安装的先决条件
系统要求和兼容性信息
设备配置要求
Citrix Workspace 应用程序支持版本 14 及更高版本的 Android 系统。
为获得最佳效果,请将 Android 设备更新到最新的 Android 操作系统。
当 Web 浏览器与 Workspace for Web 兼容时,您可以从 Workspace for Web 启动 Citrix Workspace 应用程序会话。如果无法启动会话,请直接通过 Citrix Workspace 应用程序配置您的帐户。
重要提示:
如果安装了适用于 Android 的 Citrix Workspace 应用程序的技术预览版,请在安装新版本之前将其卸载。
服务器要求
店面:
-
StoreFront 2.6 or later
提供对 StoreFront 商店的直接访问。适用于 Android 的 思杰 Workspace 应用程序也支持早期版本的 StoreFront。
-
StoreFront 配置了用于网站的工作区
提供从 Web 浏览器访问 StoreFront 商店的功能。有关此部署的限制,请参阅 StoreFront 文档。
启用 Citrix Gateway 提供的重写策略。
Citrix 虚拟应用和桌面(以下任一产品):
- Citrix 虚拟应用 7.5 或更高版本
- Citrix 虚拟应用和桌面 7.x 或更高版本
与 ChromeOS 设备的兼容性
适用于 安卓 的 Citrix Workspace™ 应用程序在 ChromeOS 设备上不受支持
以前,用户错误地在 ChromeOS 设备上安装了适用于 Android 的 Citrix Workspace 应用程序,而不是适用于 ChromeOS 的 Citrix Workspace 应用程序。不正确的安装导致了兼容性问题和糟糕的用户体验。
为避免这种混淆,Citrix 已从 ChromeOS 设备上的 Play 商店中移除了 适用于 安卓 的 Citrix Workspace 应用程序。
需要适用于 ChromeOS 的 Citrix Workspace 应用程序的用户可在此处访问。
网络连接和安全证书
Citrix Workspace app supports HTTP, HTTPS, and ICA-over-TLS connections to a Citrix Virtual Apps server through any one of the following configurations.
对于 LAN 连接:
- StoreFront 2.6 版本或更高版本
- XenApp® 服务(以前称为 程序邻居代理)站点。
对于安全的远程连接(以下任一产品):
TLS 证书
当您使用 TLS 保护远程连接时,移动设备会执行以下操作:
- 根据受信任的根证书颁发机构的本地存储对远程网关的 TLS 证书进行身份验证。
- 如果证书颁发机构的根证书存在于本地密钥库中,则自动识别商业颁发的证书(例如 Verisign 和 Thawte)。
私有(自签名)证书
在远程网关上安装私有证书时,请确保组织证书颁发机构的根证书已安装在移动设备上。此配置可帮助您使用适用于 Android 的 Citrix Workspace 应用程序成功访问 Citrix 资源。
注意:
如果连接时无法验证网关的证书,因为根证书未包含在本地密钥库中,则会出现不受信任的证书警告。如果用户选择继续通过警告,则会显示应用程序列表。但是,应用程序无法启动。
通配符类型的证书
通配符证书用于替代同一域中任何服务器的单个服务器证书。适用于 Android 的 Citrix Workspace 应用程序支持通配符证书。
中间CA证书和思杰网关
如果您的证书链包含中间证书,则必须将中间证书附加到 Citrix Gateway 服务器证书。请参阅与您的 Citrix Gateway 版本匹配的知识中心文章:CTX114146 和 CTX124937
联合服务器证书验证策略
适用于 Android 的 Citrix Workspace 应用程序对服务器证书具有更严格的验证策略。
重要提示:
在安装适用于 Android 的 Citrix Workspace 应用程序之前,请确认服务器或 Citrix Gateway 上的证书已按此处所述正确配置。如果出现以下情况,连接可能会失败:
- 服务器或 Citrix Gateway 配置包含错误的根证书。
- 服务器或 Citrix Gateway 配置未包含所有中间证书。
- 服务器或 Citrix Gateway 配置包含已过期或以其他方式无效的中间证书。
- 服务器或 Citrix Gateway 配置包含交叉签名的中间证书。
在验证服务器证书时,适用于 Android 的 Citrix Workspace 应用程序会使用服务器(或 Citrix Gateway)提供的所有证书来验证服务器证书。然后,它还会验证证书是否受信任。如果并非所有证书都受信任,则连接会失败。
此策略比 Web 浏览器中的证书策略更严格。许多 Web 浏览器都包含大量它们信任的根证书。
