Configurer
Accès au microphone pour chaque magasin
La fonctionnalité de confiance sélective du client permet à l’application Citrix Workspace de faire confiance à l’accès depuis une session VDA. Vous pouvez accorder l’accès aux lecteurs clients locaux et aux périphériques matériels tels que les microphones et les webcams.
Auparavant, votre paramètre d’accès au microphone était appliqué à tous les magasins configurés.
Désormais, l’application Citrix Workspace requiert l’autorisation de l’utilisateur final pour chaque magasin afin d’accéder au microphone. Accordez l’autorisation d’accéder au microphone comme suit :
-
Appuyez longuement sur l’icône de l’application Citrix Workspace et appuyez sur l’icône Informations sur l’application (/fr-fr/citrix-workspace-app-for-android/media/appinfo-icon.png).

-
Appuyez sur Autorisations.

-
Appuyez sur Microphone.

-
Sélectionnez Autoriser seulement lorsque l’application est en cours d’utilisation.

Désormais, vous pouvez accéder au microphone lorsque vous utilisez l’application Citrix Workspace.
Configurez les niveaux d’accès comme suit :
-
Ouvrez l’application Citrix Workspace et sélectionnez Paramètres > Paramètres du magasin.
-
Sous l’option Définir les autorisations pour, sélectionnez un magasin dans le menu déroulant.

-
Activez le Microphone.
Désormais, le microphone est activé et vous pouvez l’utiliser lorsque vous utilisez l’application Citrix Workspace sur votre appareil Android.
Accès à la localisation pour chaque magasin
La fonctionnalité de confiance sélective du client permet à l’application Citrix Workspace de faire confiance à l’accès depuis une session VDA.
Auparavant, votre paramètre d’accès à la localisation était appliqué à tous les magasins configurés.
À partir de la version 21.3.0, l’application Citrix Workspace requiert l’autorisation de l’utilisateur final pour que chaque magasin puisse accéder à la localisation. Accordez l’autorisation d’accéder à la localisation comme suit :
-
Appuyez longuement sur l’icône de l’application Citrix Workspace et appuyez sur l’icône Infos sur l’application
.
-
Appuyez sur Autorisations.

-
Appuyez sur Localisation.

-
Sélectionnez Autoriser seulement lors de l’utilisation de cette application.

Désormais, vous pouvez accéder à la localisation lorsque vous utilisez l’application Citrix Workspace.
Configurez les niveaux d’accès comme suit :
-
Ouvrez l’application Citrix Workspace et sélectionnez Paramètres > Paramètres du magasin.
-
Sous l’option Définir les autorisations pour, sélectionnez un magasin dans le menu déroulant.

-
Activez Localisation.
Désormais, la localisation est activée et vous pouvez l’utiliser lorsque vous utilisez l’application Citrix Workspace sur votre appareil Android.
Accès à la caméra pour chaque magasin
La fonctionnalité de confiance sélective du client permet à l’application Citrix Workspace de faire confiance à l’accès depuis une session VDA. Vous pouvez accorder l’accès aux lecteurs clients locaux et aux périphériques matériels tels que les microphones et les webcams.
Auparavant, votre paramètre d’accès à la caméra était appliqué à tous les magasins configurés.
Désormais, l’application Citrix Workspace requiert l’autorisation de l’utilisateur final pour chaque magasin afin d’accéder à l’appareil photo du téléphone. Accordez l’autorisation d’accéder à la caméra comme suit :
-
Appuyez longuement sur l’icône de l’application Citrix Workspace et appuyez sur l’icône Infos sur l’application
.
-
Appuyez sur Autorisations.

-
Appuyez sur Appareil photo.

-
Sélectionnez Autoriser seulement lorsque l’application est en cours d’utilisation.

Désormais, vous pouvez accéder à l’appareil photo lorsque vous utilisez l’application Citrix Workspace.
Configurez les niveaux d’accès comme suit :
-
Ouvrez l’application Citrix Workspace et sélectionnez Paramètres > Paramètres du Store.
-
Sous l’option Définir les autorisations pour, sélectionnez un Store dans le menu déroulant.

