进行配置

每个应用商店的麦克风访问权限

客户端选择性信任功能允许 Citrix Workspace 应用程序信任来自 VDA 会话的访问。您可以授予对本地客户端驱动器以及麦克风和网络摄像头等硬件设备的访问权限。

以前,您对麦克风访问的设置应用于所有已配置的应用商店。

现在,Citrix Workspace 应用程序需要最终用户授予每个应用商店访问麦克风的权限。请按照以下步骤提供访问麦克风的权限:

  1. 长按 Citrix Workspace 应用程序图标,然后点击“应用信息”(/zh-cn/citrix-workspace-app-for-android/media/appinfo-icon.png) 图标。

    CWA 应用信息

  2. 点击“权限”。

    应用信息

  3. 点击“麦克风”。

    应用权限

  4. 选择“仅在使用此应用时允许”。

    麦克风权限

    现在,您可以在使用 Citrix Workspace 应用程序时访问麦克风。

按照以下步骤配置访问级别:

  1. 打开 Citrix Workspace 应用程序并选择 设置 > 应用商店设置

  2. 设置权限 选项下,从下拉菜单中选择一个应用商店。

    麦克风

  3. 启用 麦克风

    现在,麦克风已启用,您可以在 Android 设备上使用 Citrix Workspace 应用程序时使用它。

每个应用商店的位置访问权限

客户端选择性信任功能允许 Citrix Workspace 应用程序信任来自 VDA 会话的访问。

以前,您的位置访问设置应用于所有已配置的应用商店。

从版本 21.3.0 开始,Citrix Workspace 应用程序要求最终用户授予每个应用商店访问位置的权限。按如下方式提供位置访问权限:

  1. 长按 Citrix Workspace 应用程序图标,然后点击 应用信息 应用信息图标 图标。

    CWA 应用信息

  2. 点击 权限

    应用信息

  3. 点击 位置

    应用权限

  4. 选择 仅在使用此应用时允许

    权限

    现在,您可以在使用 Citrix Workspace 应用程序时访问位置。

按如下方式配置访问级别:

  1. 打开 Citrix Workspace 应用程序,然后选择 设置 > 应用商店设置

  2. 设置权限 选项下,从下拉菜单中选择一个应用商店。

    权限

  3. 启用 位置

    现在,位置已启用,您可以在 Android 设备上使用 Citrix Workspace 应用程序时使用它。

每个应用商店的摄像头访问权限

客户端选择性信任功能允许 Citrix Workspace 应用程序信任来自 VDA 会话的访问。您可以授予对本地客户端驱动器以及麦克风和网络摄像头等硬件设备的访问权限。

以前,您的摄像头访问设置应用于所有已配置的应用商店。

现在,Citrix Workspace 应用程序需要最终用户对每个应用商店的权限才能访问手机摄像头。按如下方式提供摄像头访问权限:

  1. 长按 Citrix Workspace 应用程序图标,然后点击 应用信息 应用信息图标 图标。

    CWA 应用信息

  2. 点击 权限

    应用信息

  3. 点击 摄像头

    应用权限

  4. 选择 仅在使用此应用时允许

    摄像头权限

    现在,您可以在使用 Citrix Workspace 应用程序时访问摄像头。

按如下所示配置访问级别:

  1. 打开 Citrix Workspace 应用程序并选择 设置 > 应用商店设置

  2. 设置权限 选项下,从下拉菜单中选择一个应用商店。

    摄像头

  3. 启用 摄像头

    现在,摄像头已启用,您可以在您的 Android 设备上使用 Citrix Workspace 应用程序时使用它。

功能标志管理

功能标志用于动态启用或禁用功能。如果在生产环境中 Citrix Workspace™ 应用程序出现问题,即使在功能发布之后,受影响的功能也可以动态禁用。

无需配置即可启用功能管理流量,除非防火墙或代理正在阻止出站流量。在这种情况下,您需要根据策略要求,使用特定的 URL 或 IP 地址启用流量。

启用用于功能标志管理的流量

对于 Citrix Workspace 应用程序 24.9.0 及更高版本:

