XenMobile® Server

ShareFile mit XenMobile® verwenden

Haftungsausschluss:

Diese Funktion wird eingestellt, wenn ShareFile (jetzt Progress) die Unterstützung einstellt.

XenMobile bietet zwei Optionen für die Integration mit ShareFile: Citrix Files und Storage Zone Connectors. Die Integration mit Citrix Files oder Storage Zone Connectors erfordert XenMobile Advanced Edition (On-Premises) oder Citrix Endpoint Management™ (Cloud).

Citrix Files

Wenn Sie XenMobile Advanced Edition (On-Premises) oder Citrix Endpoint Management (Cloud) verwenden, können Sie XenMobile so konfigurieren, dass der Zugriff auf Ihr Citrix Files-Konto ermöglicht wird. Diese Konfiguration:

  • Ermöglicht mobilen Benutzern den Zugriff auf den vollständigen Funktionsumfang der Enterprise-Version, wie Dateifreigabe, Dateisynchronisierung und Storage Zone Connectors.
  • Kann Citrix Files eine Single-Sign-On-Authentifizierung für XenMobile App-Benutzer und umfassende Zugriffssteuerungsrichtlinien bereitstellen.
  • Bietet Citrix Files-Konfiguration, Service-Level-Überwachung und Lizenznutzungsüberwachung über die XenMobile-Konsole.

Weitere Informationen zur Konfiguration von XenMobile für Citrix Files finden Sie unter SAML für Single Sign-On mit Citrix Files.

Storage Zone Connectors

Sie können XenMobile so konfigurieren, dass der Zugriff nur auf Storage Zone Connectors ermöglicht wird, die Sie über die XenMobile-Konsole erstellen. Diese Konfiguration:

  • Bietet sicheren mobilen Zugriff auf bestehende lokale Speicher-Repositories wie SharePoint-Sites und Netzwerkdateifreigaben.
  • Erfordert nicht, dass Sie eine ShareFile-Subdomain einrichten oder Citrix Files-Daten hosten.
  • Ermöglicht Ihnen den mobilen Zugriff auf Daten über die mobilen Produktivitäts-Apps von Citrix Files für iOS und Android. Sie können Microsoft Office-Dokumente bearbeiten. Außerdem können Sie Adobe PDF-Dateien von mobilen Geräten aus in der Vorschau anzeigen und kommentieren.
  • Erfüllt Sicherheitsbeschränkungen gegen das Offenlegen von Benutzerinformationen außerhalb des Unternehmensnetzwerks.
  • Bietet eine einfache Einrichtung von Storage Zone Connectors über die XenMobile-Konsole. Wenn Sie sich später entscheiden, die vollständige Citrix Files-Funktionalität mit XenMobile zu nutzen, können Sie die Konfiguration in der XenMobile-Konsole ändern.
  • Erfordert XenMobile Advanced Edition (On-Premises) oder Citrix Endpoint Management (Cloud).

Für eine XenMobile-Integration nur mit Storage Zone Connectors:

  • ShareFile verwendet Ihre Single-Sign-On-Konfiguration für Citrix Gateway zur Authentifizierung mit dem Storage Zones Controller.
  • XenMobile authentifiziert sich nicht über SAML, da die Citrix Files-Steuerungsebene nicht verwendet wird.

Das folgende Diagramm zeigt die übergeordnete Architektur für die Verwendung von XenMobile mit Storage Zone Connectors.

Storage Zone Controller

Anforderungen

  • Mindestversionen der Komponenten:
    • XenMobile Server 10.5 (On-Premises)
    • ShareFile für iOS (MDX) 5.3
    • ShareFile für Android (MDX) 5.3
    • Storage Zones Controller 5.0

      Dieser Artikel enthält Anweisungen zur Konfiguration von Storage Zones Controller 5.0.

  • Stellen Sie sicher, dass der Server, auf dem der Storage Zones Controller ausgeführt werden soll, die Systemanforderungen erfüllt. Die Anforderungen finden Sie unter Systemanforderungen.

