Was ist neu in XenMobile Server 10.15
XenMobile Server 10.15 (PDF-Download)
Fortgesetzte Unterstützung für die klassischen Richtlinien, die aus Citrix ADC entfernt wurden
Citrix hat kürzlich die Einstellung einiger klassischer richtlinienbasierter Funktionen ab Citrix ADC 12.0 Build 56.20 angekündigt. Die Citrix ADC-Einstellungsmitteilungen haben keine Auswirkungen auf bestehende XenMobile Server-Integrationen mit Citrix Gateway. XenMobile Server unterstützt weiterhin die klassischen Richtlinien, und es sind keine Maßnahmen erforderlich.
Ankündigungen zur Einstellung von Funktionen
Eine Vorabinformation zu den Citrix XenMobile-Funktionen, die schrittweise eingestellt werden, finden Sie unter Einstellung von Funktionen.
Vor dem Upgrade von Endpunkten auf iOS 14.5
Bevor Sie Endpunkte auf iOS 14.5 aktualisieren, empfiehlt Citrix die folgenden Maßnahmen, um App-Abstürze zu vermeiden:
- Aktualisieren Sie Citrix Secure Mail und Secure Web auf Version 21.2.X oder höher. Siehe Upgrade von MDX- oder Unternehmens-Apps.
- Wenn Sie das MDX Toolkit verwenden, umschließen Sie alle iOS-Drittanbieteranwendungen mit MDX Toolkit 21.3.X oder höher. Die neueste Version finden Sie auf der Downloadseite des MDX Toolkits.
Vor dem Upgrade eines lokalen Citrix ADC
Das Upgrade eines lokalen Citrix ADC auf bestimmte Versionen kann zu einem Single Sign-On-Fehler führen. Das Single Sign-On bei Citrix Files oder der ShareFile-Domänen-URL in einem Browser mit der Option Company Employee Sign in führt zu einem Fehler. Der Benutzer kann sich nicht anmelden.
Um dieses Problem zu umgehen: Wenn Sie den folgenden Befehl noch nicht über die ADC-CLI auf Citrix Gateway ausgeführt haben, führen Sie ihn aus, um globales SSO zu aktivieren:
`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`
Weitere Informationen finden Sie unter:
Nachdem Sie die Problemumgehung abgeschlossen haben, können sich Benutzer über SSO in einem Browser mit der Option „Company Employee Sign-in“ bei Citrix Files oder der ShareFile-Domänen-URL authentifizieren. [CXM-88400]
Vor dem Upgrade auf XenMobile 10.15 (lokal)
Einige Systemanforderungen haben sich geändert. Weitere Informationen finden Sie unter Systemanforderungen und Kompatibilität und XenMobile-Kompatibilität.
-
Wenn die virtuelle Maschine, auf der der zu aktualisierende XenMobile® Server ausgeführt wird, weniger als 8 GB RAM hat, empfehlen wir, den RAM auf mindestens 8 GB zu erhöhen.
-
Aktualisieren Sie Ihren Citrix License Server auf Version 11.17 oder höher, bevor Sie auf die neueste Version von XenMobile Server 10.15 aktualisieren.
Die neueste Version von XenMobile erfordert Citrix License Server 11.17 (Mindestversion).
Hinweis:
Das Customer Success Services-Datum (zuvor Subscription Advantage-Datum) in XenMobile 10.15 ist der 15. November 2022. Das Customer Success Services-Datum auf Ihrer Citrix-Lizenz muss nach diesem Datum liegen.
Sie können das Datum neben der Lizenz im Lizenzserver anzeigen. Wenn Sie die neueste Version von XenMobile mit einer älteren Lizenzserverumgebung verbinden, schlägt die Konnektivitätsprüfung fehl, und Sie können den Lizenzserver nicht konfigurieren.
Um das Datum Ihrer Lizenz zu erneuern, laden Sie die neueste Lizenzdatei vom Citrix Portal herunter und laden Sie die Datei auf den Lizenzserver hoch. Siehe Customer Success Services.
