Nouveautés de XenMobile Server 10.14
XenMobile Server 10.14 (Téléchargement PDF)
Prise en charge continue des stratégies classiques dépréciées de Citrix ADC
Citrix a récemment annoncé la dépréciation de certaines fonctionnalités basées sur les stratégies classiques à partir de Citrix ADC 12.0 build 56.20. Les avis de dépréciation de Citrix ADC n’ont aucun impact sur les intégrations existantes de XenMobile Server avec Citrix Gateway. XenMobile Server continue de prendre en charge les stratégies classiques et aucune action n’est requise.
Annonces de dépréciation
Pour un préavis des fonctionnalités Citrix XenMobile qui sont progressivement supprimées, consultez Dépréciation.
Avant de mettre à niveau les points de terminaison vers iOS 14.5
Avant de mettre à niveau un point de terminaison vers iOS 14.5, Citrix vous recommande d’effectuer les actions suivantes pour atténuer les blocages d’applications :
- Mettez à niveau Citrix Secure Mail et Secure Web vers la version 21.2.X ou ultérieure. Consultez Mettre à niveau des applications MDX ou d’entreprise.
- Si vous utilisez le MDX Toolkit, encapsulez toutes les applications iOS tierces avec le MDX Toolkit 21.3.X ou une version ultérieure. Consultez la page de téléchargement du MDX Toolkit pour obtenir la dernière version.
Avant de mettre à niveau un Citrix ADC local
La mise à niveau d’un Citrix ADC local vers certaines versions peut entraîner une erreur d’authentification unique. L’authentification unique à Citrix Files ou à l’URL de domaine ShareFile dans un navigateur avec l’option Connexion de l’employé de l’entreprise entraîne une erreur. L’utilisateur ne peut pas se connecter.
Pour contourner ce problème : si vous n’avez pas déjà exécuté la commande suivante à partir de l’interface de ligne de commande ADC sur Citrix Gateway, exécutez-la pour activer le SSO global :
set vpn parameter SSO ON
bind vpn vs <vsName> -portalTheme X1
<!--NeedCopy-->
Pour plus d’informations, consultez :
Une fois la solution de contournement terminée, les utilisateurs peuvent s’authentifier auprès de Citrix Files ou de l’URL de domaine ShareFile à l’aide du SSO dans un navigateur avec l’option Connexion de l’employé de l’entreprise. [CXM-88400]
Avant de mettre à niveau vers XenMobile 10.14 (local)
Certaines exigences système ont changé. Pour plus d’informations, consultez Configuration système requise et compatibilité et Compatibilité XenMobile.
-
Si la machine virtuelle exécutant le serveur XenMobile® à mettre à niveau dispose de moins de 8 Go de RAM, nous vous recommandons d’augmenter la RAM à au moins 8 Go.
-
Mettez à jour votre Citrix License Server vers la version 11.16 ou ultérieure avant de mettre à jour vers la dernière version de XenMobile Server 10.14.
La dernière version de XenMobile nécessite Citrix License Server 11.16 (version minimale).
Remarque :
La date des services de réussite client (anciennement, date Subscription Advantage) dans XenMobile 10.14 est le 15 septembre 2021. La date des services de réussite client sur votre licence Citrix doit être postérieure à cette date.
Vous pouvez afficher la date à côté de la licence dans le serveur de licences. Si vous connectez la dernière version de XenMobile à un environnement de serveur de licences plus ancien, la vérification de la connectivité échoue et vous ne pouvez pas configurer le serveur de licences.
Pour renouveler la date de votre licence, téléchargez le dernier fichier de licence depuis le portail Citrix et chargez le fichier sur le serveur de licences. Consultez Services de réussite client.
-
Pour un environnement en cluster : les déploiements de stratégies et d’applications iOS sur des appareils exécutant iOS 11 et versions ultérieures ont les exigences suivantes. Si Citrix Gateway est configuré pour la persistance SSL, vous devez ouvrir le port 80 sur tous les nœuds XenMobile Server.
-
Recommandation : avant d’installer une mise à jour XenMobile, utilisez la fonctionnalité de votre machine virtuelle pour prendre un instantané de votre système. Sauvegardez également la base de données de configuration de votre système. Si vous rencontrez des problèmes lors d’une mise à niveau, des sauvegardes complètes vous permettent de récupérer.
Pour mettre à niveau
Avec cette version, XenMobile prend en charge VMware ESXi 7.0. Assurez-vous de mettre à niveau vers la version 10.14 avant d’installer ou de mettre à niveau ESXi 7.0.
