身份验证
您可以为 Citrix Workspace app 配置多种身份验证类型,包括域直通(单点登录或 SSON)、智能卡和 Kerberos 直通。
身份验证令牌
身份验证令牌经过加密并存储在本地磁盘上,因此当您的系统或会话重新启动时,您无需重新输入凭据。Citrix Workspace app 提供了一个选项,用于禁用在本地磁盘上存储身份验证令牌。
为了增强安全性,我们现在提供了一个组策略对象 (GPO) 策略来配置身份验证令牌存储。
注意:
- > 此配置仅适用于云部署。
要使用组策略对象 (GPO) 策略禁用身份验证令牌存储,请执行以下操作:
- 通过运行
gpedit.msc打开 Citrix Workspace app 组策略对象管理模板。 - 在“计算机配置”节点下,转至“管理模板”>“Citrix 组件”>“自助服务”。
-
- 在“存储身份验证令牌”策略中,选择以下选项之一:
- 已启用:表示身份验证令牌存储在磁盘上。默认情况下,设置为“已启用”。
- 已禁用:表示身份验证令牌未存储在磁盘上。系统或会话重新启动时,请重新输入凭据。
-
- 单击“应用”和“确定”。
从版本 2106 开始,Citrix Workspace app 提供了另一个选项,用于禁用在本地磁盘上存储身份验证令牌。除了现有 GPO 配置之外,您还可以使用全局应用程序配置服务禁用在本地磁盘上存储身份验证令牌。
在全局应用程序配置服务中,将 Store Authentication Tokens 属性设置为 False。
您可以使用全局应用程序配置服务通过以下方法之一配置此设置:
- 全局应用程序配置服务用户界面 (UI):要使用 UI 进行配置,请参阅 [配置 Citrix Workspace app](/zh-cn/citrix-workspace/global-app-config-service)
- API:要使用 API 配置设置,请参阅 [Citrix Developer](https://developer.cloud.com/citrixworkspace/server-integration/global-app-configuration-service/docs/getting-started) 文档。
配置检查器
配置检查器允许您运行测试以检查单点登录是否已正确配置。该测试在单点登录配置的不同检查点上运行,并显示配置结果。
- 右键单击通知区域中的 Citrix Workspace app 图标,然后单击“高级首选项”。 “高级首选项”对话框随即显示。
-
单击“配置检查器”。 “Citrix 配置检查器”窗口随即显示。

- 从“选择”窗格中选择 SSONChecker。
- 单击“运行”。进度条随即显示,显示测试状态。
“配置检查器”窗口包含以下列:
-
状态: 显示特定检查点上的测试结果。
- 绿色复选标记表示特定检查点已正确配置。
- 蓝色 I 表示有关检查点的信息。
- 红色 X 表示特定检查点未正确配置。
- 提供程序: 显示运行测试的模块名称。在此示例中,为单点登录。
- 套件: 指示测试类别。例如,“安装”。
- 测试: 指示运行的特定测试的名称。
- 详细信息: 提供有关测试的附加信息,包括通过和失败。
用户获取有关每个检查点及其相应结果的更多信息。
执行以下测试:
-
- 已安装单点登录。
-
- 登录凭据捕获。
- 网络提供程序注册:仅当“Citrix Single Sign-on”在网络提供程序列表中排在首位时,网络提供程序注册的测试结果才显示绿色复选标记。如果 Citrix Single Sign-on 在列表中的其他任何位置出现,网络提供程序注册的测试结果将显示蓝色 I 和附加信息。
- 单点登录进程正在运行。
- 组策略:默认情况下,此策略在客户端上配置。
- 安全区域的 Internet 设置:确保将 Store/XenApp Service URL 添加到 Internet 选项中的“安全区域”列表。 如果通过组策略配置安全区域,则策略中的任何更改都需要重新打开“高级首选项”窗口,才能使更改生效并显示正确的测试状态。
- StoreFront 的身份验证方法。
注意:
- 如果您正在访问 Web 版 Workspace,则测试结果不适用。
- 如果 Citrix Workspace app 配置了多个应用商店,则身份验证方法测试在所有已配置的应用商店上运行。
- 您可以将测试结果保存为报告。默认报告格式为 .txt。
- 转至“Citrix 组件”>“Citrix Workspace”>“自助服务”>“DisableConfigChecker”。
- 单击“已启用”以从“高级首选项”窗口中隐藏“配置检查器”选项。
- 单击“应用”和“确定”。
- 运行
gpupdate /force命令。
限制:
配置检查器不包括针对发送到 Citrix Virtual Apps and Desktops™ 服务器上 XML 服务的信任请求配置的检查点。
信标测试
