ソリューションを使用してCitrix Workspaceアプリを構成する

Unified Endpoint Managementソリューションを使用したストア構成のサポート

Android版Citrix Workspaceアプリは、統合エンドポイント管理ソリューションを使用してWorkspaceストアURLのリモート構成をサポートするようになりました。管理者として、統合エンドポイント管理ソリューションを使用してAppConfigベースのキーと値のペアでストアURLをリモートで管理できます。

統合エンドポイント管理ソリューションを使用してWorkspace Store URLを構成するには、次の手順に従います。

Unified Endpoint Managementソリューションを使用してストアを構成する

Android版Citrix Workspaceアプリは、統合エンドポイント管理ソリューションを使用したWorkspace Store URLのリモート構成をサポートしています。

既存のUnified Endpoint Managementソリューションを使用してWorkspace Store URLをリモートで構成するには、次の手順に従います。

  1. Unified Endpoint Managementソリューションプロバイダーにサインインします。
  2. アプリのアプリ構成ポリシーを作成します。
  3. キーと値のペアをJSONプロパティリストに追加し、次の値を入力します。

    • キー: ユーアールエル
    • 値の型: 文字列
    • 値: ストアのユーアールエル(例: prodcwa.cloud.com)

    注:

    • この例では、説明のためにMicrosoft IntuneがUnified Endpoint Managementソリューションとして使用されています。表示されるUIは、Unified Endpoint Managementソリューションプロバイダーによって異なります。

    イントゥーン

制限事項

  • クラウドストアがすでに設定されており、管理者が新しいクラウドストアを構成した場合、既存のクラウドストアおよび関連するデータや設定は削除されます。Citrix Workspaceで削除を通知するメッセージが表示されます。その後、新しいクラウドストアがCitrix Workspaceに追加されるように、再度サインインする必要があります。
  • 新しい構成を適用するには、Citrix Workspaceアプリを閉じてから再度開く必要があります。

ストアタイプの構成のサポート

リリース23.6.0以降、Android向けCitrix Workspaceアプリは、AppConfigベースのキーと値のペアを使用してストアタイプを構成することをサポートしています。これにより、管理者はアプリの表示方法を制御できます。

キーと値のペアは次のとおりです。

  • キー: ストアタイプ
  • 値のタイプ: 整数
  • 値:

    ◈ 1(デフォルト)に設定されている場合、ユーザーはネイティブまたはデフォルトのストアの読み込みを表示できます。 ◈ 2に設定されている場合、ユーザーはWebインターフェイス内でストアを表示できます。

注:

この機能は有効化を必要としません。

統合エンドポイント管理ソリューションを使用したストア構成の制御

Android向けCitrix Workspaceアプリは、バージョン23.4.5から、統合エンドポイント管理ソリューションを使用してWorkspaceストアURLのリモート構成をサポートし始めました。管理者は、統合エンドポイント管理ソリューションを使用して、AppConfigベースのキーと値のペアでストアURLをリモートで管理できます。

詳細については、「統合エンドポイント管理ソリューションを使用したストア構成のサポート」(/ja-jp/citrix-workspace-app-for-android/mdm#support-for-store-configuration-using-unified-endpoint-management-solutions)を参照してください。

バージョン23.7.5以降、管理者はAppConfigベースのキーと値のペアを使用して、エンドユーザーがストアURLを変更できるかどうかを構成できます。

  • key: restrict_user_store_modification
  • 値のタイプ: Boolean
  • 値:

    trueに設定されている場合、エンドユーザーはストアを変更できません(追加、削除、編集)。

    falseに設定されている場合、エンドユーザーはストアを変更できます。

注:

フラグrestrict_user_store_modificationtrueに設定されている場合、新しい統合エンドポイント管理構成ストアを追加する前に、既存のすべてのストアが削除されます。

統合エンドポイント管理ソリューションによるスクリーンショットの検出と防止

バージョン23.10.0以降、管理者はCitrix Workspaceアプリレベルでエンドユーザーがスクリーンショットを撮るのを防ぐことができます。この機能は、機密情報や個人情報の漏洩を防ぎます。管理者は、AppConfigベースのキーと値のペアを使用してこの機能を構成できます。

  • key: restrictScreenshot
  • 値のタイプ: Boolean
  • 値:

