安装的先决条件

系统要求和兼容性信息

设备配置要求

Citrix Workspace 应用程序支持版本 14 及更高版本的 Android 系统。

为获得最佳效果,请将 Android 设备更新到最新的 Android 操作系统。

当 Web 浏览器与 Workspace for Web 兼容时,您可以从 Workspace for Web 启动 Citrix Workspace 应用程序会话。如果无法启动会话,请直接通过 Citrix Workspace 应用程序配置您的帐户。

重要提示:

如果安装了适用于 Android 的 Citrix Workspace 应用程序的技术预览版,请在安装新版本之前将其卸载。

服务器要求

店面:

  • StoreFront 2.6 or later

    提供对 StoreFront 商店的直接访问。适用于 Android 的 思杰 Workspace 应用程序也支持早期版本的 StoreFront。

  • StoreFront 配置了用于网站的工作区

    提供从 Web 浏览器访问 StoreFront 商店的功能。有关此部署的限制,请参阅 StoreFront 文档。

启用 Citrix Gateway 提供的重写策略。

Citrix 虚拟应用和桌面(以下任一产品):

  • Citrix 虚拟应用 7.5 或更高版本
  • Citrix 虚拟应用和桌面 7.x 或更高版本

与 ChromeOS 设备的兼容性

适用于 安卓 的 Citrix Workspace™ 应用程序在 ChromeOS 设备上不受支持

以前,用户错误地在 ChromeOS 设备上安装了适用于 Android 的 Citrix Workspace 应用程序,而不是适用于 ChromeOS 的 Citrix Workspace 应用程序。不正确的安装导致了兼容性问题和糟糕的用户体验。

为避免这种混淆,Citrix 已从 ChromeOS 设备上的 Play 商店中移除了 适用于 安卓 的 Citrix Workspace 应用程序

需要适用于 ChromeOS 的 Citrix Workspace 应用程序的用户可在此处访问

网络连接和安全证书

Citrix Workspace app supports HTTP, HTTPS, and ICA-over-TLS connections to a Citrix Virtual Apps server through any one of the following configurations.

对于 LAN 连接:

  • StoreFront 2.6 版本或更高版本
  • XenApp® 服务(以前称为 程序邻居代理)站点。

对于安全的远程连接(以下任一产品):

  • Citrix Gateway 12.1 and later (including VPX, MPX, and SDX versions).

TLS 证书

当您使用 TLS 保护远程连接时,移动设备会执行以下操作:

  1. 根据受信任的根证书颁发机构的本地存储对远程网关的 TLS 证书进行身份验证。
  2. 如果证书颁发机构的根证书存在于本地密钥库中,则自动识别商业颁发的证书(例如 Verisign 和 Thawte)。

私有(自签名)证书

在远程网关上安装私有证书时,请确保组织证书颁发机构的根证书已安装在移动设备上。此配置可帮助您使用适用于 Android 的 Citrix Workspace 应用程序成功访问 Citrix 资源。

注意:

如果连接时无法验证网关的证书,因为根证书未包含在本地密钥库中,则会出现不受信任的证书警告。如果用户选择继续通过警告,则会显示应用程序列表。但是,应用程序无法启动。

通配符类型的证书

通配符证书用于替代同一域中任何服务器的单个服务器证书。适用于 Android 的 Citrix Workspace 应用程序支持通配符证书。

中间CA证书和思杰网关

如果您的证书链包含中间证书,则必须将中间证书附加到 Citrix Gateway 服务器证书。请参阅与您的 Citrix Gateway 版本匹配的知识中心文章:CTX114146CTX124937

联合服务器证书验证策略

适用于 Android 的 Citrix Workspace 应用程序对服务器证书具有更严格的验证策略。

重要提示:

在安装适用于 Android 的 Citrix Workspace 应用程序之前,请确认服务器或 Citrix Gateway 上的证书已按此处所述正确配置。如果出现以下情况,连接可能会失败:

  • 服务器或 Citrix Gateway 配置包含错误的根证书。
  • 服务器或 Citrix Gateway 配置未包含所有中间证书。
  • 服务器或 Citrix Gateway 配置包含已过期或以其他方式无效的中间证书。
  • 服务器或 Citrix Gateway 配置包含交叉签名的中间证书。

在验证服务器证书时,适用于 Android 的 Citrix Workspace 应用程序会使用服务器(或 Citrix Gateway)提供的所有证书来验证服务器证书。然后,它还会验证证书是否受信任。如果并非所有证书都受信任,则连接会失败。

