Citrix 展開を Workspace ONE Access と統合して、Workspace ONE Intelligent Hub アプリケーションまたはポータルから割り当てられた Citrix 公開リソースへのアクセスをユーザーに提供できます。Citrix 公開リソースには、Citrix XenApp および XenDesktop サーバ ファームのアプリケーションとデスクトップが含まれます。デスクトップは Citrix 公開配信グループとも呼ばれます。

Citrix 公開アプリケーションおよびデスクトップは Citrix 管理コンソールで管理します。また、ユーザー資格とグループ資格を Workspace ONE Access コンソールではなく Citrix コンソールで設定します。これらのユーザーとグループは、Workspace ONE Access を Citrix サーバ ファームと統合する前に、Active Directory から Workspace ONE Access サービスに同期する必要があります。

Citrix サーバ ファームを Workspace ONE Access に統合するには、Workspace ONE Access コンソールで 1 つまたは複数の仮想アプリケーションのコレクションを作成します。コレクションには、サーバ ファームの構成情報と同期設定が含まれています。

各コレクションの同期スケジュールをセットアップすることで、Citrix サーバ ファームと Workspace ONE Access サービス間で、リソースと資格を定期的に同期できます。

Citrix サーバ ファームを統合した後は、同期されたリソースと資格を Workspace ONE Access コンソールで表示できます。

エンド ユーザーは、Intelligent Hub アプリケーションまたはポータルから Citrix 公開アプリケーションおよびデスクトップを起動できます。エンド ユーザーはシステムおよびデバイスに Citrix Workspace アプリケーション(以前の Citrix Receiver)をインストールして、資格が付与されたリソースにアクセスします。

サポートされる Citrix のバージョン

  • Workspace ONE Access は、次の Citrix バージョンをサポートします。
    • Citrix Virtual Apps and Desktops 7 2203 Long Term Service Release (LTSR)
    • Citrix Virtual Apps および Desktops 7 1912 LTSR
    • XenApp および XenDesktop 7.15 LTSR
    • XenApp および XenDesktop 7.6 LTSR
  • Workspace ONE Access は、次のバージョンの Citrix Gateway をサポートします。
    • 12.1-62.27
    • 12.1-65.25
    • 13.1-37.38
    注: これらのバージョンのいずれも使用できない場合、オプションとして、Citrix Gateway 用の ICA ファイルを生成するように StoreFront サーバを設定します。 ICA プロキシとして構成された Citrix Gateway (NetScaler) を使用した外部アクセスを参照してください。
  • Workspace ONE Access は、Citrix StoreFront API を使用して Citrix サーバ ファームに接続します。Citrix 展開環境で、StoreFront のバージョンが Citrix サーバ ファームのバージョンに対応していることを確認します。
    注: Workspace ONE Access は Citrix Web インターフェイスをサポートしていません。

サポートされている Citrix 認証方法

Workspace ONE Access は、XenApp または Citrix Gateway サーバ上でパスワードベースの認証方法のみをサポートします。スマート カード、HTML 5、2 要素認証、または SAML 認証 (Citrix FAS) などのその他の認証方法はサポートされていません。

サポートされている Citrix 機能

Workspace ONE Access は、次の Citrix 機能をサポートします。

  • Citrix StoreFront API でのアプリケーションとデスクトップの起動
  • Citrix Gateway を使用した外部起動
  • マルチサイトの集約

    Citrix マルチサイトの集約機能は、複数のサイトからアプリケーションとデスクトップのリソースを集約および重複解除します。StoreFront でマルチサイトの集約が構成されている場合は、Workspace ONE Access の仮想アプリケーションのコレクションに対応する設定として、[マルチサイトの集約を有効にする] を選択します。

    重要:
    • Workspace ONE Access Connector 22.09 以降では、マルチサイトの集約がサポートされます。
    • Workspace ONE Access でマルチサイトの集約を構成するには、追加の前提条件を満たす必要があります。
  • キーワード フィルタリング

    Citrix キーワード フィルタリング機能を使用すると、管理者はキーワードを使用してリソースの表示と起動を制御できます。StoreFront でキーワード フィルタリングが構成されている場合は、Workspace ONE Access Connector インストーラで対応する設定([Citrix キーワード フィルタリングを有効にする])を選択します。

