Prérequis pour l’installation

Configuration système requise et compatibilité

Exigences de l’appareil

L’application Citrix Workspace prend en charge Android versions 14 et ultérieures.

Pour de meilleurs résultats, mettez à jour les appareils Android vers la dernière version du système d’exploitation Android.

Vous pouvez démarrer des sessions de l’application Citrix Workspace depuis Workspace pour le Web, lorsque le navigateur Web est compatible avec Workspace pour le Web. Si vous ne parvenez pas à démarrer la session, configurez votre compte directement via l’application Citrix Workspace.

Important :

Si une version Technical Preview de l’application Citrix Workspace pour Android est installée, désinstallez-la avant d’installer la nouvelle version.

Exigences du serveur

StoreFront :

  • StoreFront 2.6 ou version ultérieure

    Fournit un accès direct aux magasins StoreFront. L’application Citrix Workspace pour Android prend également en charge les versions antérieures de StoreFront.

  • StoreFront configuré avec un site Web Workspace

    Fournit un accès aux magasins StoreFront depuis un navigateur Web. Pour connaître les limitations de ce déploiement, consultez la documentation StoreFront.

Activez les stratégies de réécriture fournies par Citrix Gateway.

Citrix Virtual Apps and Desktops (l’un des produits suivants) :

  • Citrix Virtual Apps 7.5 ou version ultérieure
  • Citrix Virtual Apps and Desktops 7.x ou version ultérieure

Compatibilité avec les appareils ChromeOS

L’application Citrix Workspace™ pour Android n’est pas prise en charge sur les appareils ChromeOS

Auparavant, les utilisateurs installaient par erreur l’application Citrix Workspace pour Android sur des appareils ChromeOS au lieu de l’application Citrix Workspace pour ChromeOS. Cette installation incorrecte entraînait des problèmes de compatibilité et une mauvaise expérience utilisateur.

Pour éviter cette confusion, Citrix a supprimé la présence de l’application Citrix Workspace pour Android dans le Play Store sur les appareils ChromeOS.

Les utilisateurs qui ont besoin de l’application Citrix Workspace pour ChromeOS peuvent y accéder ici.

Connexions et certificats

L’application Citrix Workspace prend en charge les connexions HTTP, HTTPS et ICA-over-TLS à un serveur Citrix Virtual Apps via l’une des configurations suivantes.

Pour les connexions LAN :

  • StoreFront 2.6 ou version ultérieure
  • Site XenApp® Services (anciennement Program Neighborhood Agent).

Pour les connexions distantes sécurisées (l’un des produits suivants) :

  • Citrix Gateway 12.1 et versions ultérieures (y compris les versions VPX, MPX et SDX).

Certificats TLS

Lorsque vous sécurisez les connexions à distance à l’aide de TLS, l’appareil mobile effectue les opérations suivantes :

  1. Authentifie le certificat TLS de la passerelle distante par rapport à un magasin local d’autorités de certification racine fiables.
  2. Reconnaît automatiquement les certificats émis commercialement (tels que Verisign et Thawte) à condition que le certificat racine de l’autorité de certification existe dans le magasin de clés local.

Certificats privés (auto-signés)

Lorsque vous installez un certificat privé sur la passerelle distante, assurez-vous que le certificat racine de l’autorité de certification de l’organisation est installé sur l’appareil mobile. Cette configuration vous aide à accéder aux ressources Citrix avec succès à l’aide de l’application Citrix Workspace pour Android.

Remarque :

Si vous ne pouvez pas vérifier le certificat de la passerelle lors de la connexion, car le certificat racine n’est pas inclus dans le magasin de clés local, un avertissement de certificat non fiable apparaît. Si un utilisateur choisit de continuer malgré l’avertissement, une liste d’applications s’affiche. Cependant, une application ne parvient pas à se lancer.

Certificats génériques

Les certificats génériques sont utilisés à la place des certificats de serveur individuels pour tout serveur au sein du même domaine. L’application Citrix Workspace pour Android prend en charge les certificats génériques.

Certificats intermédiaires et Citrix Gateway

Si votre chaîne de certificats inclut un certificat intermédiaire, celui-ci doit être ajouté au certificat de serveur Citrix Gateway. Consultez l’article du Knowledge Center correspondant à votre édition de Citrix Gateway : CTX114146 et CTX124937

Politique de validation conjointe des certificats de serveur

L’application Citrix Workspace pour Android dispose d’une politique de validation plus stricte pour les certificats de serveur.

Important :

Avant d’installer l’application Citrix Workspace pour Android, confirmez que les certificats sur le serveur ou Citrix Gateway sont correctement configurés comme décrit ici. Les connexions peuvent échouer si :

  • la configuration du serveur ou de Citrix Gateway inclut un certificat racine incorrect.
  • la configuration du serveur ou de Citrix Gateway n’inclut pas tous les certificats intermédiaires.
  • la configuration du serveur ou de Citrix Gateway inclut un certificat intermédiaire expiré ou autrement invalide.
  • la configuration du serveur ou de Citrix Gateway inclut un certificat intermédiaire à signature croisée.

Lors de la validation d’un certificat de serveur, l’application Citrix Workspace pour Android utilise tous les certificats fournis par le serveur (ou Citrix Gateway) pour valider le certificat de serveur. Elle vérifie ensuite également si les certificats sont approuvés. Si les certificats ne sont pas tous approuvés, la connexion échoue.

Cette politique est plus stricte que la politique de certificat des navigateurs web. De nombreux navigateurs web incluent un grand ensemble de certificats racines qu’ils approuvent.