此策略比 Web 浏览器中的证书策略更严格。许多 Web 浏览器都包含大量它们信任的根证书。

服务器(或 Citrix Gateway)必须配置正确的证书集。不正确的证书集可能会导致适用于 Android 的 Citrix Workspace 应用程序连接失败。

假设 Citrix Gateway 配置了这些有效证书。建议需要更严格验证的客户使用此方法。他们可以通过确定适用于 Android 的 Citrix Workspace 应用程序使用的确切根证书来强制执行更严格的验证:

  • “示例服务器证书”
  • “示例性的中间证书”
  • “示例根证书”

然后,适用于 Android 的 Citrix Workspace 应用程序会验证所有这些证书是否有效。适用于 Android 的 Citrix Workspace 应用程序还会验证它是否已信任“示例根证书”。如果适用于 Android 的 Citrix Workspace 应用程序不信任“示例根证书”,则连接会失败。

重要

某些证书颁发机构具有多个根证书。如果您需要这种更严格的验证,请确保您的配置使用适当的根证书。例如,目前有两种证书(“DigiCert”/“GTE CyberTrust Global Root”和“DigiCert Baltimore Root”/“Baltimore CyberTrust Root”)可以验证相同的服务器证书。

在某些用户设备上,两个根证书都可用。在其他设备上,只有一个可用(“DigiCert Baltimore Root”/“Baltimore CyberTrust Root”)。如果您在网关上配置了“GTE CyberTrust Global Root”,则这些用户设备上的 Citrix Workspace app for Android 连接将失败。请查阅证书颁发机构的文档,以确定可以使用哪个根证书。另请注意,根证书最终会过期,所有证书都是如此。

注意:

某些服务器和 Citrix Gateway 即使已配置,也从不发送根证书。这样就无法进行更严格的验证。

现在假设一个网关已使用这些有效证书进行配置。通常建议采用这种不包含根证书的配置:

  • “示例服务器证书”
  • “作为示例的中间证书”

Citrix Workspace app for Android 使用这两个证书。然后,它会在用户设备上搜索根证书。如果它找到一个正确验证且受信任的根证书(例如“Example Root Certificate”),则连接成功。否则,连接失败。此配置提供了 Citrix Workspace app for Android 所需的中间证书,但也允许 Citrix Workspace app for Android 选择任何有效、受信任的根证书。

现在假设 Citrix Gateway 使用这些证书进行配置:

  • “示例服务器证书”
  • “作为示例的中间证书”
  • “错误的根证书”

适用于 Android 的 Citrix Workspace 应用程序读取了错误的根证书,导致连接失败。

某些证书颁发机构使用多个中间证书。在这种情况下,Citrix Gateway 通常配置所有中间证书(但不包括根证书),例如:

  • “示例服务器证书”
  • “示例中间证书 1”
  • “示例中间证书 2”

某些证书颁发机构使用交叉签名中间证书。它适用于找到多个根证书,并且 较早的根证书与较新的根证书同时使用的情况。在这种情况下,至少有两个中间证书。例如,较早的根证书“Class 3 Public Primary Certification Authority”具有相应的交叉签名中间证书“Verisign Class 3 Public Primary Certification Authority - G5”。

However, a corresponding later root certificate “Verisign Class 3 Public Primary Certification Authority - G5” is also available, which replaces “Class 3 Public Primary Certification Authority.” The later root certificate does not use a cross-signed intermediate certificate.

交叉签名中间证书和根证书具有相同的“使用者”名称(颁发给)。但是,交叉签名中间证书具有不同的“颁发者”名称(颁发者)。这使得交叉签名中间证书与普通中间证书(例如“示例中间证书 2”)有所区别。

这种配置,即不包含根证书和交叉签名中间证书的配置,通常是推荐的:

  • “示例服务器证书”
  • “示例性的中间证书”

避免将 Citrix Gateway 配置为使用交叉签名中间证书,因为它会选择较早的根证书:

  • “示例服务器证书”
  • “示例性的中间证书”
  • “示例交叉签名中间证书” [not recommended]

不建议仅使用服务器证书配置 Citrix Gateway:

  • “示例服务器证书”

当适用于 Android 的 Citrix Workspace 应用程序无法找到所有中间证书时,连接会失败。

安装的先决条件