Requisitos del sistema y compatibilidad

Sistemas operativos compatibles

La aplicación Citrix Workspace para Mac es compatible con los siguientes sistemas operativos:

  • macOS Tahoe 26 (hasta 26.5.2)
  • macOS Sequoia 15
  • macOS Sonoma 14

En todo momento, Citrix® solo es compatible con el sistema operativo macOS más reciente y los dos anteriores (N, N-1 y N-2).

Productos Citrix compatibles

La aplicación Citrix Workspace es compatible con todas las versiones actualmente admitidas de Citrix Virtual Apps and Desktops, Citrix DaaS (anteriormente servicio Citrix Virtual Apps and Desktops) y Citrix Gateway, tal como se indica en la Matriz del ciclo de vida de los productos Citrix.

La aplicación Citrix Workspace para Mac es compatible con los siguientes navegadores:

  • Google Chrome
  • Microsoft Edge
  • Safari

Requisitos de hardware

  • 2 GB de espacio libre en disco
  • Una conexión de red o a Internet que funcione para conectarse a los servidores

Conexiones, certificados y autenticación

Conexiones

La aplicación Citrix Workspace para Mac admite las siguientes conexiones a Citrix Virtual Apps and Desktops y Citrix DaaS (anteriormente, servicio Citrix Virtual Apps and Desktops):

  • HTTPS
  • ICA-over-TLS
  • ICA-over-DTLS

La aplicación Citrix Workspace para Mac admite las siguientes configuraciones:

Para conexiones LAN Para conexiones seguras remotas o locales
StoreFront mediante los servicios de StoreFront o Citrix Receiver para sitios web; Citrix Gateway 12.x-13.x, incluido VPX

Certificados

Importante:

Si utiliza macOS 10.15, asegúrese de que su sistema cumpla con los requisitos de Apple para certificados de confianza en macOS 10.15. Realice esta comprobación antes de actualizar a la versión 2106 de Citrix Workspace app para Mac.

Certificados privados (autofirmados)

Si hay un certificado privado instalado en el gateway remoto, debe instalar el certificado raíz de la autoridad de certificación de la organización en el dispositivo del usuario. Así, podrá acceder correctamente a los recursos de Citrix mediante Citrix Workspace app para Mac.

Nota:

Cuando no se puede verificar el certificado del gateway remoto al establecer la conexión, aparece una advertencia de certificado no fiable, ya que el certificado raíz no está incluido en el almacén de claves local. Si un usuario continúa para agregar un almacén, la adición del almacén falla. Sin embargo, en el explorador web, el usuario podría autenticarse en el almacén, pero las conexiones a las sesiones fallan.

Importar certificados raíz para dispositivos

Obtenga el certificado raíz del emisor del certificado y envíelo por correo electrónico a una cuenta configurada en su dispositivo. Al hacer clic en el archivo adjunto, se le pedirá que importe el certificado raíz.

Certificados comodín

Los certificados comodín se utilizan en lugar de certificados de servidor individuales para cualquier servidor dentro del mismo dominio. Citrix Workspace app para Mac admite certificados comodín.

Certificados intermedios con Citrix Gateway

Si la cadena de certificados incluye un certificado intermedio, este debe asignarse al certificado de servidor de Citrix Gateway. Para obtener información sobre esta tarea, consulte la documentación de Citrix Gateway. Para obtener más información sobre cómo instalar, vincular y actualizar certificados, consulte Cómo instalar y vincular un certificado intermedio con una CA principal en Citrix Gateway.

Directiva de validación de certificados de servidor

Citrix Workspace app para Mac tiene una directiva de validación más estricta para los certificados de servidor.

Importante

Antes de instalar esta versión de Citrix Workspace app para Mac, confirme que los certificados del servidor o del gateway estén configurados correctamente, tal y como se describe aquí. Las conexiones pueden fallar si:

  • la configuración del servidor o la puerta de enlace incluye un certificado raíz incorrecto
  • la configuración del servidor o la puerta de enlace no incluye todos los certificados intermedios
  • la configuración del servidor o la puerta de enlace incluye un certificado intermedio caducado o no válido
  • la configuración del servidor o la puerta de enlace incluye un certificado intermedio de firma cruzada

Al validar un certificado de servidor, la aplicación Citrix Workspace para Mac utiliza todos los certificados proporcionados por el servidor (o la puerta de enlace). A continuación, la aplicación Citrix Workspace para Mac comprueba si los certificados son de confianza. Si ninguno de los certificados es de confianza, la conexión falla.

