Requisitos previos para la instalación

Requisitos del sistema y compatibilidad

Requisitos de dispositivo

Esta versión de la aplicación Citrix Workspace para Android y las posteriores respaldan Android 4.4 (KitKat), 5.x (Lollipop), 6.x (Marshmallow), 7.x (Nougat), 8.x (Oreo) y 9.x (Pie).

Para obtener resultados óptimos, actualice los dispositivos Android con el software de Android más reciente.

aplicación Citrix Workspace para Android respalda el lanzamiento de sesiones desde Workspace para Web, siempre que el explorador Web que se utilice funcione con Workspace para Web. Si no puede iniciar sesiones, configure su cuenta a través de la aplicación Citrix Workspace para Android directamente.

Importante:

Si tiene instalada una versión Tech Preview de la aplicación Citrix Workspace para Android, desinstálela antes de instalar la nueva versión.

Requisitos del servidor

StoreFront:

  • StoreFront 2.6 o versiones posteriores

    Ofrece acceso directo a almacenes de StoreFront. La aplicación Citrix Workspace para Android también admite versiones anteriores de StoreFront.

  • StoreFront configurado con un sitio de la aplicación Citrix Workspace para Web

    Ofrece acceso a los almacenes o tiendas de StoreFront a través de un explorador Web. Para conocer las limitaciones de esta implementación, consulte la documentación de StoreFront.

Interfaz Web (no respaldada en entornos de Citrix Virtual Apps and Desktops 7 y posteriores):

  • Interfaz Web 5.4 con sitios de Interfaz Web
  • Interfaz Web 5.4 con sitios de Servicios XenApp

Interfaz web en Citrix Gateway:

Debe habilitar las directivas de reescritura suministradas por Citrix Gateway.

Citrix Virtual Apps and Desktops (cualquiera de los siguientes productos):

  • Citrix Virtual Apps 7.5 o posterior
  • XenApp 6.5 para Windows Server 2008 R2
  • Citrix Virtual Apps and Desktops 7.x o posterior

Conexiones, certificados y autenticación

La aplicación Citrix Workspace para Android admite conexiones HTTP, HTTPS e ICA sobre TLS con un servidor Citrix Virtual Apps and Desktops mediante cualquiera de las configuraciones siguientes.

Para conexiones LAN:

  • StoreFront 2.6 o versiones posteriores
  • Interfaz Web 5.4
  • Sitio de servicios XenApp (antes llamado Agente de Program Neighborhood).

Para conexiones remotas seguras (cualquiera de los productos siguientes):

  • Citrix Gateway 11 y posteriores (incluidas las versiones VPX, MPX y SDX)
  • XenMobile solo recibe respaldo con la versión 9 y 10.

Certificados TLS

Cuando se protegen las conexiones remotas usando TLS, el dispositivo móvil verifica la autenticidad del certificado TLS de la puerta de enlace remota con un almacén local de entidades de certificación raíz de confianza. Los dispositivos reconocen automáticamente los certificados emitidos comercialmente (como VeriSign y Thawte) siempre que exista el certificado raíz para la entidad de certificación en el almacén local.

Certificados privados (firmados automáticamente)

Si se ha instalado un certificado privado en la puerta de enlace remota, hay que instalar el certificado raíz de la entidad de certificación de la empresa en el dispositivo móvil, para poder acceder correctamente a los recursos Citrix mediante la aplicación Citrix Workspace.

Nota:

Cuando el certificado de la puerta de enlace remota no se puede verificar en la conexión (debido a que no se incluyó el certificado raíz en el almacén de claves local), se muestra un mensaje de advertencia sobre la presencia de un certificado que no es de confianza. Si un usuario elige continuar, haciendo caso omiso del mensaje, se mostrará la lista de aplicaciones pero no se podrán ejecutar.

Certificados comodín

Se usan certificados comodín en lugar de los certificados de servidor individuales para cualquier servidor dentro del mismo dominio. La aplicación Citrix Workspace para iPhone admite certificados comodín.

Certificados intermedios y Citrix Gateway

Si la cadena de certificados incluye un certificado intermedio, deberá añadir este certificado al certificado del servidor Citrix Gateway. Consulte el artículo en Knowledge Center correspondiente a su edición de Citrix Gateway:

CTX114146 y CTX124937

Directiva de validación conjunta de certificados de servidor

Esta versión de la aplicación Citrix Workspace para Android tiene una directiva más estricta para validar los certificados de servidor.