服务器(或 Citrix Gateway)必须配置正确的证书集。不正确的证书集可能会导致适用于 Android 的 Citrix Workspace 应用程序连接失败。
假设 Citrix Gateway 配置了这些有效证书。建议需要更严格验证的客户使用此方法。他们可以通过确定适用于 Android 的 Citrix Workspace 应用程序使用的确切根证书来强制执行更严格的验证:
- “示例服务器证书”
- “示例性的中间证书”
- “示例根证书”
然后,适用于 Android 的 Citrix Workspace 应用程序会验证所有这些证书是否有效。适用于 Android 的 Citrix Workspace 应用程序还会验证它是否已信任“示例根证书”。如果适用于 Android 的 Citrix Workspace 应用程序不信任“示例根证书”,则连接会失败。
重要
某些证书颁发机构具有多个根证书。如果您需要这种更严格的验证,请确保您的配置使用适当的根证书。例如,目前有两种证书(“DigiCert”/“GTE CyberTrust Global Root”和“DigiCert Baltimore Root”/“Baltimore CyberTrust Root”)可以验证相同的服务器证书。
在某些用户设备上,两个根证书都可用。在其他设备上,只有一个可用(“DigiCert Baltimore Root”/“Baltimore CyberTrust Root”)。如果您在网关上配置了“GTE CyberTrust Global Root”,则这些用户设备上的 Citrix Workspace app for Android 连接将失败。请查阅证书颁发机构的文档,以确定可以使用哪个根证书。另请注意,根证书最终会过期,所有证书都是如此。
注意:
某些服务器和 Citrix Gateway 即使已配置,也从不发送根证书。这样就无法进行更严格的验证。
现在假设一个网关已使用这些有效证书进行配置。通常建议采用这种不包含根证书的配置:
- “示例服务器证书”
- “作为示例的中间证书”
Citrix Workspace app for Android 使用这两个证书。然后,它会在用户设备上搜索根证书。如果它找到一个正确验证且受信任的根证书(例如“Example Root Certificate”),则连接成功。否则,连接失败。此配置提供了 Citrix Workspace app for Android 所需的中间证书,但也允许 Citrix Workspace app for Android 选择任何有效、受信任的根证书。
现在假设 Citrix Gateway 使用这些证书进行配置:
- “示例服务器证书”
- “作为示例的中间证书”
- “错误的根证书”
适用于 Android 的 Citrix Workspace 应用程序读取了错误的根证书,导致连接失败。
某些证书颁发机构使用多个中间证书。在这种情况下,Citrix Gateway 通常配置所有中间证书(但不包括根证书),例如:
- “示例服务器证书”
- “示例中间证书 1”
- “示例中间证书 2”
某些证书颁发机构使用交叉签名中间证书。它适用于找到多个根证书,并且 较早的根证书与较新的根证书同时使用的情况。在这种情况下,至少有两个中间证书。例如,较早的根证书“Class 3 Public Primary Certification Authority”具有相应的交叉签名中间证书“Verisign Class 3 Public Primary Certification Authority - G5”。
However, a corresponding later root certificate “Verisign Class 3 Public Primary Certification Authority - G5” is also available, which replaces “Class 3 Public Primary Certification Authority.” The later root certificate does not use a cross-signed intermediate certificate.
交叉签名中间证书和根证书具有相同的“使用者”名称(颁发给)。但是,交叉签名中间证书具有不同的“颁发者”名称(颁发者)。这使得交叉签名中间证书与普通中间证书(例如“示例中间证书 2”)有所区别。
这种配置,即不包含根证书和交叉签名中间证书的配置,通常是推荐的:
- “示例服务器证书”
- “示例性的中间证书”
避免将 Citrix Gateway 配置为使用交叉签名中间证书,因为它会选择较早的根证书:
- “示例服务器证书”
- “示例性的中间证书”
- “示例交叉签名中间证书” [not recommended]
不建议仅使用服务器证书配置 Citrix Gateway:
- “示例服务器证书”
当适用于 Android 的 Citrix Workspace 应用程序无法找到所有中间证书时,连接会失败。