Esta directiva es más estricta que la directiva de certificados de los exploradores web. Muchos exploradores web incluyen un gran conjunto de certificados raíz en los que confían.

El servidor (o la puerta de enlace) debe configurarse con el conjunto correcto de certificados. Un conjunto incorrecto de certificados podría provocar que la conexión de la aplicación Citrix Workspace para Mac falle.

Supongamos que una puerta de enlace está configurada con estos certificados válidos. Esta configuración se recomienda para los clientes que requieren una validación más estricta, al determinar exactamente qué certificado raíz utiliza la aplicación Citrix Workspace para Mac.

A continuación, la aplicación Citrix Workspace para Mac comprueba que todos estos certificados son válidos. La aplicación Citrix Workspace para Mac también comprueba que ya confía en el “Certificado raíz”. Si la aplicación Citrix Workspace para Mac no confía en el “Certificado raíz”, la conexión falla.

Importante

Algunas entidades de certificación tienen más de un certificado raíz. Si necesita esta validación más estricta, asegúrese de que su configuración utiliza el certificado raíz adecuado. Por ejemplo, actualmente hay dos certificados (“DigiCert/GTE CyberTrust Global Root” y “DigiCert Baltimore Root/Baltimore CyberTrust Root”) que pueden validar los mismos certificados de servidor. En algunos dispositivos de usuario, ambos certificados raíz están disponibles. En otros dispositivos, solo uno está disponible (“DigiCert Baltimore Root/Baltimore CyberTrust Root”). Si configura “GTE CyberTrust Global Root” en la puerta de enlace, las conexiones de la aplicación Citrix Workspace para Mac en esos dispositivos de usuario fallarán. Consulte la documentación de la entidad de certificación para determinar qué certificado raíz debe utilizarse. Los certificados raíz, como todos los certificados, caducan con el tiempo.

Nota:

Algunos servidores y puertas de enlace nunca envían el certificado raíz, incluso si están configurados. En ese caso, no es posible una validación más estricta.

Ahora supongamos que una puerta de enlace está configurada con estos certificados válidos. Esta configuración, omitiendo el certificado raíz, se recomienda normalmente:

  • “Certificado de servidor de ejemplo”
  • “Certificado intermedio de ejemplo”

A continuación, la aplicación Citrix Workspace para Mac utiliza estos dos certificados. Luego busca un certificado raíz en el dispositivo del usuario. Si encuentra un certificado de confianza que se valida correctamente, como “Certificado raíz de ejemplo”, la conexión se realiza correctamente. De lo contrario, la conexión falla. Esta configuración proporciona el certificado intermedio que necesita la aplicación Citrix Workspace para Mac, pero también le permite elegir cualquier certificado raíz válido y de confianza.

Ahora supongamos que un gateway está configurado con estos certificados:

  • “Certificado de servidor de ejemplo”
  • “Certificado intermedio de ejemplo”
  • “Certificado raíz incorrecto”

Un navegador web podría ignorar el certificado raíz incorrecto. Sin embargo, la aplicación Citrix Workspace para Mac no ignora el certificado raíz incorrecto y la conexión falla.

Algunas autoridades de certificación utilizan más de un certificado intermedio. En este caso, el gateway se configura normalmente con todos los certificados intermedios (pero no con el certificado raíz), como:

  • “Certificado de servidor de ejemplo”
  • “Certificado intermedio de ejemplo 1”
  • “Certificado intermedio de ejemplo 2”

Importante

Algunas autoridades de certificación utilizan un certificado intermedio de firma cruzada, destinado a situaciones en las que hay más de un certificado raíz. Un certificado raíz anterior sigue en uso al mismo tiempo que un certificado raíz posterior. En este caso, hay al menos dos certificados intermedios. Por ejemplo, el certificado raíz anterior “Class 3 Public Primary Certification Authority” tiene el certificado intermedio de firma cruzada correspondiente “Verisign Class 3 Public Primary Certification Authority - G5”. Sin embargo, también está disponible un certificado raíz posterior correspondiente “Verisign Class 3 Public Primary Certification Authority - G5”, que reemplaza a “Class 3 Public Primary Certification Authority”. El certificado raíz posterior no utiliza un certificado intermedio de firma cruzada.