Die Anforderungen für Storage Zones für Citrix Files-Daten und für eingeschränkte Storage Zones gelten nicht für eine XenMobile-Integration, die nur Storage Zone Connectors verwendet.

XenMobile unterstützt keine Documentum-Connectors.

  • Zum Ausführen von PowerShell-Skripten:
    • Führen Sie die Skripte in der 32-Bit-(x86)-Version von PowerShell aus.

Installationsaufgaben

Führen Sie die folgenden Aufgaben in der angegebenen Reihenfolge aus, um den Storage Zones Controller zu installieren und einzurichten. Diese Schritte sind spezifisch für die XenMobile-Integration nur mit Storage Zone Connectors. Einige dieser Artikel finden Sie in der Dokumentation zum Storage Zones Controller.

  1. Citrix ADC für Storage Zones Controller konfigurieren

    Sie können Citrix ADC als DMZ-Proxy für den Storage Zones Controller verwenden.

  2. Ein SSL-Zertifikat installieren

    Ein Storage Zones Controller, der Standardzonen hostet, erfordert ein SSL-Zertifikat. Ein Storage Zones Controller, der eingeschränkte Zonen hostet und eine interne Adresse verwendet, benötigt kein SSL-Zertifikat.

  3. Ihren Server vorbereiten

    Für Storage Zone Connectors ist die Einrichtung von IIS und ASP.NET erforderlich.

  4. Storage Zones Controller installieren

  5. Storage Zones Controller für die ausschließliche Verwendung mit Storage Zone Connectors vorbereiten

  6. Einen Proxy-Server für Storage Zones angeben

    Die Konsole der Storage Zones Controller ermöglicht es Ihnen, einen Proxy-Server für Storage Zones Controller anzugeben. Sie können einen Proxy-Server auch mit anderen Methoden angeben.

  7. Den Domänencontroller so konfigurieren, dass er dem Storage Zones Controller für die Delegierung vertraut

    Konfigurieren Sie den Domänencontroller so, dass er die NTLM- oder Kerberos-Authentifizierung auf Netzwerkfreigaben oder SharePoint-Sites unterstützt.

  8. Einen sekundären Storage Zones Controller einer Storage Zone hinzufügen

    Um eine Storage Zone für Hochverfügbarkeit zu konfigurieren, verbinden Sie mindestens zwei Storage Zones Controller damit.

Storage Zones Controller installieren

  1. Laden Sie die Software des Storage Zones Controllers herunter und installieren Sie sie:

    1. Gehen Sie zu https://www.citrix.com/downloads. Suchen Sie nach ShareFile und laden Sie dann das neueste Installationsprogramm für den Storage Zones Controller herunter.

    2. Die Installation des Storage Zones Controllers ändert die Standardwebsite auf dem Server auf den Installationspfad des Controllers. Aktivieren Sie die Anonyme Authentifizierung auf der Standardwebsite.

  2. Führen Sie auf dem Server, auf dem Sie den Storage Zones Controller installieren möchten, StorageCenter.msi aus.

    Der Setup-Assistent für den Storage Zones Controller wird gestartet.

  3. Beantworten Sie die Eingabeaufforderungen:

    • Auf der Seite Zielordner lassen Sie die Standardeinstellungen unverändert, wenn Internet Information Services (IIS) am Standardspeicherort installiert ist. Andernfalls navigieren Sie zum IIS-Installationsort.
    • Wenn die Installation abgeschlossen ist, deaktivieren Sie das Kontrollkästchen für Storage Zones Controller-Konfigurationsseite starten und klicken Sie dann auf Fertig stellen.

    Setup-Assistent

  4. Starten Sie den Storage Zones Controller neu, wenn Sie dazu aufgefordert werden.

  5. Um zu testen, ob die Installation erfolgreich war, navigieren Sie zu https://localhost/. Wenn die Installation erfolgreich ist, wird das Citrix Files-Logo angezeigt.

