Citrix Endpoint Management™

ActiveSync-Gateway

ActiveSync ist ein von Microsoft entwickeltes Protokoll zur mobilen Datensynchronisierung. ActiveSync synchronisiert Daten mit Mobilgeräten und Desktop- (oder Laptop-)Computern.

Sie können die ActiveSync-Gateway-Regeln in Citrix Endpoint Management konfigurieren. Das ActiveSync-Gateway führt eine Liste der ActiveSync-IDs für alle in Citrix Endpoint Management konfigurierten Geräte. Basierend auf den von Ihnen konfigurierten Regeln können Sie Geräten den Zugriff auf ActiveSync-Daten basierend auf diesen ActiveSync-IDs zulassen oder verweigern. Wenn Sie beispielsweise die Regel Fehlende erforderliche Apps aktivieren, prüft Citrix Endpoint Management die App-Zugriffsrichtlinie auf erforderliche Apps. Wenn die erforderlichen Apps fehlen, verweigert die Richtlinie den Zugriff auf ActiveSync-Daten. Für jede Regel können Sie entweder Zulassen oder Verweigern wählen. Die Standardeinstellung ist Zulassen.

Weitere Informationen zur Geräterichtlinie für den App-Zugriff finden Sie unter Geräterichtlinie für den App-Zugriff.

Citrix Endpoint Management unterstützt die folgenden Regeln:

Anonyme Geräte: Prüft, ob sich ein Gerät im anonymen Modus befindet. Diese Prüfung ist verfügbar, wenn Citrix Endpoint Management den Benutzer nicht erneut authentifizieren kann, wenn ein Gerät versucht, die Verbindung wiederherzustellen.

Verbotene Apps: Prüft, ob ein Gerät verbotene Apps enthält, wie in einer App-Zugriffsrichtlinie definiert.

Implizites Zulassen und Verweigern: Diese Aktion ist die Standardeinstellung für das ActiveSync-Gateway. Das Gateway erstellt eine Geräteliste aller Geräte, die keines der anderen Filterregelkriterien erfüllen. Das Gateway lässt dann Verbindungen basierend auf dieser Liste zu oder verweigert sie. Wenn keine Regel übereinstimmt, ist die Standardeinstellung Implizites Zulassen.

Inaktive Geräte: Prüft, ob ein Gerät inaktiv ist, wie durch die Einstellung Schwellenwert für Gerätinaktivität (Tage) in den Servereigenschaften definiert.

Fehlende erforderliche Apps: Prüft, ob auf einem Gerät die erforderlichen Apps fehlen, wie in einer App-Zugriffsrichtlinie definiert.

Nicht vorgeschlagene Apps: Prüft, ob ein Gerät nicht vorgeschlagene Apps enthält, wie in einer App-Zugriffsrichtlinie definiert.

Nicht konformes Kennwort: Prüft, ob das Benutzerkennwort konform ist. Auf iOS- und Android-Geräten kann Citrix Endpoint Management feststellen, ob das aktuelle Kennwort auf dem Gerät mit der an das Gerät gesendeten Passcode-Richtlinie konform ist. Unter iOS hat der Benutzer beispielsweise 60 Minuten Zeit, ein Kennwort festzulegen, wenn Citrix Endpoint Management eine Passcode-Richtlinie an das Gerät sendet. Bevor der Benutzer das Kennwort festlegt, ist der Passcode möglicherweise nicht konform.

Geräte außerhalb der Compliance: Prüft, ob ein Gerät außerhalb der Compliance ist, basierend auf der Geräteeigenschaft “Außerhalb der Compliance”. Automatisierte Aktionen oder Drittanbieter, die Citrix Endpoint Management-APIs verwenden, ändern diese Eigenschaft normalerweise.

Widerrufener Status: Prüft, ob das Gerätezertifikat widerrufen wurde. Ein widerrufenes Gerät kann sich erst dann erneut registrieren, wenn es wieder autorisiert ist.

Gerootete Android- und Jailbreak-iOS-Geräte: Prüft, ob ein Android- oder iOS-Gerät einen Jailbreak aufweist.

Nicht verwaltete Geräte: Prüft, ob sich ein Gerät noch in einem verwalteten Zustand befindet, der von Citrix Endpoint Management gesteuert wird. Beispielsweise ist ein in MAM registriertes Gerät oder ein nicht registriertes Gerät nicht verwaltet.

Android-Domänenbenutzer an ActiveSync Gateway senden: Klicken Sie auf JA, damit Citrix Endpoint Management den Benutzernamen und die ActiveSync-ID von Android-Gerätebesitzern an das ActiveSync-Gateway sendet. Deaktivieren Sie diese Funktion, es sei denn, Sie verwenden eine Legacy-Konfiguration. In neueren Konfigurationen ermöglicht diese Funktion jedem Gerät den Zugriff auf ActiveSync-Daten, solange der mit dem Gerät verknüpfte Benutzername auf dem Gateway vorhanden ist.

So konfigurieren Sie die ActiveSync-Gateway-Einstellungen

  1. Klicken Sie in der Citrix Endpoint Management-Konsole auf das Zahnradsymbol in der oberen rechten Ecke. Die Seite Einstellungen wird angezeigt.

  2. Klicken Sie unter Server auf ActiveSync-Gateway. Die Seite ActiveSync-Gateway wird angezeigt.

ActiveSync-Gateway

  1. Wählen Sie unter Folgende Regeln aktivieren eine oder mehrere Regeln aus, die Sie aktivieren möchten.

  2. Klicken Sie unter Nur Android bei Android-Domänenbenutzer an ActiveSync Gateway senden auf JA, um sicherzustellen, dass Citrix Endpoint Management Android-Geräteinformationen an das ActiveSync-Gateway sendet.

  3. Klicken Sie auf Speichern.

ActiveSync-Gateway