XenMobile® Server

XenMobile Server 10.14 中的新增功能

XenMobile Server 10.14 (PDF 下载)

继续支持从 Citrix ADC 中弃用的经典策略

Citrix 最近宣布,从 Citrix ADC 12.0 build 56.20 开始,将弃用某些基于经典策略的功能。Citrix ADC 弃用通知对现有 XenMobile Server 与 Citrix Gateway 的集成没有影响。XenMobile Server 将继续支持经典策略,无需执行任何操作。

弃用公告

有关正在逐步淘汰的 Citrix XenMobile 功能的提前通知,请参阅弃用

将端点升级到 iOS 14.5 之前

在将任何端点升级到 iOS 14.5 之前,Citrix 建议您执行以下操作以缓解应用程序崩溃问题:

  • 将 Citrix Secure Mail 和 Secure Web 升级到 21.2.X 或更高版本。请参阅升级 MDX 或企业应用程序
  • 如果您使用 MDX Toolkit,请使用 MDX Toolkit 21.3.X 或更高版本包装所有第三方 iOS 应用程序。请查看 MDX Toolkit 下载页面以获取最新版本。

升级本地 Citrix ADC 之前

将本地 Citrix ADC 升级到某些版本可能会导致单点登录错误。使用浏览器中的“公司员工登录”选项单点登录 Citrix Files 或 ShareFile 域 URL 会导致错误。用户无法登录。

要解决此问题:如果您尚未在 Citrix Gateway 上从 ADC CLI 运行以下命令,请运行该命令以启用全局 SSO:

set vpn parameter SSO ON
bind vpn vs <vsName> -portalTheme X1
<!--NeedCopy-->

有关详细信息,请参阅:

完成此解决方法后,用户可以使用浏览器中的“公司员工登录”选项通过 SSO 对 Citrix Files 或 ShareFile 域 URL 进行身份验证。[CXM-88400]

升级到 XenMobile 10.14(本地部署)之前

某些系统要求已更改。有关信息,请参阅系统要求和兼容性XenMobile 兼容性

  1. 如果运行要升级的 XenMobile® Server 的虚拟机 RAM 小于 8 GB,我们建议将 RAM 增加到至少 8 GB。

  2. 在更新到最新版本的 XenMobile Server 10.14 之前,请将您的 Citrix License Server 更新到 11.16 或更高版本。

    最新版本的 XenMobile 需要 Citrix License Server 11.16(最低版本)。

    注意:

    XenMobile 10.14 中的客户成功服务日期(以前称为 Subscription Advantage 日期)为 2021 年 9 月 15 日。您的 Citrix 许可证上的客户成功服务日期必须晚于此日期。

    您可以在 License Server 中查看许可证旁边的日期。如果您将最新版本的 XenMobile 连接到较旧的 License Server 环境,则连接检查将失败,并且您无法配置 License Server。

    要续订许可证上的日期,请从 Citrix Portal 下载最新的许可证文件并将其上传到 Licensing Server。请参阅客户成功服务

  3. 对于群集环境:向运行 iOS 11 及更高版本的设备部署 iOS 策略和应用程序具有以下要求。如果 Citrix Gateway 配置为 SSL 持久性,则必须在所有 XenMobile Server 节点上打开端口 80。

  4. 建议:在安装 XenMobile 更新之前,请使用 VM 中的功能创建系统快照。此外,请备份您的系统配置数据库。如果在升级过程中遇到问题,完整的备份可帮助您恢复。

要升级

在此版本中,XenMobile 支持 VMware ESXi 7.0。请确保在安装或升级 ESXi 7.0 之前升级到 10.14。

您可以从 XenMobile 10.13.x 或 10.12.x 直接升级到 XenMobile 10.14。要执行升级,请下载可用的最新二进制文件:转到 https://www.citrix.com/downloads。导航到 Citrix Endpoint Management (XenMobile) > XenMobile Server > 产品软件 > XenMobile Server 10。在适用于您的虚拟机管理程序的 XenMobile Server 软件磁贴上,单击“下载文件”。

要上传升级,请使用 XenMobile 控制台中的“版本管理”页面。请参阅使用“版本管理”页面进行升级

升级后

如果涉及出站连接的功能停止工作,并且您未更改连接配置,请检查 XenMobile Server 日志中是否存在以下错误:“无法连接到 VPP 服务器:主机名‘192.0.2.0’与对等方提供的证书主题不匹配”。

  • 证书验证错误意味着您必须在 XenMobile Server 上禁用主机名验证。
  • 默认情况下,除 Microsoft PKI 服务器外,出站连接上均启用主机名验证。
  • 如果主机名验证导致部署中断,请将服务器属性 disable.hostname.verification 更改为 true。此属性的默认值为 false

平台支持更新

  • iOS 15: XenMobile Server 和 Citrix Mobile 生产力应用程序与 iOS 15 兼容,但目前不支持任何新的 iOS 15 功能。