Importante:

Antes de instalar esta versión de la aplicación Citrix Workspace para Android, confirme que los certificados presentes en el servidor o en Citrix Gateway se han configurado correctamente como se describe aquí. Las conexiones pueden fallar si:

  • la configuración del servidor o de Citrix Gateway incluye un certificado raíz incorrecto.
  • la configuración del servidor o de Citrix Gateway no incluye todos los certificados intermedios.
  • la configuración del servidor o de Citrix Gateway incluye un certificado intermedio caducado o no válido.
  • la configuración del servidor o de Citrix Gateway incluye un certificado intermedio con firmas cruzadas.

Cuando valida un certificado de servidor, la aplicación Citrix Workspace para Android usa ahora todos los certificados suministrados por el servidor (o por Citrix Gateway) para validarlo. Luego también verifica que los certificados sean de confianza. Si no todos los certificados son de confianza, la conexión falla.

Esta directiva es más estricta que la directiva de certificados presente en los exploradores web. Muchos exploradores web incluyen un gran conjunto de certificados raíz en los que confían.

El servidor (o Citrix Gateway) debe estar configurado con el conjunto correcto de certificados. Un conjunto incorrecto de certificados puede provocar que falle la conexión de la aplicación Citrix Workspace para Android.

Supongamos que se configura una Citrix Gateway con estos certificados válidos. Esta configuración se recomienda para los clientes que requieren una validación más estricta, que necesitan determinar exactamente cuál es el certificado raíz usa la aplicación Citrix Workspace para Android:

  • “Certificado de servidor - ejemplo”
  • “Certificado intermedio - ejemplo”
  • “Certificado raíz - ejemplo”

A continuación, la aplicación Citrix Workspace para Android comprobará que todos los certificados son válidos. La aplicación Citrix Workspace para Android comprobará también que ya confía en “Certificado raíz de ejemplo”. Si la aplicación Citrix Workspace para Android no confía en “Certificado raíz de ejemplo”, la conexión falla.

Importante

Algunas entidades de certificación tienen más de un certificado raíz. Si necesita usar esta validación más estricta, compruebe que la configuración usa el certificado raíz correspondiente. Por ejemplo, actualmente hay dos certificados (“DigiCert”/”GTE CyberTrust Global Root” y “DigiCert Baltimore Root”/”Baltimore CyberTrust Root”) que pueden validar los mismos certificados de servidor. En algunos dispositivos de usuario, están disponibles ambos certificados raíz. En otros dispositivos, solo uno está disponible (“DigiCert Baltimore Root” o “Baltimore CyberTrust Root”). Si configura “GTE CyberTrust Global Root” en la puerta de enlace, fallarán las conexiones de la aplicación Citrix Workspace para Android en esos dispositivos de usuario. Consulte la documentación de la entidad de certificación para determinar qué certificado raíz debe usarse. Tenga en cuenta que los certificados raíz también caducan, como todos los demás certificados.

Nota:

Algunos servidores y Citrix Gateway nunca envían el certificado raíz, aunque se haya configurado. En esos casos, esta validación más estricta no es posible.

Supongamos ahora que se configura una puerta de enlace usando estos certificados válidos. Esta configuración, sin certificado raíz, es la que se suele recomendar:

  • “Certificado de servidor - ejemplo”
  • “Certificado intermedio - ejemplo”

La aplicación Citrix Workspace para Android usará esos dos certificados. Luego, buscará un certificado raíz en el dispositivo del usuario. Si encuentra uno que se valida correctamente y también es de confianza (por ejemplo, “Certificado raíz - ejemplo”), la conexión se realiza correctamente. De lo contrario, la conexión falla. Tenga en cuenta que esta configuración proporciona el certificado intermedio que necesita la aplicación Citrix Workspace para Android, pero también permite que la aplicación Citrix Workspace para Android elija cualquier certificado raíz válido y de confianza.

Supongamos ahora que se configura una Citrix Gateway con estos certificados:

  • “Certificado de servidor - ejemplo”
  • “Certificado intermedio - ejemplo”
  • “Certificado raíz incorrecto”

La aplicación Citrix Workspace para Android lee el certificado raíz incorrecto y la conexión falla.

