已知问题

V13.4(2022 年 2 月 16 日)

  • 从本机浏览器启动应用程序时,不会对在安全浏览器(远程浏览器)中打开的应用程序实施增强的安全控制。

    解决办法:使用满足应用程序 URL 的通配符域添加其他相关域。例如,如果应用程序 FQDN 是 finapp.acme.com,则将 *.acme.com 添加到相关域会按预期强制执行设置。

  • 不支持使用 IP 地址配置的 HTTP/Web 应用程序 URL。

  • 在 ZTNA 登录期间,Webview 会间歇性地花费更长的时间来加载。

V11.4(2021 年 7 月 30 日)

  • 在应用程序启动期间,不会强制执行应用程序路由表中某个条目的禁用设置。

    [NGSWS-18296]

  • 错误页面标题不会全局化以本地语言显示文本。

    [NGSWS-19119]

  • 如果在应用程序的 SAML SSO 设置中配置的 NameID 在用户的令牌中不可用,则在 SAML 断言中使用字符串“Anonymous”。因此,SP 中的 SAML SSO 启动的流程将失败。

    [NGSWS-16761]

V10.5(2021 年 6 月 9 日)

  • 如果在应用程序的 SAML SSO 设置中配置的 NameID 在用户的令牌中不可用,则在 SAML 断言中使用字符串“Anonymous”。因此,SP 中的 SAML SSO 启动的流程将失败。

    [NGSWS-16761]

V3.5(2019 年 8 月 19 日)

  • 如果满足以下两个条件,则从 Citrix Workspace 为启用了 NTLM 身份验证的资源启动企业 Web 应用程序将失败:
    • 客户的数据中心有一个代理服务器,该代理服务器是在网关连接器上配置的
    • Web 应用程序配置为没有 SSO(请勿使用 SSO)

    解决方法:

    • 将 Web 应用程序发布为基本 SSO 应用程序或
    • 没有在网关连接器上配置代理服务器

    [NGSWS-8266]

  • 如果必须部署 Citrix Gateway Connector 的本地数据中心中有 SSL 拦截设备,则如果为以下 FQDN 启用了 SSL 拦截,则连接器注册不会成功。

    • *.nssvc.net
    • *.netscalermgmt.net
    • *.citrixWorkspace api.net
    • *.citrixnetworkapi.net
    • *.citrix.com
    • *.servicebus.windows.net
    • *.adm.cloud.com

    必须为这些 FQDN 禁用 SSL 拦截才能成功注册连接器。

    [NGSWS-8923]

  • 从版本 401.251 开始,网关连接器中提供了下载日志选项。如果您使用的是早期版本的连接器,并且将连接器升级到版本 401.251,即使“下载日志”链接可用,也无法下载日志。

    [NGSWS-8438]

已知问题