Citrix工作区アプリをインストールする前提条件

システム要件と互換性

ハードウェア要件

Linuxカーネル:

  • バージョン2.6.29以降

ディスク領域:

  • 55 mb以上
  • ディスク上でインストールパッケージを展開/抽出する場合はさらに110 mbが必要的
  • HDX MediaStream Flashリダイレクトを使用するSoC(系统级芯片)デバイスでは,1 gb以上のRAMが必要

カラービデオディスプレイ:

  • 256色以上のビデオディスプレイ

ライブラリとコーデック

ライブラリ:

  • glibcxx 3.4.15以降
  • glibc 14以降
  • gtk 2.20.1以降
  • libcap1またはlibcap2
  • libjson-c(計測用)
  • x64の場合:GCC 4.8
  • Armhfの場合:GCC 4.9
  • X11またはX。Org
  • udevはサポート対象

セルフサービスユーザーインターフェイス:

  • webkit2gtk 2.16.6以降
  • libxml2 2.7.8
  • libxerces-c 3.1

コーデックライブラリ:

  • 高级Linux声音架构(ALSA) libasound2
  • Speex
  • Vorbisコーデックライブラリ

Red Hat包管理器(RPM)ベースの配布要件:

  • chkconfig

ネットワークの要件

ネットワークプロトコル:

  • TCP / IP

h要件

x86デバイスの場合:

  • プロセッサの速度1.6 ghz以上

HDX 3 d Pro機能の場合:

  • プロセッサの速度2 ghz以上
  • 高速グラフィックスドライバーを備えたネイティブハードウェア

手臂デバイスの場合:

  • 通常のH。264年サポート機能およびHDX 3 d Pro機能を使用する場合は,ハードウェアhデコーダーが必要です。

HDX MediaStream Flashリダイレクト

HDX MediaStream Flashリダイレクトの要件については,の知识中心CTX134786を参照してください。

最新機能およびセキュリティ上の修正を活用するには,新しいバージョンを展開する前に,この記事を参照して最新のプラグインをテストすることをお勧めします。

カスタマーエクスペリエンス向上プログラム(CEIP)の統合の要件

  • zlib 1.2.3.3
  • libtar 1.2以降
  • libjson 7.6.1以降

HDX实时Webカメラビデオ圧縮の要件

  • Video4Linux互換Webカメラ
  • ディストリビューションの“plugins-goodパッケージを含むGStreamer 0.10.25(または0.10.x以降)

    または

  • ディストリビューションの“plugins-base”、“plugins-good”、“plugins-bad”,“plugins-ugly”、“gstreamer-libavパッケージを含むGStreamer 1.0(または1. x以降)

HDX MediaStream Windows媒体リダイレクトの要件

  • ディストリビューションの“plugins-goodパッケージを含むGStreamer 0.10.25(または0.10.x以降)。通常は,バージョン0.10.15以降で十分です。

    または

  • ディストリビューションの“plugins-base”、“plugins-good”、“plugins-bad”,“plugins-ugly”、“gstreamer-libavパッケージを含むGStreamer 1.0(または1. x以降)

  • GStreamerがLinuxディストリビューションに含まれていない場合,GStreamerページからダウンロードできます。
  • 特定のコード(plugins-uglyのコードなど)の使用には,その製造元からのライセンスが必要な場合があります。詳しくは,システム管理者に問い合わせてください。

Webブラウザーコンテンツのリダイレクトの要件

  • webkit2gtkバージョン2.16.6
  • glibcxxバージョン3.4.20以降

飞利浦SpeechMikeの要件

  • 飞利浦のWebサイトにアクセスして,関連するドライバーをインストールする

微软团队の最適化要件

最小バージョン:

  • Citrix工作区アプリ2006

ソフトウェア:

  • GStreamer 1.0以降および开罗2
  • libc + + -9.0以降
  • libgdk 3.22以降
  • OpenSSL 1.1.1d
  • x64 Linuxディストリビューション

ハードウェア:

  • 1.8 ghz以上のデュアルコアCPUを搭載し,ピアツーピアのビデオ会議通話で720 p高清の解像度に対応している
  • デュアルまたはクアッドコアCPU,基本速度1.8 ghzで,2.9 ghz以上の高速英特尔涡轮推动を搭載している

認証の強化:

