Citrix Secure Hub™

Citrix Secure Hub es la plataforma de lanzamiento para las aplicaciones de productividad móvil. Los usuarios registran sus dispositivos en Secure Hub para obtener acceso a la tienda de aplicaciones. Desde la tienda de aplicaciones, pueden agregar aplicaciones de productividad móvil desarrolladas por Citrix y aplicaciones de terceros.

Puedes descargar Secure Hub y otros componentes desde la página de descargas de Citrix Endpoint Management.

Para conocer los requisitos del sistema de Secure Hub y otras aplicaciones de productividad móvil, consulta Requisitos del sistema.

Para obtener la información más reciente sobre las aplicaciones de productividad móvil, consulta Anuncios recientes.

Las siguientes secciones enumeran las nuevas funciones en las versiones actuales y anteriores de Secure Hub.

Nota:

El soporte para las versiones 9.x de Android y 11.x de iOS de Secure Hub finalizó en abril de 2025.

Novedades de la versión actual

Secure Hub para Android 26.2.0

Mejora en la solución de problemas del certificado de dispositivo

A partir de la versión 26.2.0 de Secure Hub para Android, Secure Hub incluye una herramienta de autoservicio para la solución de problemas del certificado de dispositivo que ayuda a diagnosticar y resolver problemas de conectividad del dispositivo causados por certificados de cliente revocados o no válidos.

Cuando se detecta un problema de certificado, la herramienta intenta automáticamente renovar el certificado para restaurar la conectividad. Para acceder a esta herramienta, ve a Ayuda > Solucionar problemas > Certificado de dispositivo y toca Solucionar problemas.

Imagen de la solución de problemas del certificado de dispositivo

Secure Hub para iOS 25.8.0

Compatibilidad con iOS 26

A partir de la versión 25.8.0 de Secure Hub para iOS, la aplicación es compatible con los dispositivos que ejecutan iOS 26. La actualización a la versión 25.8.0 de Secure Hub garantiza la compatibilidad y el soporte continuos para aquellos dispositivos que se actualicen a iOS 26.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Novedades de versiones anteriores

Secure Hub para Android 25.10.0

Compatibilidad con el tamaño de página de memoria de 16 KB

A partir de la versión 25.10.0 de Secure Hub para Android, la aplicación es compatible con el tamaño de página de memoria de 16 KB para optimizar el rendimiento y cumplir con los requisitos de Google Play.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para Android 25.7.0

Esta versión aborda algunos problemas que ayudan a mejorar el rendimiento general y la estabilidad.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para iOS 25.6.0

Esta versión aborda algunos problemas que ayudan a mejorar el rendimiento general y la estabilidad.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para Android 25.4.0

Compatibilidad con Android 16

A partir de la versión 25.4.0 de Secure Hub para Android, la aplicación es compatible con Android 16. Puedes actualizar tu dispositivo a Android 16 y seguir usando la última versión de Secure Hub.

Compatibilidad con el protocolo TLS 1.3

A partir de la versión 25.4.0 de Secure Hub para Android, la aplicación es compatible con el protocolo TLS 1.3 en dispositivos Android. TLS 1.3 es la última versión del protocolo TLS y ofrece un rendimiento más rápido, seguridad mejorada y mayor resistencia contra los ciberataques en comparación con TLS 1.2. TLS 1.3 también reduce la latencia de la red, lo que resulta en conexiones HTTPS más rápidas y una mejor experiencia de usuario.

Para obtener más información sobre TLS 1.3, consulta The Transport Layer Security (TLS) Protocol Version 1.3.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para Android 25.1.0

Esta versión aborda algunos problemas que ayudan a mejorar el rendimiento general y la estabilidad.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para iOS 25.1.0

Esta versión aborda algunos problemas que ayudan a mejorar el rendimiento general y la estabilidad.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para iOS 24.11.0

Esta versión aborda algunos problemas que contribuyen a mejorar el rendimiento y la estabilidad generales.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para Android 24.10.0

Compatibilidad con Android 15

Actualizar la versión de Secure Hub a la 24.10.0 garantiza la compatibilidad continua con los dispositivos que se actualicen a Android 15.