    ◈ trueに設定されている場合、エンドユーザーはスクリーンショットを撮ることができません。

    ◈ 「false」に設定されている場合、エンドユーザーはスクリーンショットを撮ることができます。

UEM を介して Citrix Workspace アプリの設定をプッシュする

以前は、Citrix Workspace アプリでストア URL を構成できました。

このリリース以降、インフラストラクチャに展開されている任意の統合エンドポイント管理 (UEM) ソリューションツールを介して、管理対象デバイス上の Citrix Workspace アプリ設定を構成できます。

注:

管理者として、UEM とグローバルアプリ構成サービス (GACS) を使用して Citrix Workspace アプリ設定を構成するオプションがある場合、UEM は常に GACS よりも優先されます。

構成設定

次の JSON データは、この機能を構成する方法を示す MS Intune のサンプルです。

{
    "kind": "androidenterprise#managedConfiguration",
    "productId": "app:com.citrix.Receiver",
    "managedProperty": [
        {
            "key": "stores",
            "valueBundleArray": [
                {
                    "managedProperty": [
                        {
                            "key": "url",
                            "valueString": ""
                        },
                        {
                            "key": "storeType",
                            "valueInteger": 1
                        },
                        {
                            "key": "displayName",
                            "valueString": ""
                        }
                    ]
                }
            ]
        },
        {
            "key": "url",
            "valueString": "prodcwa.cloud.com"
        },
        {
            "key": "storeType",
            "valueInteger": 1
        },
        {
            "key": "displayName",
            "valueString": ""
        },
        {
            "key": "restrict_user_store_modification",
            "valueBool": false
        },
        {
            "key": "restrictScreenshot",
            "valueBool": true
        },
        {
            "key": "appSettings",
            "valueBundleArray": [
                {
                    "managedProperty": [
                        {
                            "key": "name",
                            "valueString": ""
                        },
                        {
                            "key": "value",
                            "valueString": ""
                        },
                        {
                            "key": "userOverride",
                            "valueBool": false
                        }
                    ]
                }
            ]
        }
    ]
}

<!--NeedCopy-->

キーと値のペアの表

次の表に、キーと値のペアの情報を示します。

設定 説明文 キー 値の型 デフォルト値
オーディオ ユーザーがアプリまたはデスクトップ内でオーディオおよびマイク接続を制御できるようにします。 音声録音設定キー 再生と録音 文字列 再生と録音
予測入力 ユーザーが入力中にテキスト候補を有効にします。 予測テキスト ブール値
拡張キーボード セッションでの拡張キーボードのサポートを有効にします。 拡張キーボードを表示 ブール値
汎用USBリダイレクト クライアントデバイスからVDAへの任意のUSBデバイスの自動リダイレクトを有効にします。 自動USB ブール値
セッション切断のユーザー確認(終了前に確認) セッションを切断する前に、ユーザーが確認できる確認ダイアログを表示します。 終了前に確認 ブール値 有効
クリップボードリダイレクト (Clipboard) ユーザーがセッション内で切り取り、コピー、貼り付けなどのクリップボード操作を使用できるようにします。 クリップボードアクセス 有効 ブール値 無効
アダプティブトランスポート (EDT) データ転送を最適化するために、TCPよりも優先されるプロトコルとしてEnlightened Data Transportを有効にします。 EDT設定 有効 ブール値 有効
表示の向き ユーザーがデバイスの位置に基づいて表示の向きを選択できるようにします。 ディスプレイオリエンテーションキー 横表示モード 文字列 自動設定
ディスプレイをオンに維持 ディスプレイをアクティブにし、画面をオンに維持します。 キープスクリーンオンキー ブール値
厳格な証明書検証 サーバー証明書の検証に対して、より厳格な制御を適用します。 strictcertificatevalidation ブール値 いいえ
レガシーストアアクセス ユーザーが以前のバージョンのストアにアクセスできるようにします。 allowlegacystoreaccess はい ブール値 いいえ
リアルタイムメディアエンジン 高解像度の音声通話とビデオ通話をサポートします。 RTMEAccess はい ブール値 いいえ
USB自動リダイレクト クライアントデバイスからVDAへの任意のUSBデバイスの自動リダイレクトを有効にします。 自動USB ブール値 いいえ
ネットワーク監視メッセージ ネットワークパフォーマンスの詳細を提供するアラートメッセージを無効にします。 チャネル監視警告を無効にする いいえ ブール値 いいえ
拡張キー セッションキーボードで使用するショートカット。 キーマップ [“strAltTab”, “strAlt”, “strBackspace”, “strAltF4”] マルチリスト なし
セッション解像度 ユーザーが画面解像度を選択できるようにします。 セッションレゾリューションキー [“Fit screen”; “Match server”; “Optimize for high resolution”; “Optimize for metro apps”] マルチリスト 「クライアントDPIに合わせる」
画面の向き ユーザーが画面の向きを選択できるようにします。 ディスプレイオリエンテーションキー [“Automatic”; “Portrait mode”; “Landscape mode”;] マルチリスト 「自動」