Vous pouvez effectuer une mise à niveau directe vers XenMobile 10.14 à partir de XenMobile 10.13.x ou 10.12.x. Pour effectuer la mise à niveau, téléchargez le dernier binaire disponible : accédez à https://www.citrix.com/downloads. Accédez à Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. Sur la vignette du logiciel XenMobile Server pour votre hyperviseur, cliquez sur Download File.
Pour charger la mise à niveau, utilisez la page Gestion des versions dans la console XenMobile. Consultez Pour mettre à niveau à l’aide de la page Gestion des versions.
Après la mise à niveau
Si une fonctionnalité impliquant des connexions sortantes cesse de fonctionner et que vous n’avez pas modifié votre configuration de connexion, vérifiez le journal de XenMobile Server pour les erreurs telles que : « Impossible de se connecter au serveur VPP : le nom d’hôte ‘192.0.2.0’ ne correspond pas au sujet du certificat fourni par le pair ».
- L’erreur de validation de certificat signifie que vous devez désactiver la vérification du nom d’hôte sur le serveur XenMobile.
- Par défaut, la vérification du nom d’hôte est activée sur les connexions sortantes, à l’exception du serveur PKI Microsoft.
- Si la vérification du nom d’hôte interrompt votre déploiement, définissez la propriété de serveur
disable.hostname.verificationsurtrue. La valeur par défaut de cette propriété estfalse.
Mises à jour de la prise en charge de la plateforme
-
iOS 15 : XenMobile Server et les applications de productivité Citrix Mobile sont compatibles avec iOS 15, mais ne prennent pas actuellement en charge les nouvelles fonctionnalités d’iOS 15.
-
Android 12 : XenMobile Server prend en charge Android 12. Pour plus d’informations sur l’impact de la dépréciation des API d’administration d’appareils Google sur les appareils exécutant Android 10+, consultez Migrer de l’administration d’appareils vers Android Enterprise. Consultez également ce blog Citrix.
Stratégies d’appareil
-
Nous avons ajouté deux paramètres à tous les modes d’inscription Android Enterprise pour mieux s’aligner sur les paramètres Google et simplifier la configuration.
- Autoriser le partage Bluetooth : si cette option n’est pas sélectionnée, les utilisateurs ne peuvent pas établir de partage Bluetooth sortant sur leur appareil.
- Autoriser la désinstallation d’applications : permet aux utilisateurs de désinstaller des applications depuis le Managed Google Play Store.
De plus, nous avons déplacé le paramètre Autoriser la mise à niveau par liaison radio de la stratégie de restrictions vers la stratégie de mise à jour du système d’exploitation.
Pour plus d’informations sur ces modifications, consultez Stratégie d’appareil Restrictions et Stratégie d’appareil Mise à jour du système d’exploitation.
-
Les paramètres de restriction pour Android Enterprise ont été réorganisés pour plus de clarté. Parfois, des modifications mineures ont été apportées aux noms des paramètres. Pour plus d’informations sur la réorganisation, consultez Paramètres Android Enterprise.
-
Vous pouvez désormais mettre à jour automatiquement les applications gérées sur les appareils Android Enterprise. Pour plus d’informations, consultez Stratégie d’appareil de mise à jour automatique des applications gérées.
-
Vous pouvez configurer une liste de types de fichiers pouvant être téléchargés à l’aide de la stratégie d’appareil Fichiers. Les types de fichiers suivants ne peuvent pas être téléchargés même si vous les ajoutez à cette liste d’autorisation :
- .cab
- .appx
- .ipa
- .apk
- .xap
- .mdx
- .exe
Pour plus d’informations, consultez Propriétés du serveur
Inscription d’appareils
-
Vous pouvez désormais créer différents profils d’inscription pour les appareils iOS et Android. XenMobile Server prend en charge plusieurs profils d’inscription avec différents types d’inscription. Pour plus d’informations, consultez Profils d’inscription.
-
Les appareils Android 11+ entièrement gérés s’inscrivent en mode profil professionnel sur les appareils appartenant à l’entreprise. Le nouveau mode sépare davantage les profils personnels et professionnels sur un appareil. Cette modification offre à une organisation un meilleur contrôle sur le profil géré et offre aux utilisateurs plus de confidentialité sur leur profil personnel. Pour plus d’informations, consultez Android Enterprise et Propriétés du serveur.
-
Vous pouvez désormais spécifier plus d’écrans de configuration à ignorer lorsque les utilisateurs configurent des appareils iOS ou macOS.