    Wenn das Citrix Files-Logo nicht angezeigt wird, leeren Sie den Browser-Cache und versuchen Sie es erneut.

    Wichtig:

    Wenn Sie beabsichtigen, den Storage Zones Controller zu klonen, erfassen Sie das Datenträger-Image, bevor Sie mit der Konfiguration des Storage Zones Controllers fortfahren.

Storage Zones Controller für die ausschließliche Verwendung mit Storage Zone Connectors vorbereiten

Für eine Integration nur mit Storage Zone Connectors verwenden Sie die administrative Konsole des Storage Zones Controllers nicht. Diese Schnittstelle erfordert ein Citrix Files-Administratorkonto, das für diese Lösung nicht notwendig ist. Daher führen Sie ein PowerShell-Skript aus, um den Storage Zones Controller für die Verwendung ohne die Citrix Files-Steuerungsebene vorzubereiten. Das Skript führt Folgendes aus:

  • Registriert den aktuellen Storage Zones Controller als primären Storage Zones Controller. Sie können später sekundäre Storage Zones Controller dem primären Controller hinzufügen.
  • Erstellt eine Zone und legt die Passphrase dafür fest.
  1. Laden Sie von Ihrem Storage Zone Controller-Server das PsExec-Tool herunter: Navigieren Sie zu Microsoft Windows Sysinternals und klicken Sie dann auf Download PsTools. Extrahieren Sie das Tool in das Stammverzeichnis des Laufwerks C.

    PsTool-Download

  2. Führen Sie das PsExec-Tool aus: Öffnen Sie die Eingabeaufforderung als Administrator und geben Sie dann Folgendes ein:

    cd c:\pstools
    PsExec.exe -i -u "NT AUTHORITY\NetworkService" C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
    <!--NeedCopy-->
    

    PsTool-Befehl

  3. Klicken Sie bei Aufforderung auf Zustimmen, um das Sysinternals-Tool auszuführen.

    PsTool-Lizenzvereinbarung

    Ein PowerShell-Fenster wird geöffnet.

  4. Geben Sie im PowerShell-Fenster Folgendes ein:

    Import-Module "C:\inetpub\wwwroot\Citrix\StorageCenter\Tools\SfConfig\SfConfig.dll"
    New-Zone -Passphrase passphrase -ExternalAddress https://szcfqdn.com
    <!--NeedCopy-->
    

    Dabei gilt:

    Passphrase: Ist die Passphrase, die Sie der Site zuweisen möchten. Notieren Sie sie sich, da Sie die Passphrase nicht vom Controller wiederherstellen können. Wenn Sie die Passphrase verlieren, können Sie den Storage Zones Controller nicht neu installieren. Fügen Sie der Storage Zone weitere Storage Zones Controller hinzu oder stellen Sie die Storage Zone wieder her, wenn der Server ausfällt.

    ExternalAddress: Ist der externe vollqualifizierte Domänenname des Storage Zones Controller-Servers.

    PowerShell-Befehle

    Ihr primärer Storage Zones Controller ist nun bereit.

    Bevor Sie sich bei XenMobile anmelden, um Storage Zone Connectors zu erstellen: Führen Sie gegebenenfalls die folgende Konfiguration durch:

    Einen Proxy-Server für Storage Zones angeben

    Den Domänencontroller so konfigurieren, dass er dem Storage Zones Controller für die Delegierung vertraut

    Einen sekundären Storage Zones Controller einer Storage Zone hinzufügen

    Informationen zum Erstellen von Storage Zone Connectors finden Sie unter Storage Zones Controller-Verbindungen in XenMobile definieren.

Einen sekundären Storage Zones Controller einer Storage Zone hinzufügen

Um eine Storage Zone für Hochverfügbarkeit zu konfigurieren, verbinden Sie mindestens zwei Storage Zones Controller damit. Um einen sekundären Storage Zones Controller einer Zone hinzuzufügen, installieren Sie einen Storage Zones Controller auf einem zweiten Server. Fügen Sie diesen Controller dann der Zone des primären Controllers hinzu.

