常见问题解答

重要提示:

适用于 iOS 的 Citrix SSO 现在称为 Citrix Secure Access。我们正在更新文档和用户界面屏幕截图,以反映此名称的更改。

本节介绍有关适用于 macOS/iOS 的 Citrix Secure Access 的常见问题解答。

适用于 macOS/iOS 的 Citrix Secure Access 客户端与 VPN 应用程序有何不同? 适用于 macOS 的 Citrix Secure Access 客户端和适用于 iOS 的 Citrix Secure Access 客户端(以前称为 iOS 版 Citrix SSO)是 NetScaler 的下一代 SSL VPN 客户端。该应用程序使用 Apple 的网络扩展框架在 iOS 和 macOS 设备上创建和管理 VPN 连接。Citrix VPN 是使用 Apple 私有 VPN API 的旧版 VPN 客户端,这些应用程序现已过时。应用商店中不再提供对 Citrix VPN 的支持。

什么是 NE? Apple 的网络扩展 (NE) 框架是一个现代库,其中包含可用于自定义和扩展 iOS 和 macOS 核心网络功能的 API。支持 SSL VPN 的网络 扩展可在运行 iOS 9+ 和 macOS 10.11+ 的设备上使用。

适用于 macOS/iOS 的 Citrix Secure Access 客户端兼容哪些版本的 NetScaler? NetScaler 版本 10.5 及更高版本支持适用于 macOS/iOS 的 Citrix Secure Access 客户端中的 VPN 功能。TOTP 在 NetScaler 版本 12.0 及更高版本上可用。NetScaler 上的推送通知尚未公开宣布。该应用程序需要 iOS 9+ 和 macOS 10.11+ 版本。

非 MDM 客户的基于证书的身份验证如何运作? 之前通过电子邮件或浏览器分发证书以在 VPN 中执行客户证书身份验证的客户在使用适用于 macOS/iOS 的 Citrix Secure Access Client 时必须注意这一更改。对于不使用 MDM 服务器分发用户证书的非 MDM 客户来说尤其如此。

什么是网络访问控制 (NAC)?如何使用适用于 iOS 的 Citrix Secure Access 和 NetScaler Gateway 配置 NAC? Microsoft Intune 和 Citrix Endpoint Management(前身为 XenMobile)MDM 客户可以利用适用于 iOS 的 Citrix Secure Access 中的网络访问控制 (NAC) 功能。使用 NAC,管理员可以通过为由 MDM 服务器管理的移动设备添加额外的身份验证层来保护其企业内部网络。管理员可以在身份验证时在适用于 iOS 的 Citrix Secure Access 中强制执行设备合规性检查。

要将 NAC 与适用于 iOS 的 Citrix Secure Access 结合使用,必须在 NetScaler Gateway 和 MDM 服务器上启用它。

常见问题解答

在本文中