Para obtener más información sobre las correcciones de errores, consulta Problemas conocidos y solucionados.

Secure Hub para iOS 24.9.0

Muestra los Términos y condiciones en el Programa de inscripción de dispositivos

A partir de Secure Hub 24.9.0 para iOS, los administradores pueden configurar la directiva de dispositivo de Términos y condiciones a través de Citrix Endpoint Management (CEM). Una vez configurada, la página deTérminos y condicionesse mostrará durante el proceso de inscripción para los dispositivos inscritos a través del Programa de inscripción de dispositivos (DEP) de Apple. Esto garantiza que los usuarios revisen y acepten los términos y condiciones antes de completar su inscripción, lo que mejora el cumplimiento y las medidas de seguridad durante la incorporación del dispositivo.

Secure Hub para Android 24.8.0

Comprobación de cumplimiento en dispositivos Android (versión preliminar técnica)

Nota:

Esta función es aplicable a los dispositivos Android inscritos en el modo Propietario del dispositivo.

A partir de esta versión, Secure Hub verifica el cumplimiento de los dispositivos Android con las directivas configuradas por el administrador a través de Citrix Endpoint Management. Esta comprobación de cumplimiento incluye garantizar la solidez de la contraseña del dispositivo, verificar la instalación de las aplicaciones obligatorias y confirmar la eliminación de las aplicaciones prohibidas.

Si se detecta que un dispositivo no cumple con las directivas establecidas por el administrador, Secure Hub bloquea todas sus aplicaciones y solicita a los usuarios que resuelvan los problemas de cumplimiento para desbloquearlas. La siguiente notificación aparece en los dispositivos de los usuarios cuando el dispositivo no cumple con las normas.

Notificación de incumplimiento

Para obtener más información, consulta Comprobación de cumplimiento en dispositivos Android.

Secure Hub para Android 24.6.0

  • Mejora de la recopilación y la generación de informes de registros

Secure Hub presenta una capacidad mejorada para informar de problemas y enviar registros sin problemas y sin abrir Secure Hub. Con esta versión, los usuarios pueden acceder a la opción Informar de un problema manteniendo pulsado el icono de la aplicación Secure Hub. Al hacer clic en la opción Informar de un problema, Secure Hub abre directamente la página Informar de un problema.

  • Informar de un problema

Secure Hub para iOS 24.5.0

Compatible con la función Retorno al servicio de iOS 17

Secure Hub es compatible con la función Retorno al servicio de iOS 17, que proporciona una experiencia de administración de dispositivos móviles (MDM) más eficiente y segura. Anteriormente, se requería una configuración manual para configurarlo para un nuevo usuario después de borrar el dispositivo. Ahora, la función Retorno al servicio automatiza este proceso, ya sea para reutilizar un dispositivo de la empresa o para integrar un dispositivo personal (BYOD) con las directivas de seguridad correctas.

Con la función Retorno al servicio, el servidor MDM puede enviar un comando de borrado que incluye los detalles de Wi-Fi y un perfil de inscripción MDM predeterminado al dispositivo del usuario. El dispositivo borra automáticamente todos los datos del usuario, se conecta a la red Wi-Fi especificada y se vuelve a inscribir en el servidor MDM utilizando el perfil de inscripción proporcionado.

Secure Hub para Android 24.3.0

Compatible con Samsung Knox Enhanced Attestation v3

Secure Hub ahora es compatible con Samsung Enhanced Attestation v3, que aprovecha la atestación de Knox para reforzar las medidas de seguridad de los dispositivos Samsung administrados a través de Citrix Endpoint Management. Este protocolo de atestación avanzado verifica la integridad y el estado de seguridad de los dispositivos, lo que garantiza que no estén rooteados y que ejecuten firmware autorizado. La función proporciona una capa esencial de protección contra las amenazas de seguridad y garantiza el cumplimiento de las directivas de seguridad empresariales.