-
Activez Appareil photo.
Désormais, l’appareil photo est activé et vous pouvez l’utiliser lorsque vous utilisez l’application Citrix Workspace sur votre appareil Android.
Gestion des indicateurs de fonctionnalité
Les indicateurs de fonctionnalité sont utilisés pour activer ou désactiver des fonctionnalités de manière dynamique. Si un problème survient avec l’application Citrix Workspace™ en production, la fonctionnalité affectée peut être désactivée de manière dynamique, même après la livraison de la fonctionnalité.
Aucune configuration n’est nécessaire pour activer le trafic pour la gestion des fonctionnalités, sauf si un pare-feu ou un proxy bloque le trafic sortant. Dans de tels cas, vous devez activer le trafic à l’aide d’URL ou d’adresses IP spécifiques, en fonction des exigences de votre politique.
Activer le trafic pour la gestion des indicateurs de fonctionnalité
Pour l’application Citrix Workspace version 24.9.0 et ultérieure :
Pour garantir une fonctionnalité optimale et l’accès aux fonctionnalités d’aperçu, vous devez activer le trafic vers l’URL :
-
features.netscalergateway.net.
Remarque :
À partir de janvier 2025, les versions de l’application Citrix Workspace antérieures à la version 24.9.0 ne prendront plus en charge le service de gestion des indicateurs de fonctionnalité. Pour éviter les problèmes, mettez à niveau vers l’application Citrix Workspace version 24.9.0 ou ultérieure. De plus, assurez-vous que le paramètre
features.netscalergateway.netest activé. Ne pas le faire pourrait entraîner des problèmes avec la version 24.9.0 ou ultérieure.
Association de types de fichiers
Pour que cette fonctionnalité fonctionne, accédez aux paramètres de l’application Citrix Workspace et définissez l’option Utiliser le stockage de l’appareil sur Accès complet. Une option supplémentaire Demander à chaque fois est également disponible afin que vous soyez invité à autoriser l’accès à votre stockage d’appareil avant d’y accéder lors d’une session.
Remarque :
L’option Demander à chaque fois est un paramètre qui s’applique à chaque session. Elle n’est pas reportée à la session suivante.
Lorsque vous sélectionnez Demander à chaque fois, tout accès généré par le système à votre stockage d’appareil peut entraîner l’affichage de l’invite Utiliser le stockage de l’appareil (par exemple, lors de la déconnexion), ce qui est un comportement attendu.
L’application Citrix Workspace lit et applique les paramètres configurés par les administrateurs dans Citrix Studio. Pour appliquer l’association de types de fichiers (FTA) dans une session, assurez-vous que les utilisateurs finaux se connectent au serveur Store où la FTA est configurée.
Sur l’appareil de l’utilisateur, sélectionnez le fichier que vous souhaitez lancer dans l’Explorateur de fichiers et appuyez sur Ouvrir. Le système d’exploitation Android offre une option pour lancer le fichier à l’aide de l’application Citrix Workspace (en appliquant l’association de types de fichiers configurée par l’administrateur) ou d’une autre application. Selon votre sélection précédente, une application par défaut peut être définie ou non. Vous pouvez modifier l’application par défaut à l’aide de l’option Modifier la valeur par défaut.
Remarque :
Cette fonctionnalité est disponible uniquement sur StoreFront et nécessite Citrix Virtual Apps and Desktops version 7 ou ultérieure.
Problèmes connus et limitations de la fonctionnalité
- L’authentification par carte à puce peut être plus lente que l’authentification par mot de passe. Par exemple, après vous être déconnecté d’une session, attendez environ 30 secondes avant de tenter de vous reconnecter. Une reconnexion trop rapide à une session déconnectée peut rendre l’application Citrix Workspace non réactive.
- L’authentification par carte à puce n’est pas prise en charge dans les environnements multi-serveurs (fermes).
- Certains utilisateurs peuvent avoir un numéro de code PIN global pour les cartes à puce. Cependant, lorsque les utilisateurs se connectent à l’aide d’un compte de carte à puce, ils doivent saisir le code PIN PIV et non le code PIN global de la carte à puce, ce qui est une limitation tierce.
- Citrix vous recommande de quitter et de redémarrer la session de l’application Citrix Workspace après vous être déconnecté du compte de carte à puce.
- Plusieurs cartes à puce USB ne sont pas prises en charge.
- Vous ne pouvez accéder qu’aux formats de fichiers MIME pris en charge par les applications Microsoft Office, Adobe Acrobat Reader et le Bloc-notes à l’aide de la fonctionnalité d’association de types de fichiers.
Programme d’amélioration de l’expérience client (CEIP)