  • libsecretライブラリ

サービス継続性の要件

必須の事前インストールライブラリ:

  • libwebkit2gtk - 4.0 - 37バージョン2.30.1以降
  • Ubuntu RHEL / SUSE / Fedora Debianの場合,最新のlibwebkit2gtk - 4.0 - 37バージョン2.30.1以降をインストールすることをお勧めします。
  • 巴斯特OSを搭載した覆盆子πの場合,libwebkit2gtk - 4.0 - 37バージョン2.30.1をインストールすることをお勧めします。
  • gnome-keyringバージョン3.18.3以降
  • インストール済みのlibsecret

1910年リリース以降,オペレーティングシステムが次のGCCバージョン基準を満たしている場合にのみ,Citrix工作区アプリが正常に動作します:

  • x64アーキテクチャ用のGCCバージョン:4.8以降
  • ARMHFアーキテクチャ用のGCCバージョン:4.9以降

2101年リリース以降,オペレーティングシステムが次の要件を満たしていない場合,Citrix工作区アプリが正常に動作しないことがあります:

  • GCCバージョン4.9以降
  • glibcxx 3.4.20以降

互換性マトリックス

Citrix工作区アプリは,シトリックス製品の現在サポートされているバージョンと互換性があります。シトリックス製品のライフサイクル,および製品のバージョンごとのサポートが停止される時期について詳しくは,シトリックス製品マトリクスを参照してください。

サーバーの要件

店面

  • 現在サポートされているすべてのバージョンのCitrix工作区アプリで,内部ネットワーク接続とCitrix网关の両方から店面ストアにアクセスできます:
    • 店面1811年以降。
    • 3.12店面。
  • 店面では,网络向け工作区を構成することができます。网络向け工作区が,Webブラウザーから店面ストアへのアクセスを提供します。この展開方法での制限事項については,店面ドキュメントの”重要な注意事項“を参照してください。

接続と証明書

接続

Linux向けCitrix工作区アプリでは,以下の構成のいずれかを介して,HTTP, HTTPS,およびICA-over-TLS接続を確立できます。

  • 局域网接続の場合:

    • 店面サービスまたはWeb向け工作区を使用する店面
  • セキュアなリモート接続またはローカル接続の場合:

    • Citrix网关12.0
    • NetScaler网关10.1以降
    • NetScaler访问网关企业エディション10
    • NetScaler访问网关企业エディション9. x
    • NetScaler接入网关VPX

    店面でサポートされるCitrix网关のバージョンについては,店面ドキュメントの”システム要件“を参照してください。

証明書

クライアントとサーバー間のトランザクションのセキュリティを保護するために,次の証明書を使用します:

プライベート(自己署名)証明書

リモートゲートウェイにプライベート証明書がインストールされている場合は,組織の証明機関のルート証明書をユーザーデバイスにインストールしないと,Citrix工作区アプリを使用してCitrixリソースにアクセスできません。

注:

接続時にリモートゲートウェイの証明書を検証できない場合(ローカルのキーストアにルート証明書が含まれていないため),信頼されていない証明書の警告が表示されます。ユーザーが警告に対してそのまま続行することを選択した場合,アプリの一覧が表示されますが,アプリの起動に失敗することがあります。ルート証明書をクライアントの証明書ストアにインストールする必要があります。

ルート証明書

ドメイン参加マシンでは,グループポリシーオブジェクト管理用テンプレートを使用してCA証明書を配布および信頼できます。

ドメイン非参加マシンでは,カスタムインストールパッケージを作成して,CA証明書を配布およびインストールできます。詳しくは,システム管理者に問い合わせてください。

ユーザーデバイスへのルート証明書のインストール

TLSを使うには,サーバー証明書の証明機関の署名を確認するためのルート証明書がユーザーデバイスにインストールされている必要があります。Citrix工作区アプリでは,デフォルトで以下の証明書がサポートされます。

証明書 証明機関
Class4PCA_G2_v2.pem Verisign信任网络
Class3PCA_G2_v2.pem Verisign信任网络
BTCTRoot.pem 巴尔的摩网络信托基金
GTECTGlobalRoot.pem GTE网络信任全球根
Pcs3ss_v4.pem 三级公共初级认证机构
GeoTrust_Global_CA.pem GeoTrust
DigiCertGlobalRootCA.pem DigiCert全局根CA