Secure Hub para Android 23.12.0

Seguridad mejorada con Samsung Knox

La adición de la directiva de dispositivo Clave de Knox Platform for Enterprise en Citrix Endpoint Management mejora significativamente las funciones de seguridad de Secure Hub en los dispositivos Samsung. Esta directiva te permite proporcionar la información de licencia necesaria de Samsung Knox Platform for Enterprise (KPE) y usar las licencias de KPE para mejorar la seguridad de tu dispositivo Samsung. Samsung Knox garantiza que los datos empresariales permanezcan protegidos, al tiempo que mantiene la facilidad de administración y una experiencia de usuario fluida.

Para obtener más información, consulta Directiva de dispositivo Clave de Knox Platform for Enterprise.

Accede a Secure Mail desde el perfil personal del usuario

Los usuarios ahora pueden acceder y usar Secure Mail en su perfil de trabajo desde su perfil personal. Cuando los usuarios hacen clic en una dirección de correo electrónico en la libreta de direcciones de su perfil personal, tienen la opción de usar Secure Mail en su perfil de trabajo. Esta función ofrece comodidad, lo que permite a los usuarios enviar un correo electrónico desde su perfil personal. Esta función es aplicable en dispositivos BYOD o WPCOD.

Acceder a Secure Mail a través del perfil personal

Secure Hub para iOS 24.1.0

Esta versión aborda algunos problemas que contribuyen a mejorar el rendimiento y la estabilidad generales.

  • Secure Hub para Android 23.12.0

  • Agrega una sugerencia sobre el PIN de autenticación en la página de inicio de sesión

A partir de la versión 23.12.0, puedes agregar una sugerencia sobre el PIN de autenticación en la página de inicio de sesión. Esta función es opcional y se aplica a los dispositivos inscritos para la autenticación de dos factores. La sugerencia te permite saber cómo acceder al PIN.

La autenticación nFactor admite la función de inicio de sesión único

A partir de Secure Hub para Android versión 23.12.0, nFactor para la inscripción o el inicio de sesión de Mobile Application Management (MAM) admite la función de inicio de sesión único (SSO). Esta función permite que las credenciales de inicio de sesión introducidas anteriormente pasen por el proceso de inscripción o inicio de sesión de MAM, lo que elimina la necesidad de que los usuarios las introduzcan manualmente de nuevo. Para obtener más información sobre la propiedad SSO de nFactor, consulta la Referencia de propiedades de cliente en la documentación de Citrix Endpoint Management.

Compatibilidad con borrado completo en modo de arranque directo

Anteriormente, necesitabas desbloquear el dispositivo para ejecutar un comando de borrado completo en un dispositivo reiniciado. Ahora, puedes ejecutar un comando de borrado completo en modo de arranque directo, incluso si el dispositivo está bloqueado. Esta función es útil desde el punto de vista de la seguridad, especialmente cuando el dispositivo está en posesión de una persona no autorizada. Para obtener más información sobre el comando de borrado completo, consulta las acciones de seguridad en la documentación de Citrix Endpoint Management.

Optimización de la velocidad de carga de la App Store de Secure Hub

La App Store de Secure Hub ahora se carga más rápido que antes, lo que permite a los usuarios acceder a ella con mayor agilidad.

Secure Hub para iOS 23.11.0

Agrega una sugerencia sobre el PIN de autenticación en la página de inicio de sesión

A partir de la versión 23.11.0, puedes agregar una sugerencia sobre el PIN de autenticación en la página de inicio de sesión. Esta función es opcional y se aplica a los dispositivos registrados para la autenticación de dos factores. La sugerencia te permite saber cómo acceder al PIN.

Puedes configurar una sugerencia como texto o como enlace. El texto de la sugerencia ofrece información concisa sobre el PIN, mientras que el enlace proporciona información detallada sobre cómo acceder al PIN. Para obtener más información sobre cómo configurar una sugerencia, consulta el artículo Configurar sugerencia a través de la consola de Citrix Endpoint Management.