Le serveur (ou Citrix Gateway) doit être configuré avec l’ensemble correct de certificats. Un ensemble de certificats incorrect peut entraîner l’échec de la connexion de l’application Citrix Workspace pour Android.

Supposons qu’un Citrix Gateway soit configuré avec ces certificats valides. C’est recommandé pour les clients qui exigent une validation plus stricte. Ils peuvent appliquer une validation plus stricte en déterminant exactement quel certificat racine est utilisé par l’application Citrix Workspace pour Android :

  • “Certificat de serveur exemple”
  • “Certificat intermédiaire exemple”
  • “Certificat racine exemple”

Ensuite, l’application Citrix Workspace pour Android vérifie si tous ces certificats sont valides. L’application Citrix Workspace pour Android vérifie également si elle fait déjà confiance à un “Certificat racine exemple”. Si l’application Citrix Workspace pour Android ne fait pas confiance au “Certificat racine exemple”, la connexion échoue.

Important

Certaines autorités de certification ont plus d’un certificat racine. Si vous exigez cette validation plus stricte, assurez-vous que votre configuration utilise le certificat racine approprié. Par exemple, il existe actuellement deux certificats (“DigiCert” / “GTE CyberTrust Global Root” et “DigiCert Baltimore Root” / “Baltimore CyberTrust Root”) qui peuvent valider les mêmes certificats de serveur.

Sur certains appareils utilisateur, les deux certificats racine sont disponibles. Sur d’autres appareils, un seul est disponible (« DigiCert Baltimore Root » / « Baltimore CyberTrust Root »). Si vous configurez « GTE CyberTrust Global Root » sur la passerelle, les connexions de l’application Citrix Workspace pour Android sur ces appareils utilisateur échouent. Consultez la documentation de l’autorité de certification pour déterminer quel certificat racine peut être utilisé. Notez également que les certificats racine finissent par expirer, comme tous les certificats.

Remarque :

Certains serveurs et Citrix Gateway n’envoient jamais le certificat racine, même s’ils sont configurés. Une validation plus stricte n’est alors pas possible.

Supposons maintenant qu’une passerelle est configurée à l’aide de ces certificats valides. Cette configuration, sans le certificat racine, est normalement recommandée :

  • « Example Server Certificate »
  • « Example Intermediate Certificate »

L’application Citrix Workspace pour Android utilise ces deux certificats. Elle recherche ensuite un certificat racine sur l’appareil utilisateur. Si elle en trouve un qui se valide correctement et qui est également approuvé, tel que « Example Root Certificate », la connexion réussit. Sinon, la connexion échoue. Cette configuration fournit le certificat intermédiaire dont l’application Citrix Workspace pour Android a besoin, mais permet également à l’application Citrix Workspace pour Android de choisir n’importe quel certificat racine valide et approuvé.

Supposons maintenant qu’un Citrix Gateway est configuré à l’aide de ces certificats :

  • « Example Server Certificate »
  • « Example Intermediate Certificate »
  • « Wrong Root Certificate »

L’application Citrix Workspace pour Android lit le mauvais certificat racine, et la connexion échoue.

Certaines autorités de certification utilisent plus d’un certificat intermédiaire. Dans ce cas, le Citrix Gateway est normalement configuré avec tous les certificats intermédiaires (mais pas le certificat racine) tels que :

  • « Example Server Certificate »
  • « Example Intermediate Certificate 1 »
  • “Exemple de certificat intermédiaire 2”

Certaines autorités de certification utilisent un certificat intermédiaire à signature croisée. Il est destiné aux situations où plusieurs certificats racine sont trouvés, et un certificat racine antérieur est toujours utilisé en même temps qu’un certificat racine ultérieur. Dans ce cas, il existe au moins deux certificats intermédiaires. Par exemple, le certificat racine antérieur “Class 3 Public Primary Certification Authority” possède le certificat intermédiaire à signature croisée correspondant “Verisign Class 3 Public Primary Certification Authority - G5.”

Cependant, un certificat racine ultérieur correspondant “Verisign Class 3 Public Primary Certification Authority - G5” est également disponible, qui remplace “Class 3 Public Primary Certification Authority.” Le certificat racine ultérieur n’utilise pas de certificat intermédiaire à signature croisée.

Le certificat intermédiaire à signature croisée et le certificat racine ont le même nom de sujet (Délivré à). Mais le certificat intermédiaire à signature croisée a un nom d’émetteur différent (Délivré par). Cela différencie le certificat intermédiaire à signature croisée d’un certificat intermédiaire ordinaire (tel que “Exemple de certificat intermédiaire 2”).

Cette configuration, sans le certificat racine et le certificat intermédiaire à signature croisée, est normalement recommandée :

  • “Exemple de certificat de serveur”
  • “Exemple de certificat intermédiaire”

Évitez de configurer le Citrix Gateway pour qu’il utilise le certificat intermédiaire à signature croisée, car il sélectionne le certificat racine antérieur :

  • “Exemple de certificat de serveur”
  • “Exemple de certificat intermédiaire”
  • “Exemple de certificat intermédiaire à signature croisée” [not recommended]

Il n’est pas recommandé de configurer le Citrix Gateway en utilisant uniquement le certificat de serveur :

  • “Exemple de certificat de serveur”

Lorsque l’application Citrix Workspace pour Android ne peut pas localiser tous les certificats intermédiaires, la connexion échoue.

Prérequis pour l’installation