Citrix Workspace app 允许您使用作为 Configuration Checker 实用程序一部分提供的信标检查器执行信标测试。信标测试有助于确认信标 (ping.citrix.com) 是否可访问。从 Citrix Workspace app for Windows 2402 LTSR CU1 版本开始,信标测试适用于 Citrix Workspace app 中添加的应用商店中配置的所有信标。此诊断测试有助于消除导致资源枚举缓慢的众多可能原因之一,即信标不可用。要运行测试,请右键单击通知区域中的 Citrix Workspace app,然后选择 Advanced Preferences > Configuration Checker。从测试列表中选择 Beacon checker 选项,然后单击 Run。
测试结果可以是以下任一情况:
- 可访问 – Citrix Workspace app 能够成功联系到信标。
- 不可访问 - Citrix Workspace app 无法联系到信标。
- 部分可访问 - Citrix Workspace app 能够间歇性地联系到信标。
注意:
- 测试结果不适用于 Web 版 Workspace。 - 测试结果可以保存为报告。报告的默认格式为 .txt。
对 Azure Active Directory 条件访问的支持
条件访问是 Azure Active Directory 用于强制执行组织策略的工具。Workspace 管理员可以为对 Citrix Workspace app 进行身份验证的用户配置和强制执行 Azure Active Directory 条件访问策略。运行 Citrix Workspace app 的 Windows 计算机必须安装 Microsoft Edge WebView2 Runtime 99 或更高版本。
有关使用 Azure Active Directory 配置条件访问策略的完整详细信息和说明,请参阅 Azure AD 条件访问文档。
注意:
此功能仅在 Workspace(云)部署中受支持。
- ## 对 StoreFront 应用商店现代身份验证方法的支持
您可以使用组策略对象 (GPO) 模板为 StoreFront 应用商店启用对现代身份验证方法的支持。您可以使用全局应用配置服务启用此功能。
您可以使用以下任一方式对 Citrix StoreFront 应用商店进行身份验证:
- 使用 Windows Hello 和 FIDO2 安全密钥。有关详细信息,请参阅其他身份验证方式。
- 从已加入 Azure Active Directory (AAD) 的计算机使用 AAD 作为身份提供程序对 Citrix StoreFront 应用商店进行单点登录。有关详细信息,请参阅其他身份验证方式。
-
Workspace 管理员可以为对 Citrix StoreFront 应用商店进行身份验证的用户配置和强制执行 Azure Active Directory 条件访问策略。有关详细信息,请参阅对 Azure AD 条件访问的支持。
-
要启用此功能,您必须使用 Microsoft Edge WebView2 作为直接 StoreFront 和网关身份验证的基础浏览器。
-
-
注意:
-
-
确保 Microsoft Edge WebView2 Runtime 版本为 102 或更高版本。
- 您可以使用全局应用配置服务和组策略对象 (GPO) 模板为 StoreFront 应用商店启用现代身份验证方法。
使用全局应用配置服务
要启用此功能:
-
- 从 Citrix Cloud™ 菜单中,选择 Workspace Configuration,然后选择 App Configuration。
- 单击 Security & Authentication。
-
- 确保选中 Windows 复选框。
-
从 Microsoft Edge WebView for StoreFront™ Authentication 下拉列表中,选择 Windows 旁边的 Enabled。

-
注意:
-
如果您从 Microsoft Edge WebView for StoreFront Authentication 下拉列表中选择 Windows 旁边的 Disabled,则 Citrix Workspace app 中将使用 Internet Explorer WebView。因此,不支持 Citrix StoreFront 应用商店的现代身份验证方法。
使用 GPO
要启用此功能:
-
- 通过运行 gpedit.msc 打开 Citrix Workspace app 组策略对象管理模板。
- 在 Computer Configuration 节点下,转至 Administrative Templates > Citrix Workspace > User Authentication。
-
单击 Microsoft Edge WebView for StoreFront authentication 策略并将其设置为 Enabled。

- 单击 Apply,然后单击 OK。