La autenticación nFactor admite la función de inicio de sesión único

A partir de la versión 23.11.0 de Secure Hub para iOS, nFactor para el registro o inicio de sesión de Mobile Application Management (MAM) admite la función de inicio de sesión único (SSO). Esta función permite que las credenciales de inicio de sesión introducidas previamente pasen por el proceso de registro o inicio de sesión de MAM, eliminando la necesidad de que los usuarios las introduzcan manualmente de nuevo.

Para obtener más información sobre la propiedad nFactor SSO, consulta la referencia de propiedades de cliente en la documentación de Citrix Endpoint Management.

Secure Hub 23.10.0

Secure Hub para Android

Secure Hub para Android 23.10.0 es compatible con Android 14. La actualización de la versión de Secure Hub a la 23.10.0 garantiza la compatibilidad continua con los dispositivos que se actualizan a Android 14.

Secure Hub 23.9.0

Secure Hub para Android

Esta versión aborda áreas que mejoran el rendimiento y la estabilidad generales.

Secure Hub 23.8.1

Secure Hub para iOS

Esta versión aborda algunos problemas que ayudan a mejorar el rendimiento y la estabilidad generales.

Secure Hub 23.8.0

Secure Hub para iOS

Esta versión aborda algunos problemas que ayudan a mejorar el rendimiento y la estabilidad generales.

Secure Hub 23.7.0

Secure Hub para Android

API de Play Integrity

La API de atestación SafetyNet pronto será obsoleta por Google según el cronograma de obsolescencia, y se migrará a la API de Play Integrity sugerida.

Para obtener más información, consulta API de Play Integrity en el documento de Citrix Endpoint Management.

Para obtener detalles sobre la obsolescencia, consulta Funciones obsoletas y eliminadas en el documento de Citrix Endpoint Management.

Para leer sobre la función SafetyNet de Android, consulta SafetyNet

Secure Hub 23.4.0

Secure Hub para iOS

Experiencia de usuario mejorada

A partir de la versión 23.4.0, Secure Hub para iOS mejora las siguientes experiencias de usuario:

    -  Experiencia de la tienda:

◈  Anteriormente, la página Mis aplicaciones aparecía primero. Con la versión 23.4.0, la página Tienda aparece primero.

◈  Anteriormente, la tienda de Secure Hub realizaba la acción de recarga cada vez que el usuario hacía clic en la opción Tienda.

  Con la versión 23.4.0, la experiencia de usuario ha mejorado. Ahora, la aplicación se recarga cuando el usuario la inicia por primera vez, la reinicia o desliza la pantalla hacia abajo.

    -  Interfaz de usuario: Anteriormente, la opción Cerrar sesión se encontraba en la parte inferior izquierda de la pantalla. Con la versión 23.4.0, la opción Cerrar sesión forma parte del menú principal y está encima de la opción Acerca de.
-  Hipervínculos: Anteriormente, los hipervínculos en la página de detalles de la aplicación aparecían como texto sin formato. Con la versión 23.4.0, los hipervínculos son clicables y tienen un formato de subrayado para indicar los enlaces.
Experiencia de transición de MDX a MAM SDK

A partir de la versión 23.4.0, la experiencia de transición de MDX heredado a MAM SDK se ha mejorado para las aplicaciones de modo dual de iOS. Esta función mejora la experiencia del usuario al usar aplicaciones de productividad móvil al reducir los mensajes de alerta y cambiar a Secure Hub.

Usa el PIN de Citrix para desbloquear aplicaciones

Anteriormente, el usuario final introducía el código de acceso del dispositivo para desbloquear las aplicaciones basadas en Mobile App Management (MAM).

A partir de la versión 23.4.0, el usuario final puede introducir el PIN de Citrix como código de acceso para desbloquear aplicaciones basadas en MAM. Los administradores pueden configurar la complejidad del código de acceso mediante las propiedades del cliente en el servidor CEM.

Cuando la aplicación está inactiva durante más tiempo del permitido, los usuarios finales pueden introducir el PIN de Citrix para desbloquear la aplicación, según la configuración establecida por los administradores.