为确保最佳功能和预览功能访问,您需要启用到以下 URL 的流量:

  • features.netscalergateway.net

注意:

自 2025 年 1 月起,低于 24.9.0 版本的 Citrix Workspace 应用程序将不再支持功能标志管理服务。为避免出现问题,请升级到 Citrix Workspace 应用程序 24.9.0 或更高版本。此外,请确保启用 features.netscalergateway.net 设置。否则,可能会导致 24.9.0 或更高版本出现问题。

文件类型关联

要使此功能正常工作,请转到 Citrix Workspace 应用程序设置并将“使用设备存储”选项设置为“完全访问”。还提供了一个附加选项“每次询问”,以便在会话中访问设备存储之前提示您获得权限。

注意:

每次询问”选项是适用于每个会话的设置。它不会延续到下一个会话。

当您选择“每次询问”时,任何系统生成的对设备存储的访问都可能导致出现“使用设备存储”提示(例如,在注销时),这是预期行为。

Citrix Workspace 应用程序读取并应用管理员在 Citrix Studio 中配置的设置。 要在会话中应用 FTA,请确保最终用户连接到配置了 FTA 的 Store 服务器。

在用户设备上,选择要启动的文件资源管理器文件,然后点击“打开”。Android 操作系统提供了一个选项,可以使用 Citrix Workspace 应用程序(应用管理员配置的 FTA)或不同的应用程序启动文件。根据您之前的选择,可能已设置或未设置默认应用程序。您可以使用“更改默认值”选项更改默认应用程序。

注意:

This feature is available only on StoreFront and requires Citrix Virtual Apps and Desktops Version 7 or later.

此功能的已知问题和限制

  1. 智能卡身份验证可能比密码身份验证慢。例如,从会话断开连接后,请等待大约 30 秒再尝试重新连接。过快地重新连接到断开的会话可能会导致 Citrix Workspace 应用程序无响应。
  2. 多服务器(场)环境中不支持智能卡身份验证。
  3. 某些用户可能拥有智能卡的全局 PIN 码。但是,当用户使用智能卡帐户登录时,他们必须输入 PIV PIN 而不是全局智能卡 PIN,这是一个第三方限制。
  4. Citrix 建议您在从智能卡帐户注销后退出并重新启动 Citrix Workspace 应用程序会话。
  5. 不支持多个 USB 智能卡。
  6. 您只能使用文件类型关联功能访问 Microsoft Office、Adobe Acrobat Reader 和记事本应用程序支持的 MIME 文件格式。

客户体验改善计划 (CEIP)

Citrix 客户体验改善计划 (CEIP) 从 Citrix Workspace 应用程序收集配置和使用数据,并自动将其发送到 Citrix Analytics 和 Google Firebase。这些数据使 Citrix 能够分析性能并提高 Citrix Workspace 应用程序的质量、功能和性能,优化产品开发的资源分配,并通过有效的人员配备和基础设施投资来支持服务级别。

所有数据均以聚合形式使用和分析,确保不会单独识别或专门分析任何单个用户或设备。Citrix 不通过 CEIP 收集任何个人身份信息 (PII),所有数据收集均符合相关的行业数据隐私和安全标准。

收集的数据 详细说明 我们用它做什么?
配置和使用数据 The Citrix Customer Experience Improvement Program (CEIP) gathers configuration and usage data from Citrix Workspace app and automatically sends the data to Citrix Analytics and Google Firebase. 此数据有助于 Citrix 提高 Citrix Workspace 应用程序的质量、可靠性和性能。

注意:

Google Firebase 不收集用户数据,而 Citrix Analytics 在欧盟 (EU)、欧洲经济区 (EEA)、瑞士和英国 (UK) 收集用户数据。

其他相关信息

Citrix 根据您与 Citrix 签订的合同条款处理您的数据。您的数据受到 Citrix 服务安全附录 中规定的保护。此附录可在 Citrix 信任中心 上获取。

您可以通过以下方式禁用将 CEIP 数据发送到 Citrix Analytics 和 Google Firebase(以下表中带 * 的两个数据元素除外):