当此策略被禁用时,Citrix Workspace app 将使用 Internet Explorer WebView。因此,不支持 Citrix StoreFront 应用商店的现代身份验证方法。
-
其他身份验证方式
-
您可以配置以下身份验证机制与 Citrix Workspace app 配合使用。要使以下身份验证机制正常工作,运行 Citrix Workspace app 的 Windows 计算机必须安装 Microsoft Edge WebView2 Runtime 99 或更高版本。
-
- 基于 Windows Hello 的身份验证 – 有关配置基于 Windows Hello 的身份验证的说明,请参阅 Configure Windows Hello for Business Policy settings - Certificate Trust。
-
注意:
-
基于 Windows Hello 的域直通身份验证(单点登录或 SSON)不受支持。
- 基于 FIDO2 安全密钥的身份验证 – FIDO2 安全密钥为企业员工提供了一种无需输入用户名或密码即可进行身份验证的无缝方式。您可以将基于 FIDO2 安全密钥的身份验证配置到 Citrix Workspace。如果您希望用户使用 FIDO2 安全密钥通过其 Azure AD 帐户向 Citrix Workspace 进行身份验证,请参阅 Enable passwordless security key sign-in。
- 您还可以将单点登录 (SSO) 配置到 Citrix Workspace 应用程序,使其从以 AAD 作为身份提供程序的 Microsoft Azure Active Directory (AAD) 加入的计算机进行访问。有关配置 Azure Active Directory 域服务的更多详细信息,请参阅 Configuring Azure Active Directory Domain services。有关如何将 Azure Active Directory 连接到 Citrix Cloud 的信息,请参阅 Connect Azure Active Directory to Citrix Cloud。
-
智能卡
适用于 Windows 的 Citrix Workspace 应用程序支持以下智能卡身份验证:
-
直通身份验证(单点登录) - 当用户登录到 Citrix Workspace 应用程序时,直通身份验证会捕获智能卡凭据。Citrix Workspace 应用程序按如下方式使用捕获的凭据:
- 使用智能卡登录到 Citrix Workspace 应用程序的域加入设备用户无需重新进行身份验证即可启动虚拟桌面和应用程序。
- 在非域加入设备上运行的 Citrix Workspace 应用程序(具有智能卡凭据)必须再次键入其凭据才能启动虚拟桌面或应用程序。
直通身份验证需要同时在 StoreFront 和 Citrix Workspace 应用程序上进行配置。
-
双模式身份验证 - 双模式身份验证为用户提供了使用智能卡或键入用户名和密码的选择。当您无法使用智能卡时,此功能非常有效。例如,登录证书已过期。必须为每个站点设置专用应用商店以允许双模式身份验证,方法是将 DisableCtrlAltDel 方法设置为 False 以允许智能卡。双模式身份验证需要 StoreFront 配置。
通过使用双模式身份验证,StoreFront 管理员可以通过在 StoreFront 控制台中选择用户名和密码以及智能卡身份验证来允许对同一应用商店进行身份验证。请参阅 StoreFront 文档。
-
多个证书 - 单个智能卡可以使用多个证书,并且在同时使用多个智能卡时也可以使用多个证书。当您将智能卡插入读卡器时,这些证书适用于用户设备上运行的所有应用程序,包括 Citrix Workspace 应用程序。
-
客户端证书身份验证 - 客户端证书身份验证需要 Citrix Gateway 和 StoreFront 配置。
- 要通过 Citrix Gateway 访问 StoreFront,您必须在移除智能卡后重新进行身份验证。
- 当 Citrix Gateway SSL 配置设置为强制客户端证书身份验证时,操作会更安全。但是,强制客户端证书身份验证与双模式身份验证不兼容。
-
双跳会话 - 如果需要双跳,则会在 Citrix Workspace 应用程序与用户的虚拟桌面之间建立连接。
-
启用智能卡的应用程序 - 启用智能卡的应用程序(例如 Microsoft Outlook 和 Microsoft Office)允许用户对虚拟应用程序和桌面会话中可用的文档进行数字签名或加密。
限制:
- 证书必须存储在智能卡上,而不是用户设备上。
- Citrix Workspace 应用程序不保存用户证书的选择,但在配置后会存储 PIN。PIN 仅在用户会话期间缓存在非分页内存中,不存储在磁盘上。
- 插入智能卡时,Citrix Workspace 应用程序不会重新连接到会话。
