Voraussetzungen für die Installation

Systemanforderungen und Kompatibilität

Geräteanforderungen

Die Citrix Workspace-App unterstützt Android-Versionen 14 und höher.

Für optimale Ergebnisse aktualisieren Sie Android-Geräte auf das neueste Android-Betriebssystem.

Sie können Citrix Workspace-App-Sitzungen über Workspace for Web starten, wenn der Webbrowser mit Workspace for Web kompatibel ist. Wenn Sie die Sitzung nicht starten können, konfigurieren Sie Ihr Konto direkt über die Citrix Workspace-App.

Wichtig:

Wenn eine Technical Preview-Version der Citrix Workspace-App für Android installiert ist, deinstallieren Sie diese, bevor Sie die neue Version installieren.

Serveranforderungen

StoreFront:

  • StoreFront 2.6 oder höher

    Bietet direkten Zugriff auf StoreFront-Stores. Die Citrix Workspace-App für Android unterstützt auch frühere Versionen von StoreFront.

  • StoreFront konfiguriert mit einer Workspace for Web-Site

    Bietet Zugriff auf StoreFront-Stores über einen Webbrowser. Einschränkungen dieser Bereitstellung finden Sie in der StoreFront-Dokumentation.

Aktivieren Sie die von Citrix Gateway bereitgestellten Rewrite-Richtlinien.

Citrix Virtual Apps and Desktops (eines der folgenden Produkte):

  • Citrix Virtual Apps 7.5 oder höher
  • Citrix Virtual Apps and Desktops 7.x oder höher

Kompatibilität mit ChromeOS-Geräten

Die Citrix Workspace™-App für Android wird auf ChromeOS-Geräten nicht unterstützt

Zuvor haben Benutzer die Citrix Workspace-App für Android fälschlicherweise auf ChromeOS-Geräten installiert, anstatt die Citrix Workspace-App für ChromeOS zu verwenden. Die falsche Installation führte zu Kompatibilitätsproblemen und einer schlechten Benutzererfahrung.

Um diese Verwirrung zu vermeiden, hat Citrix die Präsenz der Citrix Workspace-App für Android im Play Store auf ChromeOS-Geräten entfernt.

Benutzer, die die Citrix Workspace-App für ChromeOS benötigen, können sie hier aufrufen.

Verbindungen und Zertifikate

Die Citrix Workspace-App unterstützt HTTP-, HTTPS- und ICA-over-TLS-Verbindungen zu einem Citrix Virtual Apps-Server über eine der folgenden Konfigurationen.

Für LAN-Verbindungen:

  • StoreFront 2.6 oder höher
  • XenApp® Services (ehemals Program Neighborhood Agent)-Site.

Für sichere Remote-Verbindungen (eines der folgenden Produkte):

  • Citrix Gateway 12.1 und höher (einschließlich VPX-, MPX- und SDX-Versionen).

TLS-Zertifikate

Wenn Sie Remoteverbindungen mit TLS sichern, führt das Mobilgerät Folgendes aus:

  1. Authentifiziert das TLS-Zertifikat des Remote-Gateways anhand eines lokalen Speichers vertrauenswürdiger Stammzertifizierungsstellen.
  2. Erkennt automatisch kommerziell ausgestellte Zertifikate (wie Verisign und Thawte), sofern das Stammzertifikat der Zertifizierungsstelle im lokalen Keystore vorhanden ist.

Private (selbstsignierte) Zertifikate

Wenn Sie ein privates Zertifikat auf dem Remote-Gateway installieren, stellen Sie sicher, dass das Stammzertifikat der Zertifizierungsstelle des Unternehmens auf dem Mobilgerät installiert ist. Diese Konfiguration hilft Ihnen, mit der Citrix Workspace-App für Android erfolgreich auf Citrix-Ressourcen zuzugreifen.

Hinweis:

Wenn das Gateway-Zertifikat bei der Verbindung nicht überprüft werden kann, weil das Stammzertifikat nicht im lokalen Keystore enthalten ist, wird eine Warnung vor einem nicht vertrauenswürdigen Zertifikat angezeigt. Wenn ein Benutzer die Warnung ignoriert und fortfährt, wird eine Liste der Anwendungen angezeigt. Eine Anwendung kann jedoch nicht gestartet werden.