ワイルドカード証明書

ワイルドカード証明書は,同一ドメイン内の任意のサーバーで個別のサーバー証明書の代わりに使用します。Citrix Workspaceアプリはワイルドカード証明書をサポートしますが、組織のセキュリティポリシーに従って使用する必要があります。実際には、サブジェクトの別名(SAN)拡張内のサーバー名の一覧に含まれている証明書などのワイルドカード証明書に代わるものを考慮する必要がある場合があります。このような証明書は、私的証明機関および公的証明機関の両方が発行します。

Citrix网关への中間証明書の追加

証明書チェーンに中間証明書が含まれる場合は,中間証明書をCitrix网关のサーバー証明書に追加する必要があります。詳しくは,Citrix网关ドキュメントの”中間証明書の構成“を参照してください。

お使いの店面サーバーが使用している証明書と一致する中間証明書を提供できない場合,または中間証明書をインストールしてスマートカードユーザーをサポートする場合,店面ストアを追加する前に次の手順を実行します:

  1. 1つまたは複数のPEM形式の中間証明書を別途入手します。

    ヒント:

    PEM形式の証明書が見つからない場合は,opensslユーティリティを使用してCRT形式の証明書をPEMファイルに変換できます。

  2. パッケージ(通常は根)をインストールする場合:

    1. 1つまたは複数のファイルをICAROOT美元/ keystore / intcertsにコピーします。

    2. パッケージをインストールした後,次のコマンドを実行します:

      美元ICAROOT / util / ctx_rehash

共同サーバー証明書検証ポリシー

Citrix工作区アプリには,サーバー証明書に関する厳格な検証ポリシーがあります。

重要:

このバージョンのCitrix工作区アプリをインストールする前に,サーバーまたはゲートウェイの証明書が,ここで説明されているように正しく構成されていることを確認してください。以下の場合,接続できないことがあります:

  • サーバーまたはゲートウェイの構成に間違ったルート証明書が含まれている
  • サーバーまたはゲートウェイ構成にすべての中間証明書が含まれていない
  • サーバーまたはゲートウェイ構成に期限切れまたは無効な中間証明書が含まれている
  • サーバーまたはゲートウェイ構成にクロスルート用中間証明書が含まれていない

Citrix工作区アプリは,サーバー証明書を検証する時にサーバー(またはゲートウェイ)が提供するすべての証明書を使用するようになりました。以前のCitrix工作区アプリのリリースと同様,証明書が信頼済みかについて確認します。信頼済みでない証明書がある場合,接続に失敗します。

このポリシーは、Webブラウザーの証明書ポリシーより厳格です。多くのWebブラウザーには,多数の信頼済みのルート証明書セットが含まれます。

サーバー(またはゲートウェイ)は,正しい証明書セットで構成する必要があります。不正な証明書のセットを使用すると,Citrix工作区アプリの接続に失敗することがあります。

ゲートウェイがこれらの有効な証明書で構成されている場合,Citrix工作区アプリで使用されるルート証明書を正確に決定し,次の構成を使用してより厳密な検証を行うことをお勧めします:

  • サーバー証明書サンプル

  • 中間証明書サンプル

  • ルート証明書サンプル

Citrix工作区アプリは,これらすべての証明書が有効であること,また,ルート証明書サンプルを信頼済みであることも確認します。Citrix工作区アプリがルート証明書サンプルを信頼していない場合,接続に失敗します。

重要:

  • 証明機関によっては,複数のルート証明書があります。このような,より厳格な検証が必要であれば,構成で適切なルート証明書が使用されていることを確認してください。たとえば,現在同じサーバー証明書を検証できる2つの証明書(DigiCert / GTE CyberTrust全球根およびDigiCert巴尔的摩根/巴尔的摩CyberTrust根)があるとします。ユーザーデバイスによっては,両方のルート証明書が使用できます。その他のデバイスでは,1つの証明書のみを使用できます(DigiCert巴尔的摩根/巴尔的摩CyberTrust根)。ゲートウェイでGTE CyberTrust全球根証明書を構成すると,これらのユーザーデバイスでCitrix工作区アプリの接続に失敗します。どのルート証明書を使用すべきかについては,証明機関のドキュメントを参照してください。また,ルート証明書の有効期限についても注意してください。
  • サーバーやゲートウェイによっては,ルート証明書が構成されていても,送信しないことがあります。この場合,より厳格な検証は機能しません。