  1. 打开 Citrix Workspace 应用程序并转到设置
  2. 选择高级首选项

    将显示高级首选项对话框。

  3. 清除选项发送使用情况统计信息

The specific CEIP data elements collected by Citrix Analytics and Google Firebase are:

       
操作系统版本* Workspace 应用程序版本* 身份验证相关配置 有关设备的信息
会话启动方法 Citrix 应用商店类型 客户端驱动器映射配置  
有关会话的信息 Recieverconfig.txt 使用情况 USB 重定向配置 HDX RTME 用户相关信息
HTTP 和 HTTPS 协议的连接配置 ICA® 连接协议信息 Workspace 应用程序审查操作 Disable Firebase Configuration
添加的应用商店数量 屏幕捕获操作 RSA 功能用户操作 StoreFront Vs Workspace app user count
应用程序更新操作 操作系统更新 屏幕视图操作 应用程序移除
Web 视图连接 应用程序清除数据 应用程序执行 应用程序会话启动

从本地帐户迁移到云帐户

管理员可以将最终用户从本地 StoreFront 商店 URL 无缝迁移到 Workspace URL。管理员可以使用 Global App Configuration service 以最少的最终用户交互完成迁移。

配置方法:

  1. 导航到 全局应用配置存储设置 API URL 并输入云商店 URL。 例如,https://discovery.cem.cloud.us/ads/root/url/<hash coded store URL>/product/workspace/os/ios
  2. Navigate to API Exploration > SettingsController > postDiscoveryApiUsingPOST > tap POST.
  3. 点击 调用 API
  4. 输入并上传负载详细信息。以毫秒为单位的 epoch 时间戳格式输入 StoreFront 商店的到期日期。

    例如,

    "migrationUrl": [
    {
    
    "url": "<cloud store url>"
    "storeFrontValidUntil": "<epoch timestamp in milliseconds>",
    }
    ]   ,
    <!--NeedCopy-->
    
  5. 点击 EXECUTE 以推送服务。

此功能的最终用户体验

作为最终用户,如果您是首次使用 Citrix Workspace 应用程序,则在成功身份验证后,将显示“Introducing the new Citrix Workspace”迁移屏幕(如果符合条件)。点击“Try new Citrix Workspace now”选项后,迁移开始。成功迁移后,您可以访问 Workspace 商店(云商店)。

注意:

您可以跳过迁移三次。之后,迁移将被强制执行,没有跳过选项。

新工作区

迁移到 Workspace(云)商店后,您可以在“设置”下查看 StoreFront 和 Workspace 商店。当您从云商店切换到本地 StoreFront 商店时,将出现一个反馈屏幕以收集您的响应。

注意:

StoreFront 商店有到期日期。到期日期过后,商店将被删除。

使用最新版本

此功能可帮助您使用最新版本的 Citrix Workspace 应用程序。当最终用户使用的 Citrix Workspace 应用程序版本低于应用商店版本时,应用内提示会要求用户更新到最新版本。

更新提示

当您点击“更新”时,更新会在后台进行,您可以继续使用该应用程序。您可以在 Snackbar 上查看进度。下载完成后,将出现以下对话框:

下载完成

点击立即重新启动以使用最新版本。如果您点击稍后执行,则在下次启动应用程序时会显示重新启动应用程序的提示。

全局应用程序配置服务通道支持

从 23.4.5 版本开始,管理员可以使用全局应用程序配置服务定义设置并在将配置推广到所有最终用户之前对其进行测试。此过程可确保在投入生产之前对功能和特性进行充分测试。

注意:

  • 适用于 Android 的 Citrix Workspace 应用程序支持默认测试通道配置。默认情况下,所有用户都在默认通道上。

有关详细信息,请参阅全局应用程序配置服务文档。

如何使用此功能

要测试配置:

  1. 导航到 Citrix Workspace 应用程序设置 > 高级 > 应用程序配置
  2. 选择测试通道

    测试通道

    您现在可以开始测试了。

注意:

  • 确保应用程序配置存在于测试通道上。如需帮助,请联系您组织的管理员。

支持 GACS 认证的微服务(云)