    重要:
    • Workspace ONE Access Connector 22.09 以降では、キーワード フィルタリングがサポートされています。
    • Workspace ONE Access でキーワード フィルタリングを構成するには、追加の前提条件を満たす必要があります。
  • アプリケーション グループの機能

    Workspace ONE Access は、Citrix 展開バージョン 7.15 LTSR、1912 LTSR、および 2203 LTSR で使用可能なアプリケーション グループ機能をサポートします。アプリケーション グループは、アプリケーションとデスクトップを論理的にグループ分けしたもので、資格はアプリケーション グループ レベルで提供できます。

  • XenApp および XenDesktop サーバでのアプリケーションの無効化

    管理者が XenApp または XenDesktop サーバ上のアプリケーションを無効にすると、アプリケーションは Workspace ONE Access で非表示になります。

  • アプリケーションの可視性の制限

    この機能は、アプリケーションの可視性を設定します。Workspace ONE Access は、アプリケーション レベルで設定されている資格を受け入れます。

  • 配信グループ全体へのアプリケーションの表示

    XenApp および XenDesktop では、アプリケーションの可視性を [このアプリケーションを配信グループ全体に表示する] に設定できます。アプリケーションは、配信グループから資格を継承します。

  • デスクトップ レベルの資格

    Workspace ONE Access は、デスクトップ レベルで設定されたデスクトップの資格を受け入れます。

  • 静的デスクトップの同期と起動

    XenApp および XenDesktop で設定された静的デスクトップは、Workspace ONE Access から同期および起動できます。

Citrix StoreFront の要件

仮想アプリケーション サービスは、Citrix StoreFront REST API を使用して、Citrix 展開環境で認証を行い、ICA ファイルを生成してデスクトップおよびアプリケーションを起動します。

StoreFront について、次の要件を満たしていることを確認します。

  • 使用している Citrix サーバ ファームのバージョンで、StoreFront がサポートされていること、および StoreFront のバージョンが Citrix サーバ ファームのバージョンに対応していることを確認します。
  • Workspace ONE Access Virtual App サービスのすべてのインスタンスが StoreFront サーバと通信できることを確認します。
  • StoreFront と Citrix Delivery Controller または XML Broker で同じファーム名を指定していることを確認します。
  • StoreFront URL がロード バランサの背後にあり、ロード バランサに多要素認証 (MFA) などの追加の認証要件がある場合は、仮想アプリケーション サービス トラフィック用に個別の認証ポリシーを設定する必要があります。Workspace ONE Access の Citrix Gateway 認証ポリシーの構成を参照してください。
  • 仮想アプリケーション サービスでは、Citrix Gateway ロード バランサのみがサポートされます。他のロード バランサはサポートしていません。

    送信元 IP ベースのセッション パーシステンスを使用してロード バランサを構成する必要があります。

  • Workspace ONE Access は、XenApp サーバまたは Citrix Gateway サーバ上で「ユーザー名とパスワード」による認証方法のみをサポートします。スマート カード、HTML 5、2 要素認証、または SAML 認証 (Citrix FAS) などのその他の認証方法はサポートされていません。
  • StoreFront サーバでストアの認証を構成する際に、「ユーザー名とパスワード」による認証方法に、信頼できるドメインを設定できます。信頼できるドメインを設定する際は必ず、ドメイン名を完全修飾ドメイン名形式で「信頼できるドメイン」のリストに追加してください。StoreFront の NetBIOS 名を使用する場合は、NetBIOS 名に加えて完全修飾ドメイン名を追加します。Workspace ONE Access には完全修飾ドメイン名が必要です。NeTBIOS 名のみを追加した場合、Workspace ONE からの Citrix アプリケーションおよびデスクトップの起動が失敗します。

    [Ctrix 信頼済みドメインの構成] ダイアログ ボックスで、信頼できるドメインを正しい形式で構成します。

  • StoreFront でマルチサイトの集約またはキーワード フィルタリングが構成されている場合、Workspace ONE Access がこれらの機能をサポートするために追加要件が適用されます。Workspace ONE Access での Citrix マルチサイトの集約およびキーワード フィルタリングの構成を参照してください。
注: StoreFront REST API を使用する場合、 Workspace ONE Access インストールに追加のファイルをダウンロードまたはコピーする必要はありません。