-
Für eine Clusterumgebung: iOS-Richtlinien- und App-Bereitstellungen auf Geräten mit iOS 11 und höher haben die folgende Anforderung. Wenn Citrix Gateway für SSL-Persistenz konfiguriert ist, müssen Sie Port 80 auf allen XenMobile Server-Knoten öffnen.
-
Empfehlung: Bevor Sie ein XenMobile-Update installieren, verwenden Sie die Funktionalität Ihrer VM, um einen Snapshot Ihres Systems zu erstellen. Sichern Sie auch Ihre Systemkonfigurationsdatenbank. Wenn während eines Upgrades Probleme auftreten, ermöglichen vollständige Backups eine Wiederherstellung.
Zum Upgrade
Mit dieser Version unterstützt XenMobile VMware ESXi 7.0. Stellen Sie sicher, dass Sie auf Version 10.14 oder höher aktualisieren, bevor Sie ESXi 7.0 installieren oder aktualisieren.
Sie können direkt von XenMobile 10.14.x oder 10.13.x auf XenMobile 10.15 aktualisieren. Um das Upgrade durchzuführen, laden Sie die neueste verfügbare Binärdatei herunter: Gehen Sie zu https://www.citrix.com/downloads. Navigieren Sie zu Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. Klicken Sie auf der Kachel für die XenMobile Server-Software für Ihren Hypervisor auf Download File.
Um das Upgrade hochzuladen, verwenden Sie die Seite Release Management in der XenMobile-Konsole. Siehe Upgrade über die Seite „Release Management“.
Nach dem Upgrade
Wenn Funktionen, die ausgehende Verbindungen betreffen, nicht mehr funktionieren und Sie Ihre Verbindungskonfiguration nicht geändert haben, überprüfen Sie das XenMobile Server-Protokoll auf Fehler wie den folgenden: „Unable to connect to the VPP Server: Host name ‘192.0.2.0’ does not match the certificate subject provided by the peer“.
- Der Zertifikatsvalidierungsfehler bedeutet, dass Sie die Hostnamenüberprüfung auf dem XenMobile Server deaktivieren müssen.
- Standardmäßig ist die Hostnamenüberprüfung bei ausgehenden Verbindungen aktiviert, außer für den Microsoft PKI-Server.
- Wenn die Hostnamenüberprüfung Ihre Bereitstellung beeinträchtigt, ändern Sie die Servereigenschaft
disable.hostname.verificationauftrue. Der Standardwert dieser Eigenschaft istfalse.
Plattform-Updates
Unterstützung für iOS 16. XenMobile Server und Citrix Mobile Produktivitäts-Apps sind mit iOS 16 kompatibel, unterstützen aber derzeit keine neuen iOS 16-Funktionen.
Unterstützung für Android 13. XenMobile Server unterstützt Android Enterprise-Geräteupdates auf Android 13. Eine Zusammenfassung der Sicherheits- und Datenschutzvorteile finden Sie in der Android-Dokumentation.
Unterstützung für Windows 11-Geräte. Sie können XenMobile jetzt zur Verwaltung von Windows 11-Geräten verwenden. Weitere Informationen finden Sie unter Liste der unterstützten Betriebssysteme.
Verbindungsmodus und Netzwerkpriorität für macOS konfigurieren
Aktivieren Sie in der WLAN-Geräterichtlinie die Einstellung Verbindungsmodus für macOS-Geräte, um festzulegen, wie Benutzer dem Netzwerk beitreten. Das Gerät kann die Systemanmeldeinformationen oder die im Anmeldefenster eingegebenen Anmeldeinformationen zur Authentifizierung des Benutzers verwenden. Wenn Sie mehrere Netzwerke haben, geben Sie eine Zahl in das Feld Priorität ein, um die Priorität der Netzwerkverbindung festzulegen. Das Gerät wählt das Netzwerk mit der niedrigsten Zahl. Weitere Informationen finden Sie in den macOS-Einstellungen unter WLAN-Geräterichtlinie.
