常见问题解答

重要:

Citrix SSO for Android 现在称为 Citrix Secure Access。我们正在更新我们的文档和用户界面屏幕截图以反映此次名称的更改。

本部分介绍有关适用于 Android 的 Citrix Secure Access 的常见问题解答。

Citrix Secure Access 与 VPN 应用程序有何不同? Citrix Secure Access 是 NetScaler 的下一代 SSL VPN 客户端。该应用程序使用 Apple 的网络扩展框架在 iOS 和 macOS 设备上创建和管理 VPN 连接。Citrix VPN 是使用 Apple 的专用 VPN API 的旧版 VPN 客户端,该 API 现已弃用。在接下来的几个月中,对 VPN 的支持将从 App Store 中删除。

什么是网络扩展? Apple 的网络扩展 (NE) 框架是一个现代库,其中包含可用于自定义和扩展 iOS 和 macOS 核心网络功能的 API。支持 SSL VPN 的网络 扩展可在运行 iOS 9+ 和 macOS 10.11+ 的设备上使用。

Citrix Secure Access 兼容哪个版本的 NetScaler? NetScaler 版本 10.5 及更高版本支持 Citrix Secure Access 中的 VPN 功能。TOTP 在 NetScaler 版本 12.0 及更高版本上可用。NetScaler 上的推送通知尚未 公开宣布。该应用程序需要 iOS 9+ 和 macOS 10.11+ 版本。

非 MDM 客户的基于证书的身份验证如何运作? 之前通过电子邮件或浏览器分发证书以在 VPN 中执行客户证书身份验证的客户在使用 Citrix Secure Access 时必须注意这一变化。对于不使用 MDM 服务器分发用户证书的非 MDM 客户来说,情 况尤其如此。要能够分发证书,请参阅“通过电子邮件将证书导入 Citrix Secure Access”。

什么是网络访问控制 (NAC)?如何使用 Citrix Secure Access 和 NetScaler Gateway 配置 NAC? Microsoft Intune 和 Citrix Endpoint Management(以前称为 XenMobile)MDM 客户可以利用 Citrix Secure Access 中的网络访问控制 (NAC) 功能。借助 NAC,管理员 可以通过为 MDM 服务器管理的移动设备添加额外的身份验证层来保护企业内部网络的安全。管理员可以在身份验证时对 Citrix Secure Access 强制执行设备合规性检查。

要使用带有 Citrix Secure Access 的 NAC,必须在 NetScaler Gateway 和 MDM 服务器上将其启用。

  • 要在 NetScaler 上启用 NAC,请参阅此 链接
  • 如果 MDM 供应商是 Intune,请参阅此 链接
  • 如果 MDM 供应商是 Citrix Endpoint Management(以前称为 XenMobile),请参阅此 链接

    注意:

    支持的适用于 Android 的 Citrix Secure Access 最低版本为 1.1.6 及更高版本。

常见问题解答