  1. Öffnen Sie ein PowerShell-Fenster auf dem Storage Zones Controller-Server, den Sie dem primären Server hinzufügen möchten.

  2. Geben Sie im PowerShell-Fenster Folgendes ein:

    Join-Zone -Passphrase \<Passphrase\> -PrimaryController \<HostnameOderIP>

    Zum Beispiel:

    Join-Zone -Passphrase secret123 -PrimaryController 10.10.110.210

Storage Zones Controller-Verbindungen in XenMobile definieren

Bevor Sie Storage Zone Connectors hinzufügen, konfigurieren Sie die Verbindungsinformationen für jeden Storage Zones Controller, der für Storage Zone Connectors aktiviert ist. Sie können Storage Zones Controller wie in diesem Abschnitt beschrieben oder beim Hinzufügen eines Connectors definieren.

Bei Ihrem ersten Besuch der Seite Konfigurieren > ShareFile fasst die Seite die Unterschiede zwischen der Verwendung von XenMobile für Enterprise-Konten und Storage Zone Connectors zusammen.

ShareFile-Konfiguration

Klicken Sie auf Connectors konfigurieren, um mit den Konfigurationsschritten in diesem Artikel fortzufahren.

ShareFile-Konfiguration

  1. Klicken Sie unter Konfigurieren > ShareFile auf StorageZones verwalten.

    ShareFile-Konfiguration

  2. Fügen Sie unter StorageZones verwalten die Verbindungsinformationen hinzu.

    ShareFile-Konfiguration

    • Name: Ein beschreibender Name für die StorageZone, der zur Identifizierung der StorageZone in XenMobile verwendet wird. Fügen Sie keine Leerzeichen oder Sonderzeichen in den Namen ein.
    • FQDN und Port: Der vollqualifizierte Domänenname und die Portnummer für einen Storage Zones Controller, der vom XenMobile Server aus erreichbar ist.
    • Sichere Verbindung: Wenn Sie SSL für Verbindungen zum Storage Zones Controller verwenden, verwenden Sie die Standardeinstellung EIN. Wenn Sie SSL für Verbindungen nicht verwenden, ändern Sie diese Einstellung auf AUS.
    • Administrator-Benutzername und Administrator-Passwort: Ein Benutzername (im Format Domäne\Admin) und Passwort eines Administrator-Dienstkontos. Alternativ ein Benutzerkonto mit Lese- und Schreibberechtigungen auf den Storage Zones Controllern.
  3. Klicken Sie auf Speichern.

  4. Um die Verbindung zu testen, überprüfen Sie, ob der XenMobile Server den vollqualifizierten Domänennamen des Storage Zones Controllers über Port 443 erreichen kann.

  5. Um eine weitere Storage Zones Controller-Verbindung zu definieren, klicken Sie auf die Schaltfläche Hinzufügen unter StorageZones verwalten.

    Um die Informationen für eine Storage Zones Controller-Verbindung zu bearbeiten oder zu löschen, wählen Sie den Verbindungsnamen unter StorageZones verwalten aus. Klicken Sie dann auf Bearbeiten oder Löschen.

Einen Storage Zone Connector in XenMobile hinzufügen

  1. Gehen Sie zu Konfigurieren > ShareFile und klicken Sie dann auf Hinzufügen.

    ShareFile-Konfiguration

  2. Konfigurieren Sie auf der Seite Connector-Info die folgenden Einstellungen:

    ShareFile-Konfiguration

    • Connector-Name: Ein Name, der den Storage Zone Connector in XenMobile identifiziert.
    • Beschreibung: Optionale Anmerkungen zu diesem Connector.
    • Typ: Wählen Sie entweder SharePoint oder Netzwerk.
    • StorageZone: Wählen Sie die dem Connector zugeordnete Storage Zone aus. Wenn die Storage Zone nicht aufgeführt ist, klicken Sie auf StorageZones verwalten, um den Storage Zones Controller zu definieren.
    • Speicherort: Geben Sie für SharePoint die URL der SharePoint-Stamm-Site, Site-Sammlung oder Dokumentbibliothek im Format https://sharepoint.company.com an. Geben Sie für eine Netzwerkfreigabe den vollqualifizierten Domänennamen des UNC-Pfads (Uniform Naming Convention) im Format \\Server\Freigabe an.
  3. Auf der Seite Zuweisung der Bereitstellungsgruppe können Sie den Connector optional Bereitstellungsgruppen zuweisen. Alternativ können Sie Connectors Bereitstellungsgruppen über Konfigurieren > Bereitstellungsgruppen zuordnen.