- iOS
- Restauration terminée : empêche les utilisateurs de voir si une restauration est terminée pendant la configuration. Pour iOS 14.0 et versions ultérieures.
- Mise à jour terminée : empêche les utilisateurs de voir si une mise à jour logicielle est terminée pendant la configuration. Pour iOS 14.0 et versions ultérieures.
- macOS
- Accessibilité : empêche l’utilisateur d’entendre Voice Over automatiquement. Disponible uniquement si l’appareil est connecté à Ethernet. Pour macOS 11 et versions ultérieures.
- Biométrie : empêche l’utilisateur de configurer Touch ID et Face ID. Pour macOS 10.12.4 et versions ultérieures.
- True Tone : empêche les utilisateurs de configurer des capteurs à quatre canaux pour ajuster dynamiquement la balance des blancs de l’écran. Pour macOS 10.13.6 et versions ultérieures.
- Apple Pay : empêche les utilisateurs de configurer Apple Pay. Si ce paramètre est désactivé, les utilisateurs doivent configurer Touch ID et l’identifiant Apple. Assurez-vous que les paramètres Identifiant Apple et Biométrie sont désactivés. Pour macOS 10.12.4 et versions ultérieures.
- Temps d’écran : empêche les utilisateurs d’activer Temps d’écran. Pour macOS 10.15 et versions ultérieures.
Pour plus d’informations sur la configuration des options de configuration, consultez Déployer des appareils via le programme de déploiement Apple
- iOS
Afficher les fichiers journaux de mise à jour
Une nouvelle option appelée Afficher le fichier journal de mise à jour est disponible dans l’interface de ligne de commande Journaux du Menu de dépannage. Cette option vous permet de voir une liste du contenu du journal de mise à jour et augmente l’efficacité du dépannage. Pour plus d’informations sur les outils de l’interface de ligne de commande, consultez Options de l’interface de ligne de commande.
Fichier journal d’erreurs
Lorsque vous consultez les journaux sous Dépannage et support > Journaux, vous pouvez désormais afficher un journal qui affiche les erreurs filtrées du journal de débogage. Pour plus d’informations, consultez Afficher les fichiers journaux dans XenMobile.
Propriétés du serveur
-
Vous pouvez décider si les applications Android héritées sont livrées aux applications Android Enterprise en configurant la propriété de serveur
afw.allow.legacy.apps. Pour plus d’informations, consultez Propriétés du serveur. -
XenMobile Server prend désormais en charge l’utilisation du port 2197 comme alternative au port 443. Vous utilisez le port 2197 pour envoyer et recevoir des notifications APN depuis
api.push.apple.com. Le port utilise l’API du fournisseur APN basée sur HTTP/2. La valeur par défaut de la propriété de serveurapns.http2.alternate.port.enabledestfalse. Pour utiliser le port 2197, mettez à jour la propriété de serveur, puis redémarrez le serveur. -
La validation du mot de passe empêche les utilisateurs d’utiliser des mots de passe faibles. Lorsque la propriété
enable.password.strength.validationest définie surtrue, vous ne pouvez pas créer d’utilisateurs locaux avec des mots de passe faibles.
Amélioration de la liste des serveurs virtuels VPN
Si le nom du serveur VPN n’inclut pas _XM_XenMobileGetway, XenMobile Server sélectionne le premier serveur virtuel VPN disponible dans la liste.
Prise en charge de Citrix Launcher
XenMobile Server prend en charge Citrix Launcher sur les appareils Android Enterprise. Pour plus d’informations, consultez Stratégie d’appareil de configuration du lanceur.
Refonte des couleurs pour XenMobile Server
XenMobile Server est conforme aux mises à jour des couleurs de la marque Citrix.
Dans cet article
- Prise en charge continue des stratégies classiques dépréciées de Citrix ADC
- Annonces de dépréciation
- Avant de mettre à niveau les points de terminaison vers iOS 14.5
- Avant de mettre à niveau un Citrix ADC local
- Avant de mettre à niveau vers XenMobile 10.14 (local)
- Pour mettre à niveau
- Après la mise à niveau
- Mises à jour de la prise en charge de la plateforme
- Stratégies d’appareil
- Inscription d’appareils
- Afficher les fichiers journaux de mise à jour
- Fichier journal d’erreurs
- Propriétés du serveur
- Amélioration de la liste des serveurs virtuels VPN
- Prise en charge de Citrix Launcher
- Refonte des couleurs pour XenMobile Server