XenMobile® Server

Referenzarchitektur für On-Premises-Bereitstellungen

Die Abbildungen in diesem Artikel veranschaulichen die Referenzarchitekturen für die On-Premises-Bereitstellung von XenMobile. Die Bereitstellungsszenarien umfassen MDM-only, MAM-only und MDM+MAM als Kernarchitekturen sowie solche, die Komponenten wie den SNMP Manager, den Citrix Gateway Connector™ für Exchange ActiveSync, den Endpoint Management Connector für Exchange ActiveSync und Virtual Apps and Desktops enthalten. Die Abbildungen zeigen die minimalen Komponenten, die für XenMobile erforderlich sind.

Verwenden Sie dieses Diagramm als allgemeine Richtlinie für Ihre Bereitstellungsentscheidungen.

Diagramm der Bereitstellungsentscheidungen

In den Abbildungen stellen die Zahlen auf den Konnektoren Ports dar, die Sie öffnen müssen, um Verbindungen zwischen den Komponenten zu ermöglichen. Eine vollständige Liste der Ports finden Sie unter Portanforderungen in der XenMobile-Dokumentation.

Core MDM-Only-Referenzarchitektur

Stellen Sie diese Architektur bereit, wenn Sie nur die MDM-Funktionen von XenMobile nutzen möchten. Sie müssen beispielsweise ein vom Unternehmen ausgegebenes Gerät über MDM verwalten, um Geräterichtlinien und Apps bereitzustellen, Bestandsinformationen abzurufen und Aktionen auf Geräten auszuführen, z. B. das Löschen eines Geräts.

Diagramm der Core MDM-Only-Referenzarchitektur

Core MAM-Only-Referenzarchitektur

Stellen Sie diese Architektur bereit, wenn Sie nur die MAM-Funktionen von XenMobile nutzen möchten, ohne dass Geräte für MDM registriert werden. Sie möchten beispielsweise Apps und Daten auf BYO-Mobilgeräten sichern; Sie möchten mobile Unternehmens-Apps bereitstellen und können Apps sperren und deren Daten löschen. Die Geräte können nicht für MDM registriert werden.

Diagramm der Core MAM-Only-Referenzarchitektur

Core MAM+MDM-Referenzarchitektur

Stellen Sie diese Architektur bereit, wenn Sie die MDM+MAM-Funktionen von XenMobile nutzen möchten. Sie möchten beispielsweise ein vom Unternehmen ausgegebenes Gerät über MDM verwalten; Sie möchten Geräterichtlinien und Apps bereitstellen, einen Bestandsbericht abrufen und Geräte löschen können. Sie möchten auch mobile Unternehmens-Apps bereitstellen und können Apps sperren und die Daten auf Geräten löschen.

Diagramm der Core MAM+MDM-Referenzarchitektur

Referenzarchitektur mit SNMP

Stellen Sie diese Architektur bereit, wenn Sie die SNMP-Überwachung mit XenMobile aktivieren möchten. Sie möchten beispielsweise Überwachungssystemen ermöglichen, Informationen zu Ihren XenMobile-Knoten abzufragen und abzurufen. Weitere Informationen finden Sie unter SNMP-Überwachung.

Diagramm der Referenzarchitektur mit SNMP

Referenzarchitektur mit Citrix Gateway Connector für Exchange ActiveSync

Stellen Sie diese Architektur bereit, wenn Sie den Citrix Gateway Connector für Exchange ActiveSync mit XenMobile verwenden möchten. Sie müssen beispielsweise Benutzern, die native mobile E-Mail-Apps verwenden, einen sicheren E-Mail-Zugriff ermöglichen. Diese Benutzer greifen weiterhin über eine native App auf E-Mails zu, oder Sie können sie im Laufe der Zeit auf Citrix Secure Mail umstellen. Die Zugriffssteuerung muss auf der Netzwerkschicht erfolgen, bevor der Datenverkehr die Exchange ActiveSync-Server erreicht. Obwohl das Diagramm den Connector für Exchange ActiveSync in einer MDM- und MAM-Architektur zeigt, können Sie den Connector für Exchange ActiveSync auch auf die gleiche Weise als Teil einer MDM-Only-Architektur bereitstellen.

Diagramm der Referenzarchitektur mit Citrix Gateway Connector für Exchange ActiveSync

Referenzarchitektur mit Endpoint Management Connector für Exchange ActiveSync

Stellen Sie diese Architektur bereit, wenn Sie den Endpoint Management Connector für Exchange ActiveSync mit XenMobile verwenden möchten. Sie möchten beispielsweise Benutzern, die native mobile E-Mail-Apps verwenden, einen sicheren E-Mail-Zugriff ermöglichen. Diese Benutzer greifen weiterhin über eine native App auf E-Mails zu, oder Sie können Benutzer im Laufe der Zeit auf Secure Mail umstellen. Sie können die Zugriffssteuerung auf den Exchange ActiveSync-Servern erreichen. Obwohl das Diagramm den Endpoint Management Connector für Exchange ActiveSync in einer MDM- und MAM-Architektur zeigt, können Sie den Endpoint Management Connector für Exchange ActiveSync auch auf die gleiche Weise als Teil einer MDM-Only-Architektur bereitstellen.

Diagramm der Referenzarchitektur mit Endpoint Management Connector für Exchange ActiveSync

Referenzarchitektur mit externer Zertifizierungsstelle

Eine Bereitstellung, die eine externe Zertifizierungsstelle umfasst, wird empfohlen, um eine oder mehrere der folgenden Anforderungen zu erfüllen:

  • Sie benötigen Benutzerzertifikate für die Benutzerauthentifizierung bei Citrix Gateway (für den Intranetzugriff).
  • Sie benötigen Secure Mail-Benutzer, die sich mit einem Benutzerzertifikat beim Exchange Server authentifizieren.
  • Sie müssen von Ihrer Unternehmenszertifizierungsstelle ausgestellte Zertifikate beispielsweise für den Wi-Fi-Zugriff auf mobile Geräte übertragen.

Obwohl das Diagramm eine externe Zertifizierungsstelle zeigt, die in einer MDM+MAM-Architektur bereitgestellt wird, können Sie eine externe Zertifizierungsstelle auch auf die gleiche Weise als Teil einer MDM-Only- oder MAM-Only-Architektur bereitstellen.

Diagramm der Referenzarchitektur mit externer Zertifizierungsstelle

Referenzarchitektur mit Virtual Apps and Desktops

Stellen Sie diese Architektur bereit, wenn Sie Virtual Apps and Desktops in XenMobile integrieren möchten. Sie müssen beispielsweise mobilen Benutzern einen einheitlichen App Store für alle Arten von Anwendungen (mobil, SaaS und Windows) bereitstellen. Obwohl das Diagramm Virtual Desktops zeigt, die in einer MDM- und MAM-Architektur bereitgestellt werden, können Sie diese Desktops auch auf die gleiche Weise als Teil einer MAM-Only-Architektur bereitstellen.

Diagramm der Referenzarchitektur mit Virtual Apps and Desktops

Referenzarchitektur mit XenMobile im internen Netzwerk

Sie können eine Architektur mit XenMobile im internen Netzwerk bereitstellen, um eine oder mehrere der folgenden Anforderungen zu erfüllen:

  • Sie haben keinen Hypervisor in der DMZ oder dürfen keinen haben.
  • Ihre DMZ darf nur Netzwerkgeräte enthalten.
  • Ihre Sicherheitsanforderungen erfordern die Verwendung von SSL Offload.

Diagramm der Referenzarchitektur mit XenMobile im internen Netzwerk

Referenzarchitektur mit ShareFile

Stellen Sie diese Architektur bereit, wenn Sie Citrix Files oder nur Storage Zone Connectors in XenMobile integrieren möchten. Die Citrix Files-Integration ermöglicht es Ihnen, eine oder mehrere der folgenden Anforderungen zu erfüllen:

  • Sie benötigen einen IdP, um Benutzern ein Single Sign-On (SSO) bei ShareFile.com zu ermöglichen.
  • Sie benötigen eine Möglichkeit, Konten in ShareFile.com bereitzustellen.
  • Sie verfügen über On-Premises-Datenrepositorys, auf die von mobilen Geräten aus zugegriffen werden muss.

Eine Integration nur mit Storage Zone Connectors bietet Benutzern sicheren mobilen Zugriff auf vorhandene On-Premises-Speicher-Repositorys, wie z. B. SharePoint-Sites und Netzwerkdateifreigaben. In dieser Konfiguration müssen Sie keine ShareFile-Subdomain einrichten, Benutzer für Citrix Files bereitstellen oder Citrix Files-Daten hosten.

Obwohl das Diagramm Citrix Files zeigt, das in einer MDM+MAM-Architektur bereitgestellt wird, können Sie Citrix Files auch auf die gleiche Weise als Teil einer MAM-Only-Architektur bereitstellen.

Diagramm der Referenzarchitektur mit Citrix Files