Citrix Endpoint Management™

Android SafetyNet

Puedes usar la función Android SafetyNet para evaluar la compatibilidad y la seguridad de los dispositivos Android que tienen Citrix Secure Hub instalado. Android SafetyNet no está disponible para implementaciones MAM.

Cuando esta función está habilitada, la API de atestación de SafetyNet examina la información de software y hardware de un dispositivo para crear un perfil de ese dispositivo. A continuación, la API busca el mismo perfil en una lista de modelos de dispositivos que han superado las pruebas de compatibilidad de Android. La API también usa esta información para determinar si una fuente desconocida ha modificado Citrix Secure Hub.

Cuando la función Android SafetyNet está habilitada, Citrix Secure Hub envía la solicitud de la API de atestación de SafetyNet a los servicios de Google Play y el resultado se notifica a Citrix Endpoint Management. Citrix Endpoint Management actualiza la información del dispositivo con los resultados de la atestación. Puedes configurar acciones automatizadas que usen los resultados de la atestación para desencadenar acciones en el dispositivo.

Las solicitudes de la API de atestación de SafetyNet se envían:

  • Cuando un dispositivo se inscribe en Citrix Endpoint Management

  • Cuando se produce una autenticación en línea de Citrix Secure Hub

    La autenticación en línea se produce cuando una sesión del servidor caduca o cuando un usuario cierra la sesión del servidor y vuelve a iniciarla. Citrix Secure Hub solicita al usuario que proporcione credenciales para autenticarse con el servidor.

    • Cuando se reinicia un dispositivo

    • En un intervalo de tiempo recurrente que configures, entre 24 y 1000 horas.

Si tu implementación de Citrix Endpoint Management realiza más de 10 000 solicitudes al día, rellena este formulario de solicitud de cuota.

Obtén la clave de la API de SafetyNet

Para habilitar Android SafetyNet en Citrix Endpoint Management, necesitas la clave de la API de SafetyNet.

  1. Inicia sesión en la consola de la API de Google con las credenciales de tu cuenta de administrador de Google.

  2. Ve a la página Biblioteca.

  3. Busca “Android Device Verification API”. Página de la API de Google

      1. Haz clic en Android Device Verification API. Página de la API de Google
  4. Si la API no está habilitada, haz clic en Habilitar. Página de la API de Google

  5. Haz clic en Administrar.

  6. Haz clic en Crear credenciales para generar una clave de API. Página de la API de Google

    1. Selecciona Android Device Verification y haz clic en ¿Qué credenciales necesito? Luego, haz clic en Listo.
  • Página de la API de Google

      1. En la página Credenciales, haz clic en el icono de copiar junto a la clave para copiarla.
    • Página de la API de Google
  1. Guarda la clave para poder pegarla en la consola de Citrix Endpoint Management cuando habilites Android SafetyNet.

Habilitar Android SafetyNet

  1. En la consola de Citrix Endpoint Management, haz clic en el icono de engranaje de la esquina superior derecha. Aparecerá la página Configuración.

  2. En la página Configuración, haz clic en Android SafetyNet. Página de configuración con Android SafetyNet resaltado

  3. Configura estos ajustes:

    • Clave de API. Pega la clave de la API de SafetyNet que obtuviste de la consola de la API de Google.

    • Programación de atestación en horas. Escribe el intervalo en el que la API de atestación de SafetyNet evalúa tus dispositivos Android, en horas. El valor mínimo es de 24 horas. El valor máximo es de 1000 horas. El valor predeterminado es de 24 horas. Configuración de Android SafetyNet

  4. Haz clic en Guardar.

Ver los resultados de Android SafetyNet

Para ver los resultados de la evaluación de la API de atestación de SafetyNet para un dispositivo:

  1. En la consola de Citrix Endpoint Management, haz clic en Administrar > Dispositivos.

  2. Selecciona los dispositivos Android para ver los resultados de la API de atestación de SafetyNet. Luego, haz clic en Mostrar más.

  3. En la página Detalles del dispositivo, selecciona Propiedades.

  4. Los resultados aparecen en la sección Seguridad. Página de detalles del dispositivo con Android SafetyNet resaltado

La API de atestación de SafetyNet devuelve estos estados para cada dispositivo:

  • Coincidencia de perfil CTS de SafetyNet: Si este valor es True, el dispositivo tiene un perfil que coincide con uno que ha superado el conjunto de pruebas de compatibilidad de Android (CTS). Si este valor se establece como False, el dispositivo no tiene un perfil que coincida con uno que haya superado el CTS de Android.

  • Integridad básica de SafetyNet: Si este valor es True, la API de atestación de SafetyNet no encontró pruebas de que una fuente desconocida haya modificado Citrix Secure Hub en el dispositivo. Si este valor se establece como False, una fuente desconocida ha modificado Citrix Secure Hub en el dispositivo.

  • Último estado conocido de SafetyNet: Este valor muestra el último estado conocido de SafetyNet del dispositivo:

    • Correcto: La API de atestación de SafetyNet no encontró pruebas de que una fuente desconocida haya modificado Citrix Secure Hub en el dispositivo.

    • LOCK_BOOTLOADER: El usuario debe bloquear el cargador de arranque del dispositivo. Una fuente desconocida ha modificado Citrix Secure Hub en el dispositivo.

    • RESTORE_TO_FACTORY_ROM: El usuario debe restaurar el dispositivo a una ROM de fábrica limpia. Una fuente desconocida ha modificado Citrix Secure Hub en el dispositivo.

Android SafetyNet