XenMobile® Server

XenMobile Server 10.14 の新機能

XenMobile Server 10.14 (PDFダウンロード)

Citrix ADC で非推奨となったクラシックポリシーの継続サポート

Citrixは最近、Citrix ADC 12.0ビルド56.20以降、一部のクラシックポリシーベース機能の非推奨を発表しました。Citrix ADCの非推奨通知は、Citrix Gatewayとの既存のXenMobile Server統合には影響しません。XenMobile Serverは引き続きクラシックポリシーをサポートしており、対応は不要です。

非推奨のお知らせ

段階的に廃止されるCitrix XenMobile機能の事前通知については、「非推奨」を参照してください。

エンドポイントをiOS 14.5にアップグレードする前に

いずれかのエンドポイントをiOS 14.5にアップグレードする前に、Citrixはアプリのクラッシュを軽減するために次のアクションを実行することを推奨します。

オンプレミスCitrix ADCをアップグレードする前に

オンプレミスCitrix ADCを特定のバージョンにアップグレードすると、シングルサインオンエラーが発生する可能性があります。ブラウザで [会社の従業員サインイン] オプションを使用してCitrix FilesまたはShareFileドメインURLにシングルサインオンすると、エラーが発生します。ユーザーはサインインできません。

この問題を回避するには:Citrix GatewayのADC CLIから次のコマンドをまだ実行していない場合は、グローバルSSOを有効にするために実行します。

    `set vpn parameter SSO ON`
    `bind vpn vs <vsName> -portalTheme X1`
<!--NeedCopy-->

詳細については、以下を参照してください。

回避策を完了すると、ユーザーはブラウザで会社の従業員サインインオプションを使用して、SSO経由でCitrix FilesまたはShareFileドメインURLに認証できるようになります。[CXM-88400]

XenMobile 10.14(オンプレミス)にアップグレードする前に

システム要件が一部変更されました。詳細については、「システム要件と互換性」および「XenMobileの互換性」を参照してください。

  1. アップグレードするXenMobile® Serverを実行している仮想マシンのRAMが8 GB未満の場合は、RAMを少なくとも8 GBに増やすことをお勧めします。

  2. XenMobile Server 10.14の最新バージョンに更新する前に、Citrix License Serverを11.16以降に更新してください。

    XenMobileの最新バージョンには、Citrix License Server 11.16(最小バージョン)が必要です。

    注:

    XenMobile 10.14のカスタマーサクセスサービス日付(以前のSubscription Advantage日付)は2021年9月15日です。Citrixライセンスのカスタマーサクセスサービス日付は、この日付より後である必要があります。

    ライセンスサーバーでライセンスの横に日付を表示できます。最新バージョンのXenMobileを古いライセンスサーバー環境に接続すると、接続性チェックが失敗し、ライセンスサーバーを構成できません。

    ライセンスの日付を更新するには、Citrixポータルから最新のライセンスファイルをダウンロードし、そのファイルをライセンスサーバーにアップロードします。「カスタマーサクセスサービス」を参照してください。

  3. クラスター環境の場合:iOS 11以降を実行しているデバイスへのiOSポリシーおよびアプリの展開には、次の要件があります。Citrix GatewayがSSL永続性のために構成されている場合、すべてのXenMobile Serverノードでポート80を開く必要があります。

  4. 推奨事項:XenMobileのアップデートをインストールする前に、VMの機能を使用してシステムのスナップショットを作成してください。また、システム構成データベースをバックアップしてください。アップグレード中に問題が発生した場合でも、完全なバックアップがあれば回復できます。

アップグレード方法

このリリースでは、XenMobileはVMware ESXi 7.0をサポートしています。ESXi 7.0をインストールまたはアップグレードする前に、10.14にアップグレードしてください。

XenMobile 10.13.xまたは10.12.xからXenMobile 10.14に直接アップグレードできます。アップグレードするには、利用可能な最新のバイナリをダウンロードします。https://www.citrix.com/downloadsにアクセスします。[Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10] に移動します。ハイパーバイザー用のXenMobile Serverソフトウェアのタイルで、[Download File] をクリックします。

アップグレードをアップロードするには、XenMobileコンソールの [リリース管理] ページを使用します。「リリース管理ページを使用したアップグレード」を参照してください。

アップグレード後

送信接続に関連する機能が動作しなくなり、接続構成を変更していない場合は、XenMobile Serverログで「VPPサーバーに接続できません:ホスト名 ‘192.0.2.0’ がピアから提供された証明書のサブジェクトと一致しません」などのエラーを確認してください。

  • 証明書検証エラーは、XenMobile Serverでホスト名検証を無効にする必要があることを意味します。
  • デフォルトでは、Microsoft PKIサーバーを除く送信接続でホスト名検証が有効になっています。
  • ホスト名検証によって展開が中断される場合は、サーバープロパティ disable.hostname.verificationtrue に変更します。このプロパティのデフォルト値は false です。

プラットフォームサポートの更新

  • iOS 15: XenMobile ServerおよびCitrix Mobile生産性向上アプリはiOS 15と互換性がありますが、現時点では新しいiOS 15機能はサポートしていません。

  • Android 12: XenMobile ServerはAndroid 12をサポートしています。Googleデバイス管理APIの非推奨がAndroid 10以降を実行しているデバイスに与える影響については、「デバイス管理からAndroid Enterpriseへの移行」を参照してください。また、このCitrixブログも参照してください。

