Sie können Ihre Citrix-Bereitstellung in Workspace ONE Access integrieren, um Benutzern über die Workspace ONE Intelligent Hub-App oder das -Portal Zugriff auf ihre von Citrix veröffentlichten Ressourcen zu gewähren. Die von Citrix veröffentlichten Ressourcen umfassen Anwendungen und Desktops in den Citrix XenApp- und XenDesktop-Serverfarmen. Die Desktops werden als von Citrix veröffentlichte Bereitstellungsgruppen bezeichnet.

Sie verwalten von Citrix veröffentlichte Anwendungen und Desktops über die Citrix-Verwaltungskonsole. Sie legen auch die Benutzer- und Gruppenberechtigungen über die Citrix-Konsole und nicht über die Workspace ONE Access-Konsole fest. Sie müssen diese Benutzer und Gruppen mit dem Workspace ONE Access-Dienst von Active Directory synchronisieren, bevor Sie Workspace ONE Access mit den Citrix-Serverfarmen integrieren.

Erstellen Sie eine oder mehrere Sammlungen virtueller App in der Workspace ONE Access-Konsole, um Citrix-Serverfarmen mit Workspace ONE Access zu integrieren. Die Sammlungen enthalten die Konfigurationsinformationen für die Serverfarmen sowie Synchronisierungseinstellungen.

Sie können für die regelmäßige Synchronisierung der Ressourcen und Berechtigungen der einzelnen Sammlungen von den Citrix-Serverfarmen mit dem Workspace ONE Access-Dienst einen Synchronisierungsplan einrichten.

Nachdem Sie Citrix-Serverfarmen integriert haben, können Sie die synchronisierten Ressourcen und Berechtigungen in der Workspace ONE Access-Konsole anzeigen.

Endbenutzer können auf von Citrix veröffentlichte Anwendungen und Desktops über die Intelligent Hub-App oder das -Portal zugreifen. Sie installieren die Citrix Workspace-App (ehemals Citrix Receiver), um auf die Ressourcen zugreifen, für die sie über Berechtigungen verfügen.

Unterstützte Citrix-Versionen

  • Workspace ONE Access unterstützt die folgenden Citrix-Versionen:
    • Citrix Virtual Apps and Desktops 7 2203 Long Term Service Release (LTSR)
    • Citrix Virtual Apps and Desktops 7 1912 LTSR
    • XenApp und XenDesktop 7.15 LTSR
    • XenApp und XenDesktop 7.6 LTSR
  • Workspace ONE Access unterstützt die folgenden Versionen von Citrix Gateway:
    • 12.1-62.27
    • 12.1-65.25
    • 13.1-37.38
    Hinweis: Wenn Sie keine dieser Versionen verwenden können, können Sie einen StoreFront-Server einrichten, um ICA-Dateien für Citrix Gateway zu generieren. Siehe Externer Zugriff mit Citrix Gateway (NetScaler), das als ICA-Proxy konfiguriert ist.
  • Workspace ONE Access stellt über die Citrix StoreFront-API eine Verbindung zur Citrix-Serverfarm her. Stellen Sie in Ihrer Citrix-Bereitstellung sicher, dass die StoreFront-Version der Citrix-Serverfarmversion entspricht.
    Hinweis: Workspace ONE Access unterstützt die Citrix-Webschnittstelle nicht.

Unterstützte Citrix-Authentifizierungsmethoden

Workspace ONE Access unterstützt nur die Authentifizierung mit Kennwort auf dem XenApp-Server oder Citrix Gateway-Server. Andere Authentifizierungsmethoden wie Smartcard, HTML 5, 2-Faktor-Authentifizierung oder SAML-Authentifizierung (Citrix FAS) werden nicht unterstützt.

Unterstützte Citrix-Funktionen

Workspace ONE Access unterstützt die folgenden Citrix-Funktionen.

  • Anwendungs- und Desktop-Start mit Citrix StoreFront-API
  • Externer Start mit Citrix Gateway
  • Multi-Site-Aggregation

    Mit der Citrix-Multi-Site-Aggregationsfunktion werden Anwendungs- und Desktop-Ressourcen von mehreren Sites aggregiert und dupliziert. Wenn die Multi-Site-Aggregation in StoreFront konfiguriert ist, wählen Sie die entsprechende Einstellung Multi-Site-Aggregation aktivieren für die Sammlung virtueller Apps in Workspace ONE Access aus.

    Wichtig:
    • Workspace ONE Access Connector 22.09 und höher unterstützt die Zusammenfassung mehrerer Sites.
    • Zum Konfigurieren der Multi-Site-Aggregation in Workspace ONE Access müssen Sie zusätzliche Voraussetzungen erfüllen.
  • Schlüsselwortfilterung

    Mithilfe der Funktion zum Filtern von Citrix-Schlüsselwörtern können Administratoren die Anzeige und den Start von Ressourcen mithilfe von Schlüsselwörtern steuern. Wenn die Schlüsselwortfilterung in StoreFront konfiguriert ist, wählen Sie die entsprechende Einstellung Citrix-Schlüsselwortfilterung aktivieren im Workspace ONE Access Connector-Installationsprogramm aus.