  • Android 12: XenMobile Server 支持 Android 12。有关 Google 设备管理 API 弃用如何影响运行 Android 10+ 的设备的信息,请参阅从设备管理迁移到 Android Enterprise。另请参阅此 Citrix 博客

设备策略

  • 我们向所有 Android Enterprise 注册模式添加了两个设置,以使其与 Google 设置更紧密地对齐并简化配置。

  • 允许蓝牙共享: 如果未选中,用户无法在其设备上建立出站蓝牙共享。
  • 允许应用程序卸载: 允许用户从 Managed Google Play Store 中卸载应用程序。

    此外,我们将“允许无线升级”设置从“限制”策略移到了“操作系统更新”策略。

    有关这些更改的详细信息,请参阅限制设备策略操作系统更新设备策略

  • Android Enterprise 的限制设置已重新组织以提高清晰度。有时,设置名称会进行细微更改。有关重新组织的详细信息,请参阅Android Enterprise 设置

  • 您现在可以自动更新 Android Enterprise 设备上的托管应用程序。有关详细信息,请参阅自动更新托管应用程序设备策略

  • 您可以配置一个文件类型列表,这些文件类型可以使用文件设备策略上传。即使您将以下文件类型添加到此允许列表中,也无法上传它们:

    • .cab
    • .appx
    • .ipa
    • .apk
    • .xap
    • .mdx
    • .exe

    有关详细信息,请参阅服务器属性

设备注册

  • 您现在可以为 iOS 和 Android 设备创建不同的注册配置文件。XenMobile Server 支持具有不同注册类型的多个注册配置文件。有关详细信息,请参阅注册配置文件

  • 完全托管的 Android 11+ 设备以公司拥有的设备上的工作配置文件模式注册。新模式进一步分离了设备上的个人配置文件和工作配置文件。此更改使组织能够更好地控制托管配置文件,并为用户提供其个人配置文件上的更多隐私。有关详细信息,请参阅Android Enterprise服务器属性

  • 您现在可以指定在用户设置 iOS 或 macOS 设备时跳过更多设置屏幕。

    • iOS
      • 恢复完成: 防止用户在设置过程中看到恢复是否完成。适用于 iOS 14.0 及更高版本。
      • 更新完成: 防止用户在设置过程中看到软件更新是否完成。适用于 iOS 14.0 及更高版本。
    • macOS
      • 辅助功能: 防止用户自动听到 Voice Over。仅当设备连接到以太网时可用。适用于 macOS 11 及更高版本。
      • 生物识别: 防止用户设置触控 ID 和面容 ID。适用于 macOS 10.12.4 及更高版本。
      • 原彩显示: 防止用户设置四通道传感器以动态调整显示器的白平衡。适用于 macOS 10.13.6 及更高版本。
      • Apple Pay: 防止用户设置 Apple Pay。如果清除此设置,用户必须设置触控 ID 和 Apple ID。请确保清除“Apple ID”和“生物识别”设置。适用于 macOS 10.12.4 及更高版本。
      • 屏幕使用时间: 防止用户启用屏幕使用时间。适用于 macOS 10.15 及更高版本。

    有关配置设置选项的详细信息,请参阅通过 Apple Deployment Program 部署设备

显示更新日志文件

在“故障排除菜单”的“日志”命令行界面中提供了一个名为“显示更新日志文件”的新选项。此选项允许您查看更新日志内容的列表,并提高故障排除效率。有关命令行界面工具的详细信息,请参阅命令行界面选项

错误日志文件

在“故障排除和支持 > 日志”中查看日志时,您现在可以查看一个日志,其中显示从调试日志中筛选出的错误。有关详细信息,请参阅在 XenMobile 中查看日志文件

服务器属性

  • 您可以通过配置 afw.allow.legacy.apps 服务器属性来决定是否将旧版 Android 应用程序交付给 Android Enterprise 应用程序。有关详细信息,请参阅服务器属性

  • XenMobile Server 现在支持使用端口 2197 作为端口 443 的替代方案。您可以使用端口 2197 从 api.push.apple.com 发送和接收 APNs 通知。该端口使用基于 HTTP/2 的 APNs 提供程序 API。服务器属性 apns.http2.alternate.port.enabled 的默认值为 false。要使用端口 2197,请更新服务器属性,然后重新启动服务器。

  • 密码验证可防止用户使用弱密码。当属性 enable.password.strength.validation 设置为 true 时,您无法创建使用弱密码的本地用户。

VPN 虚拟服务器列表增强功能

如果 VPN 服务器名称不包含 _XM_XenMobileGetway,则 XenMobile Server 会选择列表中的第一个可用 VPN 虚拟服务器。

支持 Citrix Launcher

XenMobile Server 支持 Android Enterprise 设备上的 Citrix Launcher。有关详细信息,请参阅启动器配置设备策略

XenMobile Server 的颜色改版

XenMobile Server 符合 Citrix 品牌颜色更新。