Nota

El certificado intermedio de firma cruzada y el certificado raíz tienen el mismo nombre de Asunto (Emitido para), pero el certificado intermedio de firma cruzada tiene un nombre de Emisor (Emitido por) diferente. Esta diferencia de nombre distingue el certificado intermedio de firma cruzada de un certificado intermedio ordinario (como “Certificado intermedio de ejemplo 2”).

Normalmente se recomienda esta configuración, omitiendo el certificado raíz y el certificado intermedio de firma cruzada:

  • “Certificado de servidor de ejemplo”
  • “Certificado intermedio de ejemplo”

Evite configurar el gateway para que utilice el certificado intermedio de firma cruzada, ya que selecciona el certificado raíz anterior:

  • “Certificado de servidor de ejemplo”
  • “Certificado intermedio de ejemplo”
  • “Certificado intermedio de firma cruzada de ejemplo” [not recommended]

No se recomienda configurar el gateway solo con el certificado de servidor:

  • “Certificado de servidor de ejemplo”

En este caso, si la aplicación Citrix Workspace para Mac no puede localizar todos los certificados intermedios, la conexión falla.

Autenticación

Para las conexiones a StoreFront, la aplicación Citrix Workspace para Mac admite los siguientes métodos de autenticación:

Método de autenticación Workspace para Web mediante exploradores Sitio de servicios de StoreFront (nativo) Citrix Gateway a Workspace para Web (navegador) Citrix Gateway a sitio de servicios StoreFront (nativo)
Anónimo    
Dominio Sí* Sí*
Paso de dominio        
Token de seguridad     Sí* Sí*
Autenticación de dos factores (dominio con token de seguridad)     Sí* Sí*
SMS     Sí* Sí*
Tarjeta inteligente Sí*
Certificado de usuario     Sí (complemento de Citrix Gateway)

*Disponible solo para implementaciones que incluyen Citrix Gateway, con o sin la instalación del complemento asociado en el dispositivo.

Requisitos de conectividad

Administración de indicadores de características

Los indicadores de características se utilizan para habilitar o deshabilitar funciones dinámicamente. Si surge un problema con la aplicación Citrix Workspace en producción, la función afectada se puede deshabilitar dinámicamente, incluso después de que la función se haya lanzado.

No se necesitan configuraciones para habilitar el tráfico para la administración de características, excepto cuando un firewall o proxy está bloqueando el tráfico saliente. En tales casos, debe habilitar el tráfico utilizando URL o direcciones IP específicas, según los requisitos de su política.

Habilitar el tráfico para la administración de indicadores de características

A partir de la versión 2409 de la aplicación Citrix Workspace™:

Para garantizar una funcionalidad óptima y el acceso a las funciones de vista previa, debe habilitar el tráfico a la URL features.netscalergateway.net.

Nota:

Añadir la URL anterior a la lista de permitidos es esencial para el uso óptimo de los indicadores de características de Citrix y es compatible a partir de la versión 2409 de la aplicación Citrix Workspace para Mac.

Disposición para deshabilitar el servicio de administración de indicadores de características a través de la herramienta MDM

Puede deshabilitar el servicio de administración de indicadores de características en la aplicación Citrix Workspace, independientemente de si sus usuarios están dentro o fuera del firewall de la organización. Para deshabilitarlo, establezca el valor de la configuración DisableFeatureFlag en True.

Este servicio está disponible para los administradores que gestionan dispositivos Mac mediante la herramienta MDM.

Nota:

Deshabilitar FeatureFlag requiere que el administrador reinicie el dispositivo para que esta configuración surta efecto.

Para obtener más información sobre cómo usar MDM, consulte Administración de dispositivos móviles.

Requisitos del sistema y compatibilidad