    Wichtig:
    • Workspace ONE Access Connector 22.09 und höher unterstützt die Schlüsselwortfilterung.
    • Zum Konfigurieren von Schlüsselwörtern in Workspace ONE Access müssen Sie zusätzliche Voraussetzungen erfüllen.
  • Anwendungsgruppenfunktion

    Workspace ONE Access unterstützt die in den Citrix-Bereitstellungsversionen 7.15 LTSR, 1912 LTSR und 2203 LTSR verfügbare Anwendungsgruppenfunktion. Anwendungsgruppen sind eine logische Gruppierung von Anwendungen und Desktops. Berechtigungen können auf Anwendungsgruppenebene bereitgestellt werden.

  • Deaktivieren von Anwendungen auf dem XenApp- und XenDesktop-Server

    Wenn der Administrator eine Anwendung auf dem XenApp- oder XenDesktop-Server deaktiviert, wird die Anwendung in Workspace ONE Access ausgeblendet.

  • Einschränken der Sichtbarkeit für eine Anwendung

    Diese Funktion legt die Sichtbarkeit für eine Anwendung fest. Workspace ONE Access berücksichtigt die auf Anwendungsebene festgelegten Berechtigungen.

  • Anzeigen einer Anwendung für die gesamte Bereitstellungsgruppe

    In XenApp und XenDesktop kann die Sichtbarkeit für eine Anwendung auf Anwendung für die gesamte Bereitstellungsgruppe anzeigen festgelegt werden. Die Anwendung erbt die Berechtigungen der Bereitstellungsgruppe.

  • Berechtigungen auf Desktop-Ebene

    Workspace ONE Access berücksichtigt Berechtigungen für Desktops, die auf Desktop-Ebene festgelegt sind.

  • Synchronisieren und Starten von statische Desktops

    In XenApp und XenDesktop konfigurierte statische Desktops können in Workspace ONE Access synchronisiert und gestartet werden.

Citrix StoreFront-Anforderungen

Der Dienst „Virtuelle App“ verwendet die Citrix StoreFront-REST API zur Authentifizierung bei und zum Generieren von ICA-Dateien aus der Citrix-Bereitstellung, um Desktops und Anwendungen zu starten.

Stellen Sie sicher, dass die folgenden Anforderungen für StoreFront erfüllt sind.

  • Stellen Sie sicher, dass StoreFront von der verwendeten Citrix-Serverfarmversion unterstützt wird und dass die StoreFront-Version der Citrix-Serverfarmversion entspricht.
  • Stellen Sie sicher, dass alle Instanzen des Diensts „Virtuelle App“ von Workspace ONE Access mit dem StoreFront-Server kommunizieren können.
  • Stellen Sie sicher, dass Sie in StoreFront und im Citrix Delivery Controller oder XML Broker den gleichen Farmnamen angeben.
  • Wenn sich die StoreFront-URL hinter einem Lastausgleichsdienst befindet und der Lastausgleichsdienst zusätzliche Authentifizierungsanforderungen wie die Multifaktor-Authentifizierung (MFA) hat, müssen Sie eine separate Authentifizierungsrichtlinie für den Datenverkehr des Diensts „Virtuelle App“ einrichten. Siehe Konfigurieren von Citrix Gateway-Authentifizierungsrichtlinien für Workspace ONE Access.
  • Der Dienst „Virtuelle App“ unterstützt nur den Citrix Gateway-Lastausgleichsdienst. Es werden keine anderen Lastausgleichsdienste unterstützt.

    Sie müssen den Lastausgleichsdienst mit Quell-IP-basierter Sitzungspersistenz konfigurieren.

  • Workspace ONE Access unterstützt nur die Authentifizierung mit Benutzername und Kennwort auf dem XenApp-Server oder Citrix Gateway-Server. Andere Authentifizierungsmethoden wie Smartcard, HTML 5, 2-Faktor-Authentifizierung oder SAML-Authentifizierung (Citrix FAS) werden nicht unterstützt.
  • Wenn Sie im StoreFront-Server die Authentifizierung für einen Speicher konfigurieren, können vertrauenswürdige Domänen für die Authentifizierungsmethode „Benutzername und Kennwort“ konfiguriert werden. Stellen Sie beim Konfigurieren von vertrauenswürdigen Domänen sicher, dass Sie Domänennamen als vollqualifizierte Domänennamen der Liste „Vertrauenswürdige Domänen“ hinzufügen. Wenn Sie NetBIOS-Namen für StoreFront verwenden, fügen Sie zusätzlich zum NetBIOS-Namen den vollqualifizierten Domänennamen hinzu. Workspace ONE Access erfordert den vollqualifizierten Domänennamen. Wenn nur der NeTBIOS-Name hinzugefügt wird, schlagen die Citrix-Anwendung und der Desktop-Start von Workspace ONE fehl.

    Konfigurieren einer vertrauenswürdigen Domäne im richtigen Format im Citrix-Dialogfeld „Vertrauenswürdige Domänen konfigurieren“.

  • Wenn für StoreFront die Multi-Site-Aggregation oder Schlüsselwortfilterung konfiguriert ist, gelten zusätzliche Anforderungen für Workspace ONE Access zur Unterstützung dieser Funktionen. Siehe Konfigurieren von Citrix Multi-Site-Aggregation und Schlüsselwortfilterung in Workspace ONE Access.
Hinweis: Um die StoreFront-REST API verwenden zu können, müssen Sie keine zusätzlichen Dateien für Ihre Workspace ONE Access-Installation herunterladen oder kopieren.