以前,适用于 Android 的 Citrix Workspace 应用程序从未经身份验证的端点接收 GACS 设置。从 24.9.0 版本开始,适用于 Android 的 Citrix Workspace 应用程序支持经过身份验证的微服务,这允许 GACS 管理企业用户组。此功能通过提供增强的灵活性和控制来管理组织内的不同用户组,从而帮助管理员。

注意:

此功能目前仅适用于云端应用商店。

有关详细信息,请参阅使用配置配置文件管理用户组设置(预览版)

支持应用程序保护

从适用于 Android 的 Citrix Workspace 应用程序 24.7.0 版本开始,支持应用程序保护功能。

应用程序保护是 Citrix Workspace 应用程序的一项功能,在使用 Citrix Virtual Apps and Desktops 发布资源时提供增强的安全性。此功能限制了客户端被屏幕捕获恶意软件入侵的能力。此外,它还可以防止未经授权的屏幕捕获、录制、镜像、屏幕共享和应用程序切换。

防屏幕捕获功能适用于身份验证过程、Web 或 SaaS 应用程序以及 Citrix Virtual Apps and Desktops。适用于 Android 的 Citrix Workspace 应用程序不允许您截屏。当您尝试捕获屏幕时,会收到一条提示,指出您不允许截屏。

管理员可以选择为以下各项启用防屏幕捕获:

  • 虚拟应用和桌面
  • Web 和 SaaS 应用程序
  • 身份验证屏幕

从适用于 Android 的 Citrix Workspace 应用程序 24.7.0 版本开始,防屏幕捕获功能默认可用。但是,要启用此功能,请执行配置部分中提到的配置步骤。

免责声明:

应用保护策略通过筛选对底层操作系统所需功能的访问(捕获屏幕或键盘按键所需的特定 API 调用)来发挥作用。这意味着应用保护策略即使面对定制的、专门构建的黑客工具也能提供保护。然而,随着操作系统的发展,新的屏幕捕获方式不断出现。虽然我们持续识别并解决这些问题,但无法保证在特定配置和部署中提供全面保护。

先决条件

  • Citrix 虚拟应用和桌面™ 版本 1912 LTSR 或更高版本。
  • StoreFront™ version 1912 LTSR or Workspace.
  • 适用于 Android 的 Citrix Workspace 应用程序 24.7.0 版本或更高版本。
  • 有效的应用保护许可证

局限性

  • 应用保护策略是为每个应用商店下载的。如果某个应用商店已下载策略,而您正在切换到另一个未下载策略的应用商店,则新应用商店中的防屏幕捕获功能将不受保护。

  • 当使用 ChromeCustomTab 时,身份验证屏幕不支持防屏幕捕获功能。但是,在使用本机身份验证或 WebView 时,此功能受支持。ChromeCustomTab 在云商店中默认启用,您可以通过使用 PowerShell 模块将 AndroidWebViewType 更改为 webview 来将其更改为 WebView。有关详细信息,请参阅 Set-WorkspaceCustomConfigurations

有关详细信息,请参阅:

Seamless integration of deviceTRUST® with Citrix Workspace™ app for Android

适用于 Android 的 Citrix Workspace 应用程序版本 25.11.0 包含 deviceTRUST 集成,通过会话内持续的设备状态检查增强了安全性。deviceTRUST 与 Citrix Workspace 应用程序集成以实现统一部署。有关详细信息,请参阅 deviceTRUST

主要功能

主要功能包括:

  • 集成功能:25.11.0 及更高版本默认将 deviceTRUST 客户端扩展作为适用于 Android 的 Citrix Workspace 应用程序的一部分进行安装,从而简化了部署和管理。

  • 持续态势检查:此功能通过在会话中持续检查端点设备的上下文和安全态势来增强安全性,支持零信任安全模型。

  • 管理:管理员使用 deviceTRUST 控制台配置策略并管理设备信任设置。

  • 增强的可视性:为安全管理员提供全面的设备信息。

  • 无缝用户体验:在无需用户干预的情况下执行透明安全检查。

有关 Citrix 虚拟应用和桌面的设备信任配置,请参阅 deviceTRUST® 2507 LTSR 远程入门指南