Eine Priorität für die automatische Aktualisierung von Android Enterprise-verwalteten Apps konfigurieren
Geben Sie an, ob Android Enterprise-verwaltete Apps automatisch mit niedriger oder hoher Priorität aktualisiert werden sollen. Sie können automatische Updates auch verschieben. Weitere Informationen finden Sie unter Geräterichtlinie für die automatische Aktualisierung verwalteter Apps.
Hardware-virtualisierte Modus (HVM)-Images auf Citrix Hypervisor-Versionen 8.2 CU1 und höher verwenden
Citrix Hypervisor-Versionen 8.2 CU1 und höher unterstützen keine paravirtualisierten (PV) VMs mehr. Weitere Informationen finden Sie unter Kumulatives Update 1.
Ab XenMobile Server Version 10.15 wird der hardware-virtualisierte Modus (HVM) unterstützt. Laden Sie für neue XenMobile Server-Installationen das HVM-XVA-Image von citrix.com herunter. Für bestehende XenMobile Server-Umgebungen befolgen Sie die Schritte zur Migration von PV zu HVM-Gast. Das HVM-Gast-Image ist auf citrix.com für XenMobile Server Version 10.15 und höher verfügbar.
Voraussetzungen
- Stellen Sie sicher, dass Sie Cluster aktiviert haben und dass die Datenbank remote ist.
- Behalten Sie als Sicherung den alten PV-Knoten bei oder speichern Sie einen Snapshot. Wenn sich der PV-Knoten auf XenMobile Server-Versionen 10.14 oder 10.13 befindet, sichern Sie auch die Datenbank.
- Laden Sie vor der Migration das Support-Bundle vom alten PV-Knoten herunter, das nicht auf den neuen HVM-Knoten übertragen wird.
Migrationsschritte
- Laden Sie das XenMobile Server 10.15 HVM XVA-Image herunter.
- Fahren Sie den alten PV-Gastknoten herunter.
- Starten Sie den neuen HVM-Knoten im Citrix Hypervisor.
- Konfigurieren Sie den XenMobile Server 10.15-Knoten mit denselben Datenbankeinstellungen wie der alte Knoten, zusammen mit dem PKI-Keystore-Passwort des Servers aus dem bestehenden Cluster.
-
Aktualisieren Sie die Citrix Gateway-Einstellungen bei Bedarf.
Hinweis:
Wenn während der Migration ein Fehler auftritt, starten Sie den alten PV-Knoten mit der Datenbank derselben Version.
Wichtig:
Führen Sie den Befehl
/opt/xensource/bin/pv2hvmnicht für Ihre XenMobile PV-Gäste aus. Dies führt zu einem Fehler beim VM-Start.
Google Analytics aktivieren
Um Google Analytics auf dem XenMobile Server zu aktivieren, setzen Sie den Wert der Servereigenschaft xms.ga.enabled auf True. Der Standardwert ist True.
Neue Richtlinie für Einschränkungen hinzugefügt
Die Optionen Kopieren und Einfügen aus dem Arbeitsprofil zulassen und Datenfreigabe aus dem persönlichen Profil zulassen wurden zur Richtlinie für Einschränkungen hinzugefügt. Setzen Sie diese Richtlinien auf OFF, um das Kopieren, Einfügen und Importieren von einem persönlichen Profil in ein Arbeitsprofil einzuschränken. Weitere Informationen finden Sie unter Geräterichtlinie für Einschränkungen.
Erneuerung des Secure Hub APNs-Zertifikats
Das Secure Hub Apple Push Notification Service (APNs)-Zertifikat für XenMobile Server ist am 7. Mai 2022 abgelaufen. Dieses Update erneuert das Secure Hub APNs-Zertifikat, das am 8. April 2023 abläuft.
Einstellungen und Entfernungen
-
Einstellung von APIs durch Google. Google stellt mehrere APIs ein, die für App-Kategorien und Lizenzen im XenMobile Server verwendet werden. Die folgenden Änderungen sind in Kraft:
- Sie wählen nun Apps zum Hinzufügen aus, anstatt sie zu genehmigen. Siehe Verwaltete App Store-Apps.