Algunas entidades de certificación usan más de un certificado intermedio. En este caso, Citrix Gateway se configura normalmente con todos los certificados intermedios (pero sin el certificado raíz):

  • “Certificado de servidor - ejemplo”
  • “Certificado intermedio 1 - ejemplo”
  • “Certificado intermedio 2 - ejemplo”

Algunas entidades de certificación usan un certificado intermedio con firmas cruzadas. Este tipo de certificado está pensado para situaciones en que hay más de un certificado raíz: un certificado raíz anterior se usa al mismo tiempo que un certificado raíz posterior. En este caso, habrá al menos dos certificados intermedios. Por ejemplo, el certificado raíz anterior “Class 3 Public Primary Certification Authority” tiene el certificado intermedio con firma cruzada correspondiente “VeriSign Class 3 Public Primary Certification Authority - G5.” Sin embargo, un certificado raíz posterior correspondiente “VeriSign Class 3 Public Primary Certification Authority - G5” también está disponible, que reemplaza a la “Class 3 Public Primary Certification Authority.” El certificado raíz posterior no usa ningún certificado intermedio con firmas cruzadas.

El certificado intermedio con firmas cruzadas y el certificado raíz tienen el mismo Nombre de sujeto (Emitido para), pero el certificado intermedio con firmas cruzadas tiene otro Nombre de emisor (Emitido por). Esto distingue el certificado intermedio con firmas cruzadas de un certificado intermedio normal (como “Certificado intermedio 2 - ejemplo”).

Esta configuración, sin certificado raíz y sin certificado intermedio con firmas cruzadas, es la que se suele recomendar:

  • “Certificado de servidor - ejemplo”
  • “Certificado intermedio - ejemplo”

No configure Citrix Gateway para que use el certificado intermedio con firmas cruzadas, porque seleccionará el certificado raíz anterior:

  • “Certificado de servidor - ejemplo”
  • “Certificado intermedio - ejemplo”
  • “Certificado intermedio con firmas cruzadas de ejemplo” [no se recomienda]

No se recomienda configurar Citrix Gateway usando solamente el certificado del servidor:

  • “Certificado de servidor - ejemplo”

En este caso, si la aplicación Citrix Workspace para Android no puede localizar todos los certificados intermedios, la conexión fallará.

Autenticación

Nota:

La autenticación RSA SecurID no está respaldada para las configuraciones de Citrix Secure Web Gateway. Para usar RSA SecurID utilice Citrix Gateway.

La aplicación Citrix Workspace para Android admite la autenticación mediante Citrix Gateway con los métodos siguientes, según la edición disponible:

  • Sin autenticación (versiones Standard y Enterprise solamente)
  • Autenticación de dominio
  • RSA SecurID, incluidos los tokens de software para dispositivos con WiFi y sin WiFi
  • Autenticación de dominio complementada con RSA SecurID
  • Autenticación mediante envío de código de acceso por SMS (PIN de un solo uso)
  • Autenticación con tarjeta inteligente

Nota:

La autenticación mediante tarjeta inteligente en sitios de Interfaz Web no está respaldada.

La aplicación Citrix Workspace para Android ofrece ahora respaldo para los siguientes productos y configuraciones.

Lectores de tarjetas inteligentes compatibles:

  • BaiMobile 3000MP USB Smart Card Reader

Tarjetas inteligentes respaldadas:

  • Tarjetas PIV
  • Tarjetas CAC (Common Access Card)

Configuraciones admitidas:

  • Autenticación con tarjeta inteligente en Citrix Gateway con StoreFront 2 o 3 y Citrix Virtual Apps and Desktops 7.x y versiones posteriores, o XenApp 6.5 y versiones posteriores
  • Autenticación con tarjeta inteligente en Citrix Gateway con Interfaz Web 5.4.2 y Citrix Virtual Apps and Desktops 7.x y versiones posteriores, o XenApp 6.5 y versiones posteriores

Nota:

Se pueden configurar otras soluciones de autenticación basadas en tokens usando RADIUS. Para obtener información sobre la autenticación de SafeWord con tokens, consulte Configurar la autenticación de SafeWord.