Platzhalterzertifikate

Platzhalterzertifikate werden anstelle einzelner Serverzertifikate für jeden Server innerhalb derselben Domäne verwendet. Die Citrix Workspace-App für Android unterstützt Platzhalterzertifikate.

Zwischenzertifikate und Citrix Gateway

Wenn Ihre Zertifikatkette ein Zwischenzertifikat enthält, muss das Zwischenzertifikat an das Citrix Gateway-Serverzertifikat angehängt werden. Siehe den Knowledge Center-Artikel, der Ihrer Citrix Gateway-Edition entspricht: CTX114146 und CTX124937

Richtlinie zur gemeinsamen Serverzertifikatvalidierung

Die Citrix Workspace-App für Android hat eine strengere Validierungsrichtlinie für Serverzertifikate.

Wichtig:

Bevor Sie die Citrix Workspace-App für Android installieren, vergewissern Sie sich, dass die Zertifikate auf dem Server oder Citrix Gateway wie hier beschrieben korrekt konfiguriert sind. Verbindungen können fehlschlagen, wenn:

  • die Server- oder Citrix Gateway-Konfiguration ein falsches Stammzertifikat enthält.
  • die Server- oder Citrix Gateway-Konfiguration nicht alle Zwischenzertifikate enthält.
  • die Server- oder Citrix Gateway-Konfiguration ein abgelaufenes oder anderweitig ungültiges Zwischenzertifikat enthält.
  • die Server- oder Citrix Gateway-Konfiguration ein querzertifiziertes Zwischenzertifikat enthält.

Beim Validieren eines Serverzertifikats verwendet die Citrix Workspace-App für Android alle vom Server (oder Citrix Gateway) bereitgestellten Zertifikate. Sie überprüft dann auch, ob die Zertifikate vertrauenswürdig sind. Wenn die Zertifikate nicht alle vertrauenswürdig sind, schlägt die Verbindung fehl.

Diese Richtlinie ist strenger als die Zertifikatsrichtlinie in Webbrowsern. Viele Webbrowser enthalten eine große Anzahl von Stammzertifikaten, denen sie vertrauen.

Der Server (oder Citrix Gateway) muss mit dem richtigen Satz von Zertifikaten konfiguriert sein. Ein falscher Satz von Zertifikaten kann dazu führen, dass die Verbindung der Citrix Workspace-App für Android fehlschlägt.

Angenommen, ein Citrix Gateway ist mit diesen gültigen Zertifikaten konfiguriert. Dies wird Kunden empfohlen, die eine strengere Validierung benötigen. Sie können eine strengere Validierung erzwingen, indem sie genau festlegen, welches Stammzertifikat von der Citrix Workspace-App für Android verwendet wird:

  • „Beispiel-Serverzertifikat“
  • „Beispiel-Zwischenzertifikat“
  • „Beispiel-Stammzertifikat“

Anschließend überprüft die Citrix Workspace-App für Android, ob alle diese Zertifikate gültig sind. Die Citrix Workspace-App für Android überprüft auch, ob sie bereits einem „Beispiel-Stammzertifikat“ vertraut. Wenn die Citrix Workspace-App für Android dem „Beispiel-Stammzertifikat“ nicht vertraut, schlägt die Verbindung fehl.

Wichtig

Einige Zertifizierungsstellen haben mehr als ein Stammzertifikat. Wenn Sie diese strengere Validierung benötigen, stellen Sie sicher, dass Ihre Konfiguration das entsprechende Stammzertifikat verwendet. Zum Beispiel gibt es derzeit zwei Zertifikate („DigiCert“ / „GTE CyberTrust Global Root“ und „DigiCert Baltimore Root“ / „Baltimore CyberTrust Root“), die dieselben Serverzertifikate validieren können.

Auf einigen Benutzergeräten sind beide Stammzertifikate verfügbar. Auf anderen Geräten ist nur eines verfügbar (“DigiCert Baltimore Root” / “Baltimore CyberTrust Root”). Wenn Sie “GTE CyberTrust Global Root” am Gateway konfigurieren, schlagen die Verbindungen der Citrix Workspace-App für Android auf diesen Benutzergeräten fehl. Konsultieren Sie die Dokumentation der Zertifizierungsstelle, um festzustellen, welches Stammzertifikat verwendet werden kann. Beachten Sie auch, dass Stammzertifikate, wie alle Zertifikate, irgendwann ablaufen.

