Come utilizzare Citrix Secure Access dal dispositivo Android

Installare Citrix Secure Access dal Play Store. Al primo utilizzo è necessario creare una connessione a NetScaler Gateway aggiungendo il server nelle distribuzioni non MDM. Per gli utilizzi successivi, è possibile connettersi a una connessione esistente o aggiungere una connessione e anche modificare le connessioni esistenti, se consentito dall’amministratore in una distribuzione MDM. È inoltre possibile visualizzare i registri e adottare le misure appropriate di conseguenza.

Note:

  • Le connessioni implementate tramite MDM non possono essere modificate.

  • Potrebbe essere richiesto di concedere l’autorizzazione Query all packages all’app Citrix Secure Access. Una volta concesso il consenso, l’app Citrix Secure Access:

    • Riceve la notifica di installazione del pacchetto dal sistema operativo.
    • Riavvia la VPN Always On.

      Quando ci si connette per la prima volta al proprio profilo VPN, viene chiesto di fornire il consenso (richiesto dai criteri di Google) alla raccolta di informazioni sul pacchetto installato. Se si acconsente, la connessione VPN viene avviata. Se si nega il consenso, la connessione VPN viene interrotta. Una volta concesso il consenso, la schermata di consenso non viene più visualizzata.

Aggiungere una connessione

Nota: questo passaggio è necessario solo in una distribuzione non MDM.

Dopo aver installato Citrix Secure Access e aperto l’app sul dispositivo Android, verrà visualizzata la schermata seguente.

Prima schermata dell'app Secure Access

  1. Fare clic su + per aggiungere una connessione.

  2. Inserire l’URL di base (ad esempio https://gateway.mycompany.com) e il nome della connessione VPN. Facoltativamente, è possibile inserire il nome utente.

  3. Fare clic su Salva e quindi fare clic su Salva e connetti o Salva come appropriato.

    Salvare o connettersi alla connessione

  4. Fornire le credenziali di autenticazione per il proprio server e toccare ACCEDI o Fatto sulla tastiera.

    Inserire le credenziali di autenticazione

Viene visualizzato il messaggio di richiesta di connessione. Fare clic su OK.

Nota: questo messaggio viene visualizzato solo la prima volta che Citrix Secure Access stabilisce una connessione VPN. Se l’utente consente la connessione per la prima volta, questo messaggio non verrà più visualizzato finché l’utente non disinstalla e reinstalla l’app.

Messaggio di conferma della richiesta di connessione

Nota: per scollegarsi da Citrix Secure Access, disattivare la VPN.

Disconnettersi tramite lo switch VPN

Modificare o eliminare una connessione esistente

È possibile modificare o eliminare una connessione dopo aver effettuato la disconnessione da Citrix Secure Access.

Toccare e tenere premuto il nome del server e selezionare Modifica connessione o Elimina connessione.

Modificare o eliminare una connessione

Riconnettersi a NetScaler Gateway dopo un errore di connessione VPN - Anteprima

Il client Citrix Secure Access per Android richiede di eseguire nuovamente l’autenticazione con NetScaler Gateway quando si perde una connessione VPN. L’utente riceve una notifica sull’interfaccia utente e sul pannello di notifica del dispositivo Android che indica che la connessione a NetScaler Gateway è stata interrotta e che è necessario eseguire nuovamente l’autenticazione per ripristinare la connessione.

Nota:

Questa funzionalità è in anteprima.

Riautenticarsi con NetScaler Gateway

Ricevere o bloccare le notifiche sui dispositivi Android 13+

A partire dalla versione 23.12.1 del client Citrix Secure Access per Android, quando si installa o reinstalla il client Citrix Secure Access su dispositivi Android 13+, viene richiesto di fornire le autorizzazioni per ricevere notifiche dal client Citrix Secure Access. Se si nega l’autorizzazione, non si riceve alcuna notifica di stato VPN o push dal client Citrix Secure Access sul dispositivo Android.

È possibile passare a Impostazioni > Notifiche sul dispositivo Android per modificare le autorizzazioni di notifica.

Nell’esempio seguente, le notifiche sullo stato della VPN sono state disattivate.

Notifiche di Android 13

Bloccare i server non attendibili

Per impostazione predefinita, Citrix Secure Access non si connette a server non attendibili. I server non attendibili sono server che utilizzano certificati autofirmati o che non dispongono di un certificato radice attendibile per il gateway. Per consentire questi tipi di connessioni, è possibile disattivare Blocca server non attendibili.

Bloccare i server non attendibili

Abilitare i registri di debug

L’acquisizione dei registri di debug è una parte fondamentale della risoluzione dei problemi o della segnalazione dei problemi al supporto Citrix. Toccare l’interruttore Debug Logging ON per attivare la registrazione dei bug per Citrix Secure Access. È possibile inviare i registri tramite e-mail durante la risoluzione dei problemi di connessione utilizzando il collegamento Invia registri tramite e-mail.

Visualizzare i log di debug

Visualizzare le statistiche

È possibile visualizzare le statistiche di connessione quando la VPN è connessa.

Visualizzare le statistiche di connessione

Token di password

È possibile aggiungere un token di password a 6 cifre come secondo fattore di autenticazione. Questo codice utilizza il protocollo time-based one-time password per generare il codice OTP.

È possibile aggiungere manualmente un token di password oppure registrarne uno utilizzando il metodo di scansione del codice QR. L’autenticazione a due fattori tramite notifiche push non sarà abilitata se si sceglie di immettere manualmente il token.

Registrare un token di password

  1. Accedere alla pagina di gestione del PIN monouso dell’organizzazione tramite il browser Web su un computer desktop o laptop.

  2. Fare clic su Aggiungi dispositivo.

  3. Inserire un nome per il dispositivo, quindi fare clic su Vai.

    Viene generato un codice QR.

Aggiungere un token di password scansionando il codice QR sul browser

  1. Passare alla scheda Token nella vista Home.

  2. Toccare + e Scansiona il codice QR.

  3. Inquadrare con la fotocamera il codice QR presente sul browser.

Citrix Secure Access inserisce automaticamente il nome del dispositivo e la chiave segreta.

In alternativa, è possibile inserire manualmente la chiave segreta che appare sopra il codice QR.

Citrix Secure Access convalida il codice QR e quindi si registra con il gateway per le notifiche push. Se non si verificano errori nel processo di registrazione, il token viene aggiunto correttamente alla scheda dei token.

Nota:

  • Per consentire a Citrix Secure Access di acquisire il codice QR, è necessario concedere le autorizzazioni della fotocamera.
  • È necessario abilitare il PIN/password del dispositivo sul proprio dispositivo.

Aggiungere manualmente un token di password

  1. Passare alla scheda Token nella vista Home.

  2. Toccare + e Inserisci manualmente.

  3. Inserire il nome del dispositivo e la chiave segreta così come appare sul token della password generato sul browser.

Argomenti della guida

Per ulteriori informazioni su come utilizzare Citrix Secure Access, consultare la Guida.

Argomenti della guida di Secure Access per Android