デバイスポリシー

  • Googleの設定との整合性を高め、構成を簡素化するために、すべてのAndroid Enterprise登録モードに2つの設定を追加しました。

    • Bluetooth共有を許可: 選択されていない場合、ユーザーはデバイスでBluetooth共有を確立できません。
    • アプリのアンインストールを許可: ユーザーがManaged Google Playストア内からアプリをアンインストールできるようにします。

    また、[無線(OTA)アップグレードを許可] 設定を制限ポリシーからOSアップデートポリシーに移動しました。

    これらの変更の詳細については、「制限デバイスポリシー」および「OSアップデートデバイスポリシー」を参照してください。

  • Android Enterpriseの制限設定は、明確にするために再編成されました。設定名に軽微な変更が加えられている場合があります。再編成の詳細については、「Android Enterprise設定」を参照してください。

  • Android Enterpriseデバイスで管理対象アプリを自動的に更新できるようになりました。詳細については、「管理対象アプリの自動更新デバイスポリシー」を参照してください。

  • ファイルデバイスポリシーを使用してアップロードできるファイルタイプのリストを構成できます。次のファイルタイプは、許可リストに追加してもアップロードできません。

    • .cab
    • .appx
    • .ipa
    • .apk
    • .xap
    • .mdx
    • .exe

    詳細については、「サーバープロパティ」を参照してください。

デバイス登録

  • iOSおよびAndroidデバイス用に異なる登録プロファイルを作成できるようになりました。XenMobile Serverは、さまざまな登録タイプを持つ複数の登録プロファイルをサポートしています。詳細については、「登録プロファイル」を参照してください。

  • 完全管理されたAndroid 11以降のデバイスは、企業所有デバイスの仕事用プロファイルモードで登録されます。この新しいモードは、デバイス上の個人用プロファイルと仕事用プロファイルをさらに分離します。この変更により、組織は管理対象プロファイルをより詳細に制御できるようになり、ユーザーは個人用プロファイルのプライバシーをより保護できるようになります。詳細については、「Android Enterprise」および「サーバープロパティ」を参照してください。

  • ユーザーがiOSまたはmacOSデバイスをセットアップする際にスキップするセットアップ画面をさらに指定できるようになりました。

    • iOS
      • 復元完了: セットアップ中に復元が完了したかどうかをユーザーが見るのを防ぎます。iOS 14.0以降の場合。
      • 更新完了: セットアップ中にソフトウェアアップデートが完了したかどうかをユーザーが見るのを防ぎます。iOS 14.0以降の場合。
    • macOS
      • アクセシビリティ: ユーザーがVoice Overを自動的に聞くのを防ぎます。デバイスがイーサネットに接続されている場合にのみ利用可能です。macOS 11以降の場合。
      • 生体認証: ユーザーがTouch IDおよびFace IDを設定するのを防ぎます。macOS 10.12.4以降の場合。
      • True Tone: ユーザーがディスプレイのホワイトバランスを動的に調整するために4チャンネルセンサーを設定するのを防ぎます。macOS 10.13.6以降の場合。
      • Apple Pay: ユーザーがApple Payを設定するのを防ぎます。この設定がクリアされている場合、ユーザーはTouch IDとApple IDを設定する必要があります。[Apple ID] および [生体認証] の設定がクリアされていることを確認してください。macOS 10.12.4以降の場合。
      • スクリーンタイム: ユーザーがスクリーンタイムを有効にするのを防ぎます。macOS 10.15以降の場合。

    セットアップオプションの構成の詳細については、「Apple Deployment Programによるデバイスの展開」を参照してください。

更新ログファイルの表示

[トラブルシューティングメニュー][ログ] コマンドラインインターフェイスに、[更新ログファイルの表示] という新しいオプションが追加されました。このオプションを使用すると、更新ログの内容のリストを確認でき、トラブルシューティングの効率が向上します。コマンドラインインターフェイスツールの詳細については、「コマンドラインインターフェイスオプション」を参照してください。

エラーログファイル

[トラブルシューティングとサポート] > [ログ] でログを表示する際に、デバッグログからフィルタリングされたエラーを表示するログを確認できるようになりました。詳細については、「XenMobileでのログファイルの表示」を参照してください。

サーバープロパティ

  • afw.allow.legacy.apps サーバープロパティを構成することで、レガシーAndroidアプリをAndroid Enterpriseアプリに配信するかどうかを決定できます。詳細については、「サーバープロパティ」を参照してください。

  • XenMobile Serverは、ポート443の代替としてポート2197の使用をサポートするようになりました。ポート2197を使用して、api.push.apple.com からAPNs通知を送受信します。このポートはHTTP/2ベースのAPNsプロバイダーAPIを使用します。サーバープロパティ apns.http2.alternate.port.enabled のデフォルト値は false です。ポート2197を使用するには、サーバープロパティを更新してからサーバーを再起動します。

  • パスワード検証は、脆弱なパスワードを持つユーザーを防ぎます。プロパティ enable.password.strength.validationtrue に設定されている場合、脆弱なパスワードを持つローカルユーザーを作成することはできません。

VPN仮想サーバーリストの機能強化

VPNサーバー名に _XM_XenMobileGetway が含まれていない場合、XenMobile Serverはリスト上の最初に利用可能なVPN仮想サーバーを選択します。

Citrix Launcherのサポート

XenMobile Serverは、Android EnterpriseデバイスでCitrix Launcherをサポートしています。詳細については、「Launcher構成デバイスポリシー」を参照してください。

XenMobile Serverのカラー刷新

XenMobile Serverは、Citrixブランドのカラーアップデートに準拠しています。