Le programme d’amélioration de l’expérience client (CEIP) de Citrix collecte les données de configuration et d’utilisation de l’application Citrix Workspace et les envoie automatiquement à Citrix Analytics et Google Firebase. Ces données permettent à Citrix d’analyser les performances et d’améliorer la qualité, la fonctionnalité et les performances de l’application Citrix Workspace, d’optimiser l’allocation des ressources pour le développement de produits et de prendre en charge les niveaux de service grâce à une dotation en personnel et un investissement dans l’infrastructure efficaces.
Toutes les données sont utilisées et analysées uniquement sous forme agrégée, garantissant qu’aucun utilisateur ou appareil individuel n’est ciblé ou spécifiquement analysé. Citrix ne collecte aucune information personnellement identifiable (PII) via le CEIP, et toutes les collectes de données sont conformes aux normes de confidentialité et de sécurité des données de l’industrie pertinentes.
| Données collectées | Description | À quoi nous servent-elles ? |
|---|---|---|
| Données de configuration et d’utilisation | Le programme d’amélioration de l’expérience client (CEIP) de Citrix collecte les données de configuration et d’utilisation de l’application Citrix Workspace et les envoie automatiquement à Citrix Analytics et Google Firebase. | Ces données aident Citrix à améliorer la qualité, la fiabilité et les performances de l’application Citrix Workspace. |
Remarque :
Google Firebase ne collecte pas de données utilisateur, tandis que Citrix Analytics collecte des données utilisateur dans l’Union européenne (UE), l’Espace économique européen (EEE), la Suisse et le Royaume-Uni (RU).
Informations supplémentaires
Citrix traite vos données conformément aux termes de votre contrat avec Citrix. Vos données sont protégées comme spécifié dans l’Annexe sur la sécurité des services Citrix. Cette annexe est disponible sur le Citrix Trust Center.
Vous pouvez désactiver l’envoi des données CEIP à Citrix Analytics et Google Firebase (à l’exception des deux éléments de données indiqués par un * dans le tableau suivant) en :
- Ouvrez l’application Citrix Workspace et accédez à Paramètres.
-
Sélectionnez Préférences avancées.
La boîte de dialogue Préférences avancées apparaît.
- Décochez l’option Envoyer les statistiques d’utilisation.
Les éléments de données CEIP spécifiques collectés par Citrix Analytics et Google Firebase sont :
| Version du système d’exploitation* | Version de l’application Workspace* | Configuration de l’authentification | Informations sur l’appareil |
| Méthode de lancement de session | Type de magasin Citrix | Configuration du mappage de lecteur client | |
| Informations sur la session | Utilisation de Recieverconfig.txt
|
Configuration de la redirection USB | Informations utilisateur HDX RTME |
| Configuration de la connexion HTTP et HTTPS | Informations sur le protocole de connexions ICA® | Action d’évaluation de l’application Workspace | Désactiver la configuration Firebase |
| Nombre de magasins ajoutés | Action de capture d’écran | Actions utilisateur de la fonctionnalité RSA | Nombre d’utilisateurs StoreFront vs application Workspace |
| Action de mise à jour de l’application | Mise à jour du système d’exploitation | Action d’affichage de l’écran | Suppression d’application |
| Connexions de la vue Web | Effacer les données de l’app | Exécution de l’application | Démarrage de la session de l’application |
Migration d’un compte sur site vers un compte cloud
Les administrateurs peuvent migrer en toute transparence les utilisateurs finaux d’une URL de magasin StoreFront sur site vers une URL Workspace. Les administrateurs peuvent effectuer la migration avec un minimum d’interaction de l’utilisateur final en utilisant le service de configuration globale des applications.
Pour configurer :
- Accédez à l’URL de l’API de paramètres du magasin de configuration globale des applications et saisissez l’URL du magasin cloud.
Par exemple,
https://discovery.cem.cloud.us/ads/root/url/<hash coded store URL>/product/workspace/os/ios. - Accédez à Exploration de l’API > SettingsController > postDiscoveryApiUsingPOST > appuyez sur POST.
- Appuyez sur Appeler l’API.
-
Saisissez et téléchargez les détails de la charge utile. Saisissez la date d’expiration du magasin StoreFront au format horodatage epoch en millisecondes.
Par exemple,
"migrationUrl": [ { "url": "<cloud store url>" "storeFrontValidUntil": "<epoch timestamp in milliseconds>", } ] , <!--NeedCopy--> - Appuyez sur EXÉCUTER pour pousser le service.
Expérience utilisateur final pour cette fonctionnalité
En tant qu’utilisateur final, si vous utilisez l’application Citrix Workspace pour la première fois, après une authentification réussie, l’écran de migration Présentation du nouveau Citrix Workspace apparaît (si éligible). Après avoir appuyé sur l’option Essayer le nouveau Citrix Workspace maintenant, la migration commence. Une fois la migration réussie, vous pouvez accéder au magasin Workspace (magasin cloud).
Remarque :
Vous pouvez ignorer la migration trois fois. Par la suite, la migration est forcée sans option d’ignorer.