Para Secure Hub para Android, existe una propiedad de cliente independiente para configurar cómo gestionar el temporizador de inactividad en las aplicaciones MAM. Para obtener más información, consulta Temporizador de inactividad independiente para Android.

Secure Hub 23.4.1

Secure Hub para Android

Esta versión soluciona algunos problemas que contribuyen a mejorar el rendimiento y la estabilidad generales.

Secure Hub 23.4.0

    -  #### Secure Hub para Android

Esta versión soluciona algunos problemas que contribuyen a mejorar el rendimiento y la estabilidad generales.

Secure Hub 23.2.0

Secure Hub para Android

Nota:

    -  No se recopilan datos analíticos de los usuarios de la Unión Europea (UE), el Espacio Económico Europeo (EEE), Suiza y el Reino Unido (RU).
VPN en modo túnel completo MDX

La Micro VPN MDX (modo túnel completo) está en desuso.

    -  Para obtener más información, consulta [Obsoleto](/es-es/citrix-endpoint-management/whats-new/removed-features.html) en la documentación de Citrix Endpoint Management.
Temporizador de inactividad independiente para Android
-  Anteriormente, la propiedad de cliente **Inactivity Timer** era común para Secure Hub para Android e iOS.

A partir de la versión 23.2.0, un administrador de TI puede usar la nueva propiedad de cliente Inactivity_Timer_For_Android para separar el temporizador de inactividad de iOS. Un administrador de TI puede establecer el Valor de Inactivity_Timer_For_Android en 0 para deshabilitar el temporizador de inactividad de Android de forma independiente. De este modo, todas las aplicaciones del perfil de trabajo, incluido Secure Hub, solo solicitan el PIN de trabajo.

Temporizador de inactividad independiente para Android

    -  Para obtener más información sobre cómo agregar y modificar una propiedad de cliente, consulta [Propiedades del cliente](/es-es/xenmobile/server/provision-devices/client-properties.html#to-add-a-client-property) en la documentación de XenMobile.

Secure Hub 22.11.0

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 22.9.0

Secure Hub para Android

Esta versión incluye:

    -  Complejidad del código de acceso para el código de acceso del dispositivo (Android 12+)
    -  Compatibilidad con SDK 31
  • Correcciones de errores
Complejidad del código de acceso para el código de acceso del dispositivo (Android 12+)

Se prefiere la complejidad del código de acceso a un requisito de contraseña personalizado. El nivel de complejidad del código de acceso es uno de los niveles predefinidos. Por lo tanto, el usuario final no puede establecer una contraseña con un nivel de complejidad inferior.

La complejidad del código de acceso para dispositivos con Android 12+ es la siguiente:

  • Aplicar complejidad del código de acceso: Requiere una contraseña con un nivel de complejidad definido por la plataforma, en lugar de un requisito de contraseña personalizado. Solo para dispositivos con Android 12+ y que usen Secure Hub 22.9 o posterior.
  • Nivel de complejidad: Niveles predefinidos de complejidad de la contraseña.
    • Ninguno: No se requiere contraseña.
    • Bajo: Las contraseñas pueden ser:
      • Un patrón
      • Un PIN con un mínimo de cuatro números
    • Medio: Las contraseñas pueden ser:
      • Un PIN sin secuencias repetidas (4444) ni ordenadas (1234), y un mínimo de cuatro números
      • Alfabéticas con un mínimo de cuatro caracteres
      • Alfanuméricas con un mínimo de cuatro caracteres
    • Alto: Las contraseñas pueden ser:
      • Un PIN sin secuencias repetidas (4444) ni ordenadas (1234), y un mínimo de ocho números
      • Alfabéticas con un mínimo de seis caracteres
      • Alfanuméricas con un mínimo de seis caracteres

Notas:

  • Para los dispositivos BYOD, la configuración del código de acceso, como la longitud mínima, los caracteres obligatorios, el reconocimiento biométrico y las reglas avanzadas, no se aplica en Android 12+. Usa la complejidad del código de acceso en su lugar.
  • Si la complejidad del código de acceso está habilitada para el perfil de trabajo, la complejidad del código de acceso para el dispositivo también debe estar habilitada.