- Sie organisieren Apps jetzt in Sammlungen statt in Kategorien. Siehe Apps organisieren.
- Sie können App-Lizenzen nicht mehr von Benutzern trennen. Siehe Apps hinzufügen.
-
Eingestellte Unterstützung für die Windows Information Protection-Richtlinie. Gemäß der Windows-Ankündigung hat XenMobile Server die Unterstützung für Windows Information Protection (WIP) eingestellt. Die Unterstützung für WIP wurde durch Hinzufügen einer Servereigenschaft namens windows.wip.deprecation eingestellt, deren Wert standardmäßig auf True gesetzt ist. Weitere Informationen finden Sie unter Servereigenschaften.
-
Eingestellte Unterstützung für die Mobile Service Provider (MSP)-Schnittstelle. Die Unterstützung für MSP wurde durch Hinzufügen einer neuen Servereigenschaft namens deprecate.mobile.service.provider eingestellt, die die MSP-Schnittstelle aus der Konsole entfernt und standardmäßig auf True gesetzt ist. Weitere Informationen finden Sie unter Servereigenschaften.
-
Eingestellte Unterstützung für das Nexmo SMS-Gateway. Die Unterstützung für Nexmo SMS wurde durch Hinzufügen einer neuen Servereigenschaft namens deprecate.carrier.sms.gateway eingestellt, die standardmäßig auf True gesetzt ist. Nexmo SMS ist auch im Self-Help Portal veraltet. Details finden Sie unter Benachrichtigungen.
-
Eingestellte Unterstützung für die Richtlinie Automatische Verbindung zu WiFi Sense-Hotspots zulassen für Windows 10-Geräte. Weitere Informationen finden Sie unter Windows Desktop/Tablet-Einstellungen.
-
Einrichtung von Registrierungseinladungen. Die Unterstützung für die Verwendung von Geräte-IMEI, Seriennummer und UDID zum Erstellen einer Registrierungseinladung wurde eingestellt. Wenn Sie eine Registrierungseinladung erstellen, konfigurieren Sie die verfügbaren Einstellungen unter Verwalten > Registrierungseinladungen in der XenMobile Server-Konsole.
-
Die Unterstützung für die folgenden Funktionen wurde entfernt:
- Android - Amazon
- Android - Sony und HTC
- Benutzerdefiniertes XML auf Zebra-Geräten
- Abgeleitete Anmeldeinformationen
- Generische, von DigiCert verwaltete und Entrust-Adapter-PKI-Entitäten.
- Registrierungsmodus mit hoher Sicherheit
- RBAC-Rolle – Registrierer für gemeinsam genutzte und COSU-Geräte
- Samsung SAFE und Knox
- SEAMS
- Windows Phone-Geräte
Weitere Informationen finden Sie unter Einstellung von Funktionen.
In diesem Artikel
- Fortgesetzte Unterstützung für die klassischen Richtlinien, die aus Citrix ADC entfernt wurden
- Ankündigungen zur Einstellung von Funktionen
- Vor dem Upgrade von Endpunkten auf iOS 14.5
- Vor dem Upgrade eines lokalen Citrix ADC
- Vor dem Upgrade auf XenMobile 10.15 (lokal)
- Zum Upgrade
- Nach dem Upgrade
- Plattform-Updates
- Verbindungsmodus und Netzwerkpriorität für macOS konfigurieren
- Eine Priorität für die automatische Aktualisierung von Android Enterprise-verwalteten Apps konfigurieren
- Hardware-virtualisierte Modus (HVM)-Images auf Citrix Hypervisor-Versionen 8.2 CU1 und höher verwenden
- Google Analytics aktivieren
- Neue Richtlinie für Einschränkungen hinzugefügt
- Erneuerung des Secure Hub APNs-Zertifikats
- Einstellungen und Entfernungen