Après avoir migré vers le magasin Workspace (cloud), vous pouvez afficher le magasin StoreFront et le magasin Workspace sous Paramètres. Lorsque vous passez d’un magasin cloud à un magasin StoreFront sur site, un écran de commentaires apparaît pour recueillir votre réponse.
Remarque :
Le magasin StoreFront a une date d’expiration. Après la date d’expiration, le magasin est supprimé.
Utiliser la dernière version
Cette fonctionnalité vous aide à utiliser la dernière version de l’application Citrix Workspace. Lorsque les utilisateurs finaux utilisent une version de l’application Citrix Workspace inférieure à celle du Play Store, l’invite intégrée à l’application leur demande de mettre à jour vers la dernière version.

Lorsque vous appuyez sur Mettre à jour, la mise à jour s’effectue en arrière-plan, et vous pouvez continuer à utiliser l’application. Vous pouvez voir la progression sur la barre de notification (Snackbar). Une fois le téléchargement terminé, la boîte de dialogue suivante apparaît :

Appuyez sur Relancer maintenant pour utiliser la dernière version. Si vous appuyez sur Faire plus tard, l’invite de redémarrage de l’application apparaît au prochain lancement de l’application.
Prise en charge du canal du service Global App Configuration
À partir de la version 23.4.5, les administrateurs peuvent utiliser le service Global App Configuration pour définir des paramètres et les tester avant de déployer la configuration auprès de tous les utilisateurs finaux. Ce processus garantit que les fonctionnalités sont bien testées avant la production.
Remarque :
- L’application Citrix Workspace pour Android prend en charge les configurations Par défaut et Canal de test. Par défaut, tous les utilisateurs sont sur le canal Par défaut.
Pour plus d’informations, consultez la documentation du service Global App Configuration.
Comment utiliser cette fonctionnalité
Pour tester les configurations :
- Accédez à l’application Citrix Workspace Paramètres > Avancé > Configuration de l’application
-
Sélectionnez Canal de test.