Para obtener más información, consulta Configuración de Android Enterprise en la documentación de Citrix Endpoint Management.

  • Secure Hub 22.7.0

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 22.6.0

Secure Hub para Android

  • Esta versión incluye correcciones de errores.

Secure Hub 22.5.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub 22.4.0

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 22.2.0

-  #### Secure Hub para iOS

-  Esta versión incluye correcciones de errores.

Secure Hub para Android

Esta versión incluye correcciones de errores.

  • Secure Hub 21.11.0

Secure Hub para Android

Compatibilidad con el perfil de trabajo para dispositivos propiedad de la empresa

En los dispositivos Android Enterprise, ahora puedes inscribir Secure Hub en el modo de perfil de trabajo para dispositivos propiedad de la empresa. Esta función está disponible en dispositivos con Android 11 o posterior. Los dispositivos inscritos previamente en el modo COPE (Corporate Owned Personally Enabled) migran automáticamente al modo de perfil de trabajo para dispositivos propiedad de la empresa cuando el dispositivo se actualiza de Android 10 a Android 11 o posterior.

Secure Hub 21.10.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Compatibilidad con Android 12. A partir de esta versión, Secure Hub es compatible con dispositivos que ejecutan Android 12.

Secure Hub 21.8.0

Secure Hub para iOS

  • Esta versión incluye correcciones de errores.

Secure Hub 21.7.1

  • Secure Hub para Android

  • Compatibilidad con Android 12 en dispositivos ya inscritos. Si estás pensando en actualizar a Android 12, asegúrate de actualizar Secure Hub a la versión 21.7.1 primero. Secure Hub 21.7.1 es la versión mínima necesaria para actualizar a Android 12. Esta versión garantiza una actualización sin problemas de Android 11 a Android 12 para los usuarios ya inscritos.

  • Nota:

  • Si Secure Hub no se actualiza a la versión 21.7.1 antes de actualizar a Android 12, tu dispositivo podría requerir una reinscripción o un restablecimiento de fábrica para recuperar la funcionalidad anterior.

  • Citrix se compromete a proporcionar compatibilidad desde el primer día con Android 12 y agregará más actualizaciones a las versiones posteriores de Secure Hub para ser totalmente compatible con Android 12.

Secure Hub 21.7.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 21.6.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 21.5.1

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 21.5.0

Secure Hub para iOS

Con esta versión, las aplicaciones empaquetadas con MDX Toolkit versión 19.8.0 o anterior dejarán de funcionar. Asegúrate de empaquetar tus aplicaciones con la versión más reciente de MDX Toolkit para restablecer su correcto funcionamiento.

Secure Hub 21.4.0

Renovación de color para Secure Hub. Secure Hub cumple con las actualizaciones de color de la marca Citrix.

Secure Hub 21.3.2

Secure Hub para iOS

  • Esta versión incluye correcciones de errores.

Secure Hub 21.3.0

Esta versión incluye correcciones de errores.

Secure Hub 21.2.0

Secure Hub para Android

  • Esta versión incluye correcciones de errores.

Secure Hub 21.1.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 20.12.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Secure Hub para Android es compatible con el modo de arranque directo (Direct Boot). Para obtener más información sobre el modo de arranque directo, consulta la documentación de Android en Developer.android.com.

Secure Hub 20.11.0

Secure Hub para Android

Secure Hub es compatible con los requisitos actuales de la API de destino de Google Play para Android 10.

Secure Hub 20.10.5

  • Esta versión incluye correcciones de errores.

Secure Hub 20.9.0

Secure Hub para iOS

Secure Hub para iOS es compatible con iOS 14.

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub 20.7.5

Secure Hub para Android

  • Secure Hub para Android es compatible con Android 11.

  • Transición de Secure Hub de 32 bits a 64 bits para aplicaciones. En la versión 20.7.5 de Secure Hub, finaliza la compatibilidad con la arquitectura de 32 bits para