系统要求和兼容性信息
支持的操作系统
适用于 Mac 的 Citrix Workspace 应用程序支持以下操作系统:
- macOS Tahoe 26 (up to 26.5.2)
- macOS 塞阔亚 15 操作系统
- macOS 索诺玛 14 操作系统
在任何时候,Citrix® 仅支持最新版本和前两个 macOS 操作系统(N、N-1 和 N-2)。
兼容的 Citrix 产品
Citrix Workspace 应用程序兼容所有当前支持的 Citrix 虚拟应用和桌面、Citrix DaaS(以前称为 Citrix 虚拟应用和桌面服务)和 Citrix Gateway 版本,如 Citrix 产品生命周期矩阵 中所列。
兼容的浏览器
适用于 Mac 的 Citrix Workspace 应用程序兼容以下浏览器:
- 谷歌浏览器
- 微软边缘浏览器
- 苹果浏览器
硬件配置要求
- 2 GB 可用磁盘空间
- 用于连接服务器的正常工作的网络或 Internet 连接
连接、数字证书和身份验证
连接方式
Citrix Workspace app for Mac supports the following connections to Citrix Virtual Apps and Desktops and Citrix DaaS (formerly Citrix Virtual Apps and Desktops service):
- 超文本传输安全协议
- TLS 连接上的 ICA
- 基于 DTLS 协议的 ICA 连接
适用于 Mac 的 Citrix Workspace 应用程序支持以下配置:
| 对于 LAN 连接 | 对于安全的远程或本地连接 |
|---|---|
| 店面,使用店面服务或适用于网站的思杰接收器; | 思杰网关 12.x-13.x 版本,包括 VPX |
数字证书
重要提示:
如果您运行的是 macOS 10.15,请确保您的系统符合 Apple 的 macOS 10.15 中受信任证书的要求。在升级到适用于 Mac 的 Citrix Workspace 应用程序版本 2106 之前,请执行此检查。
私有(自签名)证书
如果远程网关上安装了私有证书,则必须在用户设备上安装组织证书颁发机构的根证书。然后,您可以使用适用于 Mac 的 Citrix Workspace 应用程序成功访问 Citrix 资源。
注意:
当远程网关的证书在连接时无法验证时,会出现不受信任的证书警告,因为根证书未包含在本地密钥库中。当用户继续添加应用商店时,应用商店添加会失败。但是,在 Web 浏览器上,用户可能能够对应用商店进行身份验证,但会话连接会失败。
导入用于设备的根证书
获取证书颁发者的根证书,并将其通过电子邮件发送到您设备上配置的帐户。单击附件时,系统会要求您导入根证书。
通配符类型的证书
通配符证书用于代替同一域中任何服务器的单个服务器证书。适用于 Mac 的 Citrix Workspace 应用程序支持通配符证书。
与 Citrix Gateway 配合使用的中间证书
如果您的证书链包含中间证书,则必须将中间证书映射到 Citrix Gateway 服务器证书。有关此任务的信息,请参阅 Citrix Gateway 文档。有关安装、链接和更新证书的更多信息,请参阅 如何在 Citrix Gateway 上安装中间证书并将其与主 CA 链接。
服务器证书验证策略
适用于 Mac 的 Citrix Workspace 应用程序对服务器证书具有更严格的验证策略。
重要
在安装此版本的适用于 Mac 的 Citrix Workspace 应用程序之前,请确认服务器或网关证书已按照此处所述正确配置。如果出现以下情况,连接可能会失败:
- 服务器或网关的配置中包含一个不正确的根证书
- 服务器或网关的配置中未包含所有必需的中间证书
- 服务器或网关配置包含已过期或以其他方式无效的中间证书
- 服务器或网关的配置中包含一个交叉签名的中间证书
在验证服务器证书时,适用于 Mac 的 Citrix Workspace 应用程序会使用服务器(或网关)提供的所有证书。然后,适用于 Mac 的 Citrix Workspace 应用程序会检查这些证书是否受信任。如果所有证书均不受信任,则连接失败。
此策略比 Web 浏览器中的证书策略更严格。许多 Web 浏览器都包含大量它们信任的根证书。
服务器(或网关)必须配置正确的证书集。不正确的证书集可能会导致适用于 Mac 的 Citrix Workspace 应用程序连接失败。
假设网关配置了这些有效证书。此配置建议用于需要更严格验证的客户,通过精确确定适用于 Mac 的 Citrix Workspace 应用程序使用的根证书。
然后,适用于 Mac 的 Citrix Workspace 应用程序会检查所有这些证书是否有效。适用于 Mac 的 Citrix Workspace 应用程序还会检查它是否已信任“根证书”。如果适用于 Mac 的 Citrix Workspace 应用程序不信任“根证书”,则连接失败。
重要
某些证书颁发机构有多个根证书。如果您需要这种更严格的验证,请确保您的配置使用适当的根证书。例如,目前有两种证书(“DigiCert/GTE CyberTrust Global Root”和“DigiCert Baltimore Root/Baltimore CyberTrust Root”)可以验证相同的服务器证书。在某些用户设备上,这两种根证书都可用。在其他设备上,只有一种可用(“DigiCert Baltimore Root/Baltimore CyberTrust Root”)。如果您在网关配置“GTE CyberTrust Global Root”,则这些用户设备上的适用于 Mac 的 Citrix Workspace 应用程序连接将失败。请查阅证书颁发机构的文档以确定必须使用哪个根证书。根证书最终会过期,所有证书都是如此。