Hinweis:

Einige Server und Citrix Gateway senden das Stammzertifikat nie, selbst wenn sie konfiguriert sind. Eine strengere Validierung ist dann nicht möglich.

Nehmen wir nun an, ein Gateway ist mit diesen gültigen Zertifikaten konfiguriert. Diese Konfiguration, ohne das Stammzertifikat, wird normalerweise empfohlen:

  • „Beispiel-Serverzertifikat“
  • „Beispiel-Zwischenzertifikat“

Die Citrix Workspace-App für Android verwendet diese beiden Zertifikate. Sie sucht dann auf dem Benutzergerät nach einem Stammzertifikat. Wenn sie eines findet, das korrekt validiert wird und auch vertrauenswürdig ist, wie z. B. „Beispiel-Stammzertifikat“, ist die Verbindung erfolgreich. Andernfalls schlägt die Verbindung fehl. Diese Konfiguration liefert das Zwischenzertifikat, das die Citrix Workspace-App für Android benötigt, ermöglicht es der Citrix Workspace-App für Android aber auch, ein beliebiges gültiges, vertrauenswürdiges Stammzertifikat zu wählen.

Nehmen wir nun an, ein Citrix Gateway ist mit diesen Zertifikaten konfiguriert:

  • „Beispiel-Serverzertifikat“
  • „Beispiel-Zwischenzertifikat“
  • „Falsches Stammzertifikat“

Die Citrix Workspace-App für Android liest das falsche Stammzertifikat, und die Verbindung schlägt fehl.

Einige Zertifizierungsstellen verwenden mehr als ein Zwischenzertifikat. In diesem Fall wird das Citrix Gateway normalerweise mit allen Zwischenzertifikaten (aber nicht dem Stammzertifikat) konfiguriert, wie zum Beispiel:

  • „Beispiel-Serverzertifikat“
  • „Beispiel-Zwischenzertifikat 1“
  • “Beispiel-Zwischenzertifikat 2”

Einige Zertifizierungsstellen verwenden ein querzertifiziertes Zwischenzertifikat. Dies ist für Situationen vorgesehen, in denen mehr als ein Stammzertifikat gefunden wird, und ein früheres Stammzertifikat gleichzeitig mit einem späteren Stammzertifikat verwendet wird. In diesem Fall gibt es mindestens zwei Zwischenzertifikate. Zum Beispiel hat das frühere Stammzertifikat „Class 3 Public Primary Certification Authority“ das entsprechende querzertifizierte Zwischenzertifikat „Verisign Class 3 Public Primary Certification Authority - G5“.

Es ist jedoch auch ein entsprechendes späteres Stammzertifikat “Verisign Class 3 Public Primary Certification Authority - G5” verfügbar, das “Class 3 Public Primary Certification Authority” ersetzt. Das spätere Stammzertifikat verwendet kein querzertifiziertes Zwischenzertifikat.

Das querzertifizierte Zwischenzertifikat und das Stammzertifikat haben denselben Antragstellernamen (Ausgestellt für). Das querzertifizierte Zwischenzertifikat hat jedoch einen anderen Ausstellernamen (Ausgestellt von). Dies unterscheidet das querzertifizierte Zwischenzertifikat von einem gewöhnlichen Zwischenzertifikat (wie “Beispiel-Zwischenzertifikat 2”).

Diese Konfiguration, ohne das Stammzertifikat und das querzertifizierte Zwischenzertifikat, wird normalerweise empfohlen:

  • “Beispiel-Serverzertifikat”
  • “Beispiel-Zwischenzertifikat”

Vermeiden Sie es, das Citrix Gateway so zu konfigurieren, dass es das querzertifizierte Zwischenzertifikat verwendet, da es das frühere Stammzertifikat auswählt:

  • “Beispiel-Serverzertifikat”
  • “Beispiel-Zwischenzertifikat”
  • “Beispiel-querzertifiziertes Zwischenzertifikat” [not recommended]

Es wird nicht empfohlen, das Citrix Gateway nur mit dem Serverzertifikat zu konfigurieren:

  • “Beispiel-Serverzertifikat”

Wenn die Citrix Workspace-App für Android nicht alle Zwischenzertifikate finden kann, schlägt die Verbindung fehl.

Voraussetzungen für die Installation