- 配置为智能卡身份验证时,Citrix Workspace 应用程序不支持虚拟专用网络 (VPN) 单点登录或会话预启动。要将 VPN 与智能卡身份验证结合使用,请安装 Citrix Gateway Plug-in。通过网页使用智能卡和 PIN 登录,以便在每个步骤进行身份验证。对于智能卡用户,通过 Citrix Gateway Plug-in 对 StoreFront 进行直通身份验证不可用。
-
Citrix Workspace 应用程序更新程序与 citrix.com 和 Merchandising Server 的通信与 Citrix Gateway 上的智能卡身份验证不兼容。
-
警告
-
-
某些配置需要编辑注册表。不正确地使用注册表编辑器可能会导致需要重新安装操作系统的问题。Citrix 无法保证可以解决因不正确使用注册表编辑器而导致的问题。编辑注册表之前,请务必备份注册表。
启用智能卡身份验证的单点登录:
要配置适用于 Windows 的 Citrix Workspace 应用程序,请在安装期间包含以下命令行选项:
-
ENABLE_SSON=Yes单点登录是直通身份验证的另一个术语。启用此设置可防止 Citrix Workspace 应用程序显示第二个 PIN 提示。
-
在注册表编辑器中,如果您尚未安装单点登录组件,请导航到以下路径并将
SSONCheckEnabled字符串设置为False。HKEY_CURRENT_USER\Software{Wow6432}\Citrix\AuthManager\protocols\integratedwindows\HKEY_LOCAL_MACHINE\Software{Wow6432}\Citrix\AuthManager\protocols\integratedwindows\此项可防止 Citrix Workspace 应用程序身份验证管理器检查单点登录组件,并允许 Citrix Workspace 应用程序向 StoreFront 进行身份验证。
要启用智能卡身份验证到 StoreFront 而不是 Kerberos,请使用以下命令行选项安装适用于 Windows 的 Citrix Workspace 应用程序:
-
/includeSSON安装单点登录(直通)身份验证。启用凭据缓存和使用基于域的直通身份验证。 -
如果用户使用不同的身份验证方法(例如,用户名和密码)登录到端点,则命令行如下:
/includeSSON LOGON_CREDENTIAL_CAPTURE_ENABLE=No
此类型的身份验证可防止在登录时捕获凭据,并允许 Citrix Workspace 应用程序在 Citrix Workspace 应用程序登录期间存储 PIN。
- 运行 gpedit.msc,打开 Citrix Workspace 应用程序组策略对象管理模板。
- 转至 管理模板 > Citrix 组件 > Citrix Workspace > 用户身份验证 > 本地用户名和密码。
- 选择启用直通身份验证。根据配置和安全设置,选择允许所有 ICA® 选项的直通身份验证以使直通身份验证正常工作。
配置 StoreFront:
- 配置身份验证服务时,选中智能卡复选框。
有关将智能卡与 StoreFront 结合使用的详细信息,请参阅 StoreFront 文档中的配置身份验证服务。
为智能卡使用启用用户设备:
- 将证书颁发机构根证书导入设备的密钥库。
- 安装供应商的加密中间件。
- 安装并配置 Citrix Workspace 应用程序。
更改证书选择方式:
默认情况下,如果存在多个有效证书,Citrix Workspace 应用程序会提示用户从列表中选择一个证书。您可以配置 Citrix Workspace 应用程序以使用默认证书(根据智能卡提供商)或具有最新到期日期的证书。如果没有有效的登录证书,系统会通知用户,并提供使用备用登录方法(如果可用)的选项。
有效证书必须具备以下所有特征:
- 本地计算机时钟的当前时间在证书有效期内。
- 主题公钥必须使用 RSA 算法,并且密钥长度为 1024 位、2048 位或 4096 位。
- 密钥用法必须包含数字签名。
- 主题备用名称必须包含用户主体名称 (UPN)。
- 增强型密钥用法必须包含智能卡登录和客户端身份验证,或所有密钥用法。
- 证书颁发者链中的某个证书颁发机构必须与服务器在 TLS 握手中发送的某个允许的专有名称 (DN) 匹配。
通过以下任一方法更改证书选择方式:
-
在 Citrix Workspace 应用程序命令行中,指定选项
AM_CERTIFICATESELECTIONMODE={ Prompt | SmartCardDefault | LatestExpiry }。Prompt 是默认值。对于
SmartCardDefault或LatestExpiry,如果多个证书符合条件,Citrix Workspace 应用程序会提示用户选择一个证书。 -
将以下键值添加到注册表项