Vous pouvez maintenant commencer le test.
Remarque :
- Assurez-vous que les configurations de l’application sont présentes sur le canal de test. Pour obtenir de l’aide, contactez l’administrateur de votre organisation.
Prend en charge les microservices authentifiés GACS (Cloud)
Auparavant, l’application Citrix Workspace pour Android recevait les paramètres GACS depuis des points de terminaison non authentifiés. À partir de la version 24.9.0, l’application Citrix Workspace pour Android prend en charge les microservices authentifiés, ce qui permet à GACS de gérer les groupes d’utilisateurs pour les entreprises. Cette fonctionnalité aide les administrateurs en offrant une flexibilité et un contrôle améliorés pour gérer différents groupes d’utilisateurs au sein d’une organisation.
Remarque :
Cette fonctionnalité est actuellement prise en charge uniquement pour les magasins cloud.
Pour plus d’informations, consultez Gérer les paramètres des groupes d’utilisateurs à l’aide d’un profil de configuration (Aperçu)
Prise en charge de la protection des applications
À partir de la version 24.7.0 de l’application Citrix Workspace pour Android, la fonctionnalité de protection des applications est prise en charge.
La protection des applications est une fonctionnalité de l’application Citrix Workspace qui offre une sécurité renforcée lors de l’utilisation des ressources publiées de Citrix Virtual Apps and Desktops. Cette fonctionnalité limite la capacité des clients à être compromis par des logiciels malveillants de capture d’écran. Elle empêche également les captures d’écran, les enregistrements, la mise en miroir, le partage d’écran et le changement d’application non autorisés.
La fonctionnalité anti-capture d’écran est disponible pour les processus d’authentification, les applications web ou SaaS, et Citrix Virtual Apps and Desktops. L’application Citrix Workspace pour Android ne vous permet pas de prendre des captures d’écran. Lorsque vous tentez de capturer un écran, un message vous indique que vous n’êtes pas autorisé à prendre des captures d’écran.
Les administrateurs peuvent choisir d’activer l’anti-capture d’écran pour les éléments suivants :
- Applications et bureaux virtuels
- Applications web et SaaS
- Écrans d’authentification
À partir de la version 24.7.0 de l’application Citrix Workspace pour Android, la fonctionnalité anti-capture d’écran est disponible par défaut. Cependant, pour activer la fonctionnalité, suivez les étapes de configuration mentionnées dans la section Configuration.
Avertissement :
Les stratégies de protection des applications fonctionnent en filtrant l’accès aux fonctions requises du système d’exploitation sous-jacent (appels d’API spécifiques requis pour capturer des écrans ou des frappes au clavier). Cela signifie que les stratégies de protection des applications offrent une protection même contre les outils de piratage personnalisés et spécialement conçus. Cependant, à mesure que les systèmes d’exploitation évoluent, de nouvelles méthodes de capture d’écran apparaissent. Bien que nous continuions à les identifier et à les traiter, nous ne pouvons pas garantir une protection complète dans des configurations et des déploiements spécifiques.
Prérequis
- Citrix Virtual Apps and Desktops™ version 1912 LTSR ou ultérieure.
- StoreFront™ version 1912 LTSR ou Workspace.
- Application Citrix Workspace pour Android version 24.7.0 ou ultérieure.
- Une licence de protection des applications valide
Limitations
-
Les stratégies de protection des applications sont téléchargées pour chaque magasin. Si un magasin a les stratégies téléchargées et que vous passez à un autre magasin pour lequel les stratégies ne sont pas téléchargées, la fonction anti-capture d’écran n’est pas protégée dans le nouveau magasin.
-
La fonction anti-capture d’écran n’est pas prise en charge sur les écrans d’authentification lorsque ChromeCustomTab est utilisé. Cependant, cette fonction est prise en charge lors de l’utilisation de l’authentification native ou de WebView. Le ChromeCustomTab est activé par défaut sur les magasins Cloud et vous pouvez le remplacer par WebView en modifiant le paramètre AndroidWebViewType en webview à l’aide du module PowerShell. Pour plus d’informations, consultez Set-WorkspaceCustomConfigurations.
Pour plus d’informations, consultez :
- Configuration système requise
- Anti-capture d’écran
- Comportement lors de l’ouverture d’une application avec anti-keylogging dans l’application Citrix Workspace pour Android
Intégration transparente de deviceTRUST® avec l’application Citrix Workspace™ pour Android
L’application Citrix Workspace pour Android version 25.11.0 inclut l’intégration de deviceTRUST, qui améliore la sécurité grâce à des vérifications continues de la posture des appareils au sein des sessions. deviceTRUST s’intègre à l’application Citrix Workspace pour un déploiement unifié. Pour plus d’informations, consultez deviceTRUST.
Fonctionnalités clés
Les fonctionnalités clés sont les suivantes :
-
Fonctionnalité intégrée : La version 25.11.0 et les versions ultérieures installent l’extension client deviceTRUST par défaut dans le cadre de l’application Citrix Workspace pour Android, ce qui simplifie le déploiement et la gestion.
-
Vérifications continues de la posture : Cette fonctionnalité améliore la sécurité en effectuant des vérifications continues du contexte et de la posture de sécurité du périphérique de point de terminaison au sein des sessions, prenant en charge les modèles de sécurité Zero Trust.
-
Administration : Les administrateurs utilisent la console deviceTRUST pour configurer les stratégies et gérer les paramètres de confiance des appareils.
-
Visibilité améliorée : Fournit des informations complètes sur les appareils aux administrateurs de sécurité.
-
Expérience utilisateur transparente : Effectue des contrôles de sécurité transparents sans intervention de l’utilisateur.
Pour la configuration de la confiance des appareils avec Citrix Virtual Apps and Desktops, consultez Mise en route pour l’accès à distance dans deviceTRUST® 2507 LTSR.
Dans cet article
- Accès au microphone pour chaque magasin
- Accès à la localisation pour chaque magasin
- Accès à la caméra pour chaque magasin
- Gestion des indicateurs de fonctionnalité
- Association de types de fichiers
- Programme d’amélioration de l’expérience client (CEIP)
- Migration d’un compte sur site vers un compte cloud
- Utiliser la dernière version
- Prise en charge du canal du service Global App Configuration
- Prend en charge les microservices authentifiés GACS (Cloud)
- Prise en charge de la protection des applications