注意:
某些服务器和网关即使已配置,也从不发送根证书。在这种情况下,更严格的验证是不可能的。
现在假设一个网关已配置了这些有效的证书。这种配置,即省略根证书的配置,通常是推荐的:
- “示例服务器证书”
- “示例中间层证书”
然后,适用于 Mac 的 Citrix Workspace 应用程序使用这两个证书。然后,它会在用户设备上搜索根证书。如果找到一个正确验证的受信任证书(例如“示例根证书”),则连接成功。否则,连接失败。此配置提供了适用于 Mac 的 Citrix Workspace 应用程序所需的中间证书,但也允许适用于 Mac 的 Citrix Workspace 应用程序选择任何有效、受信任的根证书。
现在我们假设一个网关已配置了以下证书:
- “示例服务器证书”
- “示例的中间证书”
- “错误根证书”
Web 浏览器可能会忽略错误的根证书。但是,适用于 Mac 的 Citrix Workspace 应用程序不会忽略错误的根证书,并且连接会失败。
有些证书颁发机构会使用不止一个中间证书。在这种情况下,网关通常会配置所有的中间证书(但不包括根证书),例如:
- “示例服务器证书”
- “示例中间证书 1”
- “示例中间证书 2”
重要
某些证书颁发机构使用交叉签名中间证书,旨在用于存在多个根证书的情况。较早的根证书与较新的根证书同时使用。在这种情况下,至少有两个中间证书。例如,较早的根证书“Class 3 Public Primary Certification Authority”具有相应的交叉签名中间证书“Verisign Class 3 Public Primary Certification Authority - G5”。但是,也提供了相应的较新根证书“Verisign Class 3 Public Primary Certification Authority - G5”,它取代了“Class 3 Public Primary Certification Authority”。较新的根证书不使用交叉签名中间证书。
注意
交叉签名中间证书和根证书具有相同的主题名称(颁发给),但交叉签名中间证书具有不同的颁发者名称(颁发者)。这种名称差异将交叉签名中间证书与普通中间证书(例如“示例中间证书 2”)区分开来。
通常情况下,建议采用此配置,即省略根证书和交叉签名的中间证书:
- “示例服务器证书”
- “一个示例中间证书”
避免将网关配置为使用交叉签名中间证书,因为它会选择较早的根证书:
- “示例服务器证书”
- “一个示例中间证书”
- “示例交叉签名中间证书” [not recommended]
不建议您仅使用服务器证书来完成网关的配置:
- “示例服务器证书”
在这种情况下,如果适用于 Mac 的 Citrix Workspace 应用程序无法找到所有中间证书,则连接会失败。
身份验证
对于 StoreFront 连接,适用于 Mac 的 Citrix Workspace 应用程序支持以下身份验证方法:
| 身份验证方法 | 使用浏览器的网页版工作区 | StoreFront 服务站点(本机部署) | Citrix 网关到工作区网页版(浏览器) | 思杰网关 到 StoreFront 服务 站点 (本机) |
|---|---|---|---|---|
| 匿名用户 | 是 | 是 | ||
| 域 | 是 | 是 | 是* | 是* |
| 域直通身份验证 | ||||
| 安全令牌 | 是* | 是* | ||
| 双因素身份验证(带安全令牌的域) | 是* | 是* | ||
| 短信 | 是* | 是* | ||
| 智能卡 | 是 | 是 | 是* | 是 |
| 用户证书 | 是 | 是 (思杰网关插件) |
*仅适用于包含 Citrix Gateway 的部署,无论是否在设备上安装关联的插件。
网络连接功能要求
功能标志管理
功能标志用于动态启用或禁用功能。如果在生产环境中 Citrix Workspace 应用程序出现问题,即使功能已发布,也可以动态禁用受影响的功能。
除了防火墙或代理阻止出站流量的情况外,无需配置即可启用功能管理流量。在这种情况下,您需要根据策略要求使用特定的 URL 或 IP 地址启用流量。
为功能标志管理启用流量
从 Citrix Workspace™ 应用程序 2409 版本及更高版本开始:
为确保最佳功能和对预览功能的访问,您需要启用到 URL features.netscalergateway.net 的流量。
注意:
将上述 URL 添加到允许列表对于最佳使用 Citrix 功能标志至关重要,并且从适用于 Mac 的 Citrix Workspace 应用程序 2409 版开始支持。
通过 MDM 工具禁用功能标志管理服务的规定
您可以在 Citrix Workspace 应用程序上禁用功能标志管理服务,无论其用户是在组织防火墙内部还是外部。要禁用,请将 DisableFeatureFlag 设置的值设为 True。
此服务适用于使用 MDM 工具管理 Mac 设备的管理员。
注意:
禁用 FeatureFlag 需要管理员重新启动设备才能使此设置生效。
有关如何使用 MDM 的更多信息,请参阅移动设备管理。