HKEY_CURRENT_USER OR HKEY_LOCAL_MACHINE\Software\[Wow6432Node\Citrix\AuthManager:CertificateSelectionMode={ Prompt | SmartCardDefault | LatestExpiry }。
HKEY_CURRENT_USER 中定义的值优先于 HKEY_LOCAL_MACHINE 中的值,以便更好地帮助用户选择证书。
使用 CSP PIN 提示:
默认情况下,向用户显示的 PIN 提示由适用于 Windows 的 Citrix Workspace 应用程序提供,而不是由智能卡加密服务提供商 (CSP) 提供。Citrix Workspace 应用程序会在需要时提示用户输入 PIN,然后将 PIN 传递给智能卡 CSP。如果您的站点或智能卡具有更严格的安全要求,例如不允许按进程或按会话缓存 PIN,您可以配置 Citrix Workspace 应用程序以使用 CSP 组件来管理 PIN 输入,包括 PIN 提示。
通过以下任一方法更改 PIN 输入的处理方式:
- 在 Citrix Workspace 应用程序命令行中,指定选项
AM_SMARTCARDPINENTRY=CSP。 - 将以下键值添加到注册表项
HKEY_LOCAL_MACHINE\Software\[Wow6432Node\Citrix\AuthManager:SmartCardPINEntry=CSP。
智能卡支持和移除更改
移除智能卡时,Citrix Virtual Apps 会话将注销。如果 Citrix Workspace 应用程序配置了智能卡作为身份验证方法,请在适用于 Windows 的 Citrix Workspace 应用程序上配置相应的策略以强制执行 Citrix Virtual Apps 会话注销。用户仍登录到 Citrix Workspace 应用程序会话。
限制:
使用智能卡身份验证登录 Citrix Workspace 应用程序站点时,用户名显示为已登录。
快速智能卡
快速智能卡是对现有基于 HDX PC/SC 的智能卡重定向的改进。它提高了在高延迟 WAN 环境中使用智能卡时的性能。
快速智能卡仅在 Windows VDA 上受支持。
在 Citrix Workspace 应用程序上启用快速智能卡登录:
快速智能卡登录在 VDA 上默认启用,在 Citrix Workspace 应用程序上默认禁用。要启用快速智能卡登录,请在关联 StoreFront 站点的 default.ica 文件中包含以下参数:
copy[WFClient]
SmartCardCryptographicRedirection=On
<!--NeedCopy-->
禁用 Citrix Workspace 应用程序上的快速智能卡登录:
要在 Citrix Workspace 应用程序上禁用快速智能卡登录,请从关联 StoreFront 站点的 default.ica 文件中移除 SmartCardCryptographicRedirection 参数。
有关详细信息,请参阅智能卡。
Citrix Workspace 的静默身份验证
Citrix Workspace 应用程序引入了一项组策略对象 (GPO) 策略,用于为 Citrix Workspace 启用静默身份验证。此策略允许 Citrix Workspace 应用程序在系统启动时自动登录到 Citrix Workspace。仅当在已加入域的设备上为 Citrix Workspace 配置了域直通(单点登录或 SSON)时,才使用此策略。此功能适用于 Citrix Workspace 应用程序 for Windows 2012 及更高版本。
要使此策略生效,必须满足以下条件:
- 必须启用单点登录。
- 必须在注册表编辑器中将
SelfServiceMode键设置为Off。
启用静默身份验证:
- 通过运行
gpedit.msc打开 Citrix Workspace 应用程序组策略对象管理模板。 - 在计算机配置节点下,转到管理模板 > Citrix Workspace > 自助服务。
- 单击Citrix Workspace 的静默身份验证策略并将其设置为已启用。
- 单击应用和确定。
阻止 Citrix Workspace 应用程序 for Windows 缓存密码和用户名
默认情况下,Citrix Workspace 应用程序 for Windows 会自动填充上次输入的用户名。要清除用户名字段的自动填充,请在用户设备上编辑注册表:
- 创建 REG_SZ 值 HKEY_LOCAL_MACHINE\SOFTWARE\Citrix\AuthManager\RememberUsername。
- 将其值设置为 false。
要禁用记住我的密码复选框并阻止自动登录,请在安装了 Citrix Workspace 应用程序 for Windows 的客户端计算机上创建以下注册表项:
- 路径: HKEY_LOCAL_MACHINE\Software\wow6432node\Citrix\AuthManager
- 类型: REG_SZ
- 名称: SavePasswordMode
- 值: Never
注意:
不正确地使用注册表编辑器可能会导致严重问题,可能需要重新安装操作系统。Citrix 无法保证能够解决因不正确使用注册表编辑器而导致的问题。请自行承担使用注册表编辑器的风险。在编辑注册表之前,请务必备份注册表。
要阻止缓存 StoreFront 存储的凭据,请参阅 StoreFront 文档中的阻止 Citrix Workspace 应用程序 for Windows 缓存密码和用户名。
支持 Azure AD 中的 200 多个组
在此版本中,属于 200 多个组的 Azure AD 用户可以查看分配给该用户的应用程序和桌面。以前,同一用户无法查看这些应用程序和桌面。
注意:
用户必须从 Citrix Workspace 应用程序注销并重新登录才能启用此功能。
代理身份验证支持
以前,在配置了代理身份验证的客户端计算机上,如果代理凭据不存在于 Windows 凭据管理器中,则不允许您向 Citrix Workspace 应用程序进行身份验证。
从 Citrix Workspace 应用程序 for Windows 2102 及更高版本开始,在配置了代理身份验证的客户端计算机上,如果代理凭据未存储在 Windows 凭据管理器中,则会出现身份验证提示,要求您输入代理凭据。Citrix Workspace 应用程序随后会将代理服务器凭据保存在 Windows 凭据管理器中。这会带来无缝的登录体验,因为您无需在访问 Citrix Workspace 应用程序之前手动将凭据保存在 Windows 凭据管理器中。
用户代理
Citrix Workspace 应用程序在网络请求中发送用户代理,该用户代理可用于配置身份验证策略,包括将身份验证重定向到其他身份提供程序 (IdP)。
注意:
下表中作为用户代理一部分提及的版本号是示例,它会根据您使用的版本自动更新。
下表描述了每种情况的场景、描述和相应的用户代理:
| 场景 | 描述 | 用户代理 |
|---|---|---|
| 常规 HTTP 请求 | 通常,Citrix Workspace 应用程序发出的网络请求包含用户代理。例如,网络请求包括:GET /Citrix/Roaming/Accounts 和 GET / AGServices/discover
|
CitrixReceiver/23.5.0.63 Windows/10.0 (22H2 Build 19045.2965) SelfService/23.5.0.63 (Release) X1Class CWACapable |
| 云商店 | 当用户在 Citrix Workspace 应用程序中向云商店进行身份验证时,会使用特定的用户代理发出网络请求。例如,路径为 /core/connect/authorize 的网络请求。 |
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36 Edg/113.0.1774.50 CWA/23.5.0.63 Windows/10.0 (22H2 Build 19045.2965) |
| 使用 Edge WebView 的本地商店(带 Gateway 高级身份验证) | 当用户在 Citrix Workspace 应用程序中使用 Edge WebView 向配置了高级身份验证的 Gateway 进行身份验证时,会使用特定的用户代理发出网络请求。例如,包括 GET /nf/auth/doWebview.do 和 GET /logon/LogonPoint/tmindex.html 的网络请求。 |
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36 Edg/108.0.1462.54 CWAWEBVIEW/23.2.0.2111 Windows/10.0 (22H2 Build 19045.2364) |
| 使用 IE WebView 的本地商店(带 Gateway 高级身份验证) | 当用户在 Citrix Workspace 应用程序中使用 Internet Explorer WebView 向配置了高级身份验证的 Gateway 进行身份验证时,会使用特定的用户代理发出网络请求。例如,包括 GET /nf/auth/doWebview.do 和 GET /logon/LogonPoint/tmindex.html 的网络请求。 |
Mozilla/5.0 (Windows NT 10.0; WOW64; Trident/7.0; rv:11.0) like Gecko, CWAWEBVIEW/23.5.0.43 |
| 自定义 Web 商店 | 当用户向 Citrix Workspace 应用程序添加自定义 Web 商店时,该应用程序会发送用户代理。 | Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.0.0 Safari/537.36 Edg/113.0.1774.50 CWA/23.5.0.63 Windows/10.0 (22H2 Build 19045.2965) |