ゲートウェイがこれらの有効な証明書で構成されている場合,通常,ルート証明書を省略して次の構成を使用できます:

  • サーバー証明書サンプル

  • 中間証明書サンプル

Citrix工作区アプリはこれら2つの証明書を使用します。ユーザーデバイスでルート証明書を検索します。Citrix Workspaceアプリが、正しく検証された信頼済みのルート証明書(ルート証明書サンプルなど)を見つけた場合、接続は成功します。信頼済みの証明書が見つからない場合は、失敗します。この構成では、Citrix Workspaceアプリが必要とする中間証明書が提供されますが、Citrix Workspaceアプリは任意の有効な、信頼済みのルート証明書を選択できます。

以下は,ゲートウェイがこのような証明書で構成されていることを前提としています:

  • サーバー証明書サンプル

  • 中間証明書サンプル

  • 間違ったルート証明書

Webブラウザーは,不正なルート証明書を無視することがありますが,Citrix工作区アプリは不正なルート証明書を無視しないため,接続は失敗します。

証明機関によっては,複数の中間証明書を使用します。この場合ゲートウェイは,以下のようにすべて中間証明書(ルート証明書ではない)で構成されます:

  • サーバー証明書サンプル

  • 中間証明書サンプル1

  • 中間証明書サンプル2

重要:

  • 証明機関によっては,クロスルート用中間証明書を使用します。これは,複数のルート証明書があり,以前のルート証明書が最新のルート証明書と同時に使用中の状況を想定しています。この場合,少なくとも2つの中間証明書が存在します。たとえば,以前のルート証明書三级公共初级认证机构には,関連するクロスルート用中間証明書Verisign Class 3 Public Primary Certification Authority - G5があります。ただし,ルート証明書Verisign Class 3 Public Primary Certification Authority - G5も利用可能であり,三级公共初级认证机构に置き換わります。最新のルート証明書はクロスルート用中間証明書を使用しません。
  • クロスルート用中間証明書とルート証明書は,同じサブジェクト名(発行先)です。ただし,クロスルート用中間証明書は,発行者名(発行元)が異なります。これによって,クロスルート用中間証明書と通常の中間証明書(中間証明書サンプル2など)を区別できます。

このルート証明書およびクロスルート用中間証明書を省略した構成が推奨されます:

  • サーバー証明書サンプル

  • 中間証明書サンプル

クロスルート用中間証明書をゲートウェイで構成しないでください。これは,ゲートウェイで以前のルート証明書が選択されるようになるのを避けるためです:

  • サーバー証明書サンプル

  • 中間証明書サンプル

  • クロスルート用中間証明書サンプル(非推奨)

ゲートウェイでサーバー証明書のみを構成しないでください:

  • サーバー証明書サンプル

この場合,Citrix工作区アプリはすべての中間証明書を検出できないため,接続に失敗します。

Hdxcheck

Citrix工作区アプリインストールパッケージの一部としてworkspacecheck.shスクリプトが提供されています。このスクリプトはCitrix工作区アプリの機能をサポートするすべてのシステム要件をデバイスが満たしているかどうかをチェックします。スクリプトはインストールパッケージの公用事业公司ディレクトリにあります。

Workspacecheck.shスクリプトを実行するには

  1. Linuxマシンで端末を開きます。
  2. cd $ ICAROOT / utilと入力して输入キーを押し,インストールパッケージの公用事业公司ディレクトリに移動します。
  3. 。/ workspacecheck.shと入力してスクリプトを実行します。

サポート対象外のアプリケーション

シトリックスは,ベンダーによってサポートされなくなったアプリケーションについてはサポートを提供しません。

報告された問題の対処と解決を試みている間,シトリックスは問題がサポート対象外のアプリケーションに直接関連しているかどうかを評価します。その判断に役立てるため,サポートされているバージョンのアプリケーションを使用して問題を再現できるかどうか試していただくよう,シトリックスからお願いをすることがあります。問題がサポート対象外のアプリケーションに関連していると思われる場合,シトリックスが問題をさらに調査することはありません。

Citrix工作区アプリをインストールする前提条件