以下はJSONデータの例です。この例では、次のようなさまざまな設定値が表示されます。

  • ブール値
  • 整数
  • 文字列
  • 文字列のリスト
{
    "kind": "androidenterprise#managedConfiguration",
    "productId": "app:com.citrix.Receiver",
    "managedProperty": [
        {
            "key": "stores",
            "valueBundleArray": [
                {
                    "managedProperty": [
                        {
                            "key": "url",
                            "valueString": ""
                        },
                        {
                            "key": "storeType",
                            "valueInteger": 1
                        },
                        {
                            "key": "displayName",
                            "valueString": ""
                        }
                    ]
                }
            ]
        },
        {
            "key": "url",
            "valueString": "your_store_url"
        },
        {
            "key": "storeType",
            "valueInteger": 1
        },
        {
            "key": "displayName",
            "valueString": ""
        },
        {
            "key": "restrict_user_store_modification",
            "valueBool": false
        },
        {
            "key": "restrictScreenshot",
            "valueBool": true
        },
        {
            "key": "appSettings",
            "valueBundleArray": [
                {
                    "managedProperty": [
                        {
                            "key": "name",
                            "valueString": "showExtendedKeyboard"
                        },
                        {
                            "key": "value",
                            "valueString": "false"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": false
                        }
                    ]
                },
                {
                    "managedProperty": [
                        {
                            "key": "name",
                            "valueString": "enterRegion"
                        },
                        {
                            "key": "value",
                            "valueString": "-40"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": false
                        }
                    ]
                },
                {
                    "managedProperty": [
                        {
                            "key": "name",
                            "valueString": "displayOrientationKey"
                        },
                        {
                            "key": "value",
                            "valueString": "Landscape mode"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": false
                        }
                    ]
                },
                {
                    "managedProperty": [
                        {
                            "key": "name",
                            "valueString": "askBeforeExiting"
                        },
                        {
                            "key": "value",
                            "valueString": "true"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": false
                        }
                    ]
                },
                {
                    "managedProperty": [
                        {
                            "key": "name",
                            "valueString": "key_map"
                        },
                        {
                            "key": "value",
                            "valueString": "['strAltTab','strAlt','strBackspace','strAltF4']"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": true
                        }
                    {
                    "managedProperty": [
                        {
                            "key": "sessionResolutionKey",
                            "valueString": "key_map"
                        },
                        {
                            "key": "value",
                            "valueString": "['Fit screen'; 'Match server'; 'Optimize for high resolution'; 'Optimize for metro apps';]"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": true
                        }
                    ]
                    }

                    {
                    "managedProperty": [
                        {
                            "key": "displayOrientationKey",
                            "valueString": "key_map"
                        },
                        {
                            "key": "value",
                            "valueString": "['Automatic'; 'Portrait mode'; 'Landscape mode';]"
                        },
                        {
                            "key": "userOverride",
                            "valueBool": true
                        }
                    ]
                    }
                    ]
                }
            ]
        }
    ]
}
<!--NeedCopy-->

UEMを使用して多数のストアを追加する

管理者は、Unified Endpoint Management (UEM) ソリューションを使用して、管理対象のAndroidデバイスに多数のストアを構成できるようになりました。

各ストアの詳細はJSONファイルに追加できます。このJSONファイルは、アプリ構成ポリシーの構成時にアップロードできます。詳細には以下が含まれます。

  • ストアURL
  • ストアの種類 (オプション)

    注:

    ストアの種類が指定されていない場合、デフォルトのインターフェイスはネイティブと見なされます。

  • ストア名 (オプション)

注:

UEMは、1つのクラウドストアと多数のオンプレミスストアをサポートしています。

JSONファイルはキーと値の形式である必要があります。詳細については、以下のJSONサンプルデータを参照してください。

注:

サンプルのJSONデータはMicrosoft Intuneに関連しています。JSONデータは他のUEMソリューションでは異なる場合があります。

{
    "kind": "androidenterprise#managedConfiguration",
    "productId": "app:com.citrix.Receiver",
    "managedProperty": [
        {
            "key": "stores",
            "valueBundleArray": [
                {
                    "managedProperty": [
                        {
                            "key": "url",
                            "valueString": "test.cloud.com"
                        },
                        {
                            "key": "storeType",
                            "valueInteger": 1
                        },
                        {
                            "key": "displayName",
                            "valueString": "1"
                        }
                    ]
                },
                {
                    "managedProperty": [
                        {
                            "key": "url",
                            "valueString": "test2.cloud.com"
                        },
                        {
                            "key": "storeType",
                            "valueInteger": 2
                        },
                        {
                            "key": "displayName",
                            "valueString": "2"
                        }
                    ]
                }
            ]
        },
        {
            "key": "restrict_user_store_modification",
            "valueBool": false
        }
    ]
}
<!--NeedCopy-->

注:

  • (デフォルト) 整数が1に設定されている場合、ユーザーはネイティブまたはデフォルトのストアの読み込みを表示できます。

  • 整数が2に設定されている場合、ユーザーはWebインターフェイス内でストアを表示できます。

ストア構成を含むJSONファイルをアップロードするには、Configuration settings formatドロップダウンリストからEnter JSON dataを選択します。

アプリ構成ポリシーの作成(/ja-jp/citrix-workspace-app-for-android/media/create-app-config-policy.png)

Androidデバイスの永続的なクライアント名

以前のバージョンでは、Android版Citrix Workspaceアプリは、デバイスが工場出荷時の状態にリセットされ、アプリが再インストールされるたびに、ターミナルサービス(TS)クライアント名(例:roid-XXXXXX)を動的に再生成していました。このプロセスは、プリンターの割り当てなど、リソースアクセスにクライアント名を使用する組織にとって問題を引き起こしていました。ユーザーはプリンター構成を失い、再度アクセスを要求する必要があり、ユーザーとIT管理者の両方に追加の作業が発生していました。

バージョン25.11.0では、同じTSクライアント名を維持するか、安定したデバイス識別子(シリアル番号など)またはユーザー情報を使用して予測可能に生成します。この機能強化により、管理オーバーヘッドが大幅に削減されます。

利点

  • 一貫したリソースアクセス: デバイスのリセット後も、ユーザーは割り当てられたプリンターアクセスやその他の構成を保持します。
  • 管理オーバーヘッドの削減: ITチームは、デバイスの再登録後にプリンターアクセスやその他の設定を再構成する必要がなくなります。
  • ユーザーエクスペリエンスの向上: ユーザーは設定を失うことなく、よりスムーズな操作を体験できます。
  • 拡張性の向上: 組織はモバイルデバイスでのCitrix展開をより効率的に拡張できます。

管理者は、柔軟性と制御のために、MDMまたはUEMソリューション(例:Intune、CEM)またはGACSを介してクライアント名を構成または上書きできます。

設定の様々な方法

構成の方法 説明内容 構成の構文
エムディーエム/ユーイーエム 管理者は、MDM/UEMシステム(例:XenMobile、Intune)を使用して、クライアント名を事前定義または上書きできます。 { "clientName": "Any String" }
ジーエーシーエス Citrix GACS展開による構成をサポートします { "clientName": "Any String" }

モバイルデバイス管理 (MDM) およびグローバルアプリ構成サービス (GACS) を使用した再接続アラートのよりスマートな制御

リリース26.3.0以降、モバイルデバイス管理 (MDM) およびグローバルアプリ構成サービス (GACS) を使用して、SR/ACRの有効期限切れ後の再接続アラートダイアログをよりスマートに制御できます。

インターネット接続が失われ、アプリが再接続を試みると、アプリはセッションの信頼性 (SR) と自動クライアント再接続 (ACR) をトリガーします。SR/ACRの有効期限が切れる前にセッションが再開されない場合、アプリはユーザーに再接続を促す「再接続アラート」ダイアログを表示します。

モバイルデバイス管理 (MDM) およびグローバルアプリ構成サービス (GACS) は、この再接続アラートダイアログを制御できるようになりました。MDMおよびGACSポリシーは、SRとACRの両方が期限切れになった後にシステムが「再接続アラート」ダイアログを表示するかどうかを決定します。

アプリは、セッションの信頼性 (SR) または自動クライアント再接続 (ACR) の有効期限切れによりセッションが終了した場合に、「再接続アラート」ダイアログを表示するかどうかを決定するために、モバイルデバイス管理およびグローバルアプリ構成サービスのポリシーを尊重します。

管理者は、settings_manual_reconnect キーを使用してこの動作を構成します。

  • Key: settings_manual_reconnect

  • タイプ: ブール値 (true または false)

動作:

  • settings_manual_reconnect = true

    • SR-ACR の有効期限切れによりセッションが終了した場合、アプリは再接続アラートダイアログを表示し、ユーザーが手動で再接続するかどうかを決定できるようにします。

    • 注: このダイアログは、対応する機能が内部的に (機能フラグを介して) 有効になっている場合にのみ表示されます。

  • 手動再接続設定 = 無効

    • このシナリオでは、アプリは再接続アラートダイアログを表示せず、セッションを終了します。

    この設定により、管理者はユーザーが再接続アラートダイアログを表示するかどうかを一元的に制御し、再接続エクスペリエンスを環境に合わせて調整できます。

より明確でユーザーフレンドリーな再接続メッセージ

アプリが再接続を試みるとき、ユーザーはセッションが中断された理由とアプリが何をしているかを説明する状況に応じたメッセージを目にします。この機能強化により、エクスペリエンスがより透過的になり、混乱が軽減されます。

例:

  • ネットワーク中断

    「ネットワーク中断。00:30 再接続を試行中」

    アプリは、接続の問題によりセッションが切断され、アプリがセッションの復元を試みる場合にこのメッセージを表示します。

  • デバイスがロックされました

    「デバイスがロックされました。00:30後に再接続を試みます」

    アプリは、デバイスがロックされたためにセッションが中断され、アプリがセッションの再開を試みる場合にこのメッセージを表示します。

  • アプリが長時間バックグラウンドにある場合

    「アプリがバックグラウンドに移動しました。00:30後に再接続を試みます」

    このメッセージは、アプリがセッションが中断されるのに十分な時間バックグラウンドにあり、接続を再確立するときに表示されます。

  • フォールバック(汎用)エラー

    「接続が失われました。00:30後に再接続を試みます」

    アプリは、切断の正確な原因が不明な場合でも、再接続を試みる場合にこのメッセージを使用します。

モバイルデバイス管理(MDM)のネストされたJSON構成のサポート

2603リリース以降、Android版Citrix Workspaceアプリは、モバイルデバイス管理(MDM)構成用のネストされたJSON構造をサポートし、AppConfig (appconfig.org) ガイドラインに準拠しています。組織は、両方のプラットフォームで管理対象アプリ構成の業界標準に従い、高度なユースケース向けに構造化された階層的な構成値を定義できます。

MDMプロバイダーの機能によって、ネストされたJSONのサポートが決まります。アプリケーションはネストされたJSONペイロードを正しく解析して適用しますが、一部のMDMソリューションは、AppConfigの実装の一部としてネストされたJSON構造を完全にサポートしていないか、正しく配信していません。

ネストされたJSON構成が必要で、次のような問題が発生する場合:

  • 構成値が期待どおりに適用されない
  • ネストされたキーがフラット化される、無視される、または拒否される
  • AppConfig ペイロードの保存中または展開中のエラー

ネストされたJSON AppConfig ペイロードに対するサポートレベル、および適用される制限や必要なフォーマットについて、MDM プロバイダーに直接お問い合わせください。

サポートされている構成スキーマとキーは AppConfig 標準に準拠したままであり、ネストされたJSON配信を完全にサポートするMDMソリューションを使用する場合、アプリケーション側の変更を行う必要はありません。