ShareFile-Konfiguration

  1. Auf der Seite Zusammenfassung können Sie die konfigurierten Optionen überprüfen. Um die Konfiguration anzupassen, klicken Sie auf Zurück.

  2. Klicken Sie auf Speichern, um den Connector zu speichern.

  3. Testen Sie den Connector:

    1. Wenn Sie die Citrix Files-Clients wrappen, gehen Sie wie folgt vor:

      • Setzen Sie die Richtlinie für den Netzwerkzugriff auf Getunnelt zum internen Netzwerk.

      In diesem Betriebsmodus fängt das XenMobile MDX-Framework den gesamten Netzwerkverkehr vom Citrix Files-Client ab. Der Datenverkehr wird über Citrix Gateway mithilfe eines app-spezifischen Micro-VPN umgeleitet.

      • Setzen Sie die Richtlinie für den bevorzugten VPN-Modus auf Getunnelt – Web-SSO.

      In diesem Tunneling-Modus beendet das MDX-Framework den SSL/HTTP-Verkehr von einer MDX-App. MDX initiiert dann neue Verbindungen zu internen Verbindungen im Auftrag des Benutzers. Diese Richtlinieneinstellung ermöglicht es dem MDX-Framework, Authentifizierungsanforderungen von Webservern zu erkennen und darauf zu reagieren.

    2. Fügen Sie die Citrix Files-Clients zu XenMobile hinzu. Weitere Informationen finden Sie unter Integrieren und Bereitstellen von Citrix Files für Endpoint Management-Clients.

    3. Über ein unterstütztes Gerät überprüfen Sie das Single Sign-On für Citrix Files und Connectors.

In den folgenden Beispielen ist SharefileDev der Name eines Connectors.

ShareFile-Konfiguration

ShareFile-Konfiguration

Die Liste der Storage Zone Connectors filtern

Sie können die Liste der Storage Zone Connectors nach Connectortyp, zugewiesenen Bereitstellungsgruppen und Storage Zone filtern.

  1. Gehen Sie zu Konfigurieren > ShareFile und klicken Sie dann auf Filter anzeigen.

    ShareFile-Konfiguration

  2. Erweitern Sie die Filterüberschriften, um Auswahlen zu treffen. Um einen Filter zu speichern, klicken Sie auf Diese Ansicht speichern, geben Sie den Filternamen ein und klicken Sie auf Speichern.

    ShareFile-Konfiguration

  3. Um einen Filter umzubenennen oder zu löschen, klicken Sie auf das Pfeilsymbol neben dem Filternamen.

    ShareFile-Konfiguration

Zu Citrix Files wechseln

Nach der Integration von Storage Zone Connectors mit XenMobile können Sie später zum vollständigen Funktionsumfang der Enterprise-Version wechseln. Die Nutzung des Citrix Files-Funktionsumfangs erfordert XenMobile Advanced Edition (On-Premises) oder Citrix Endpoint Management (Cloud). XenMobile behält Ihre bestehenden Integrationseinstellungen für Storage Zone Connectors bei.

Gehen Sie zu Konfigurieren > ShareFile, klicken Sie auf das Dropdown-Menü StorageZone Connectors und dann auf ShareFile Enterprise konfigurieren.

ShareFile-Konfiguration

Informationen zur Konfiguration von Citrix Files finden Sie unter SAML für Single Sign-On mit Citrix Files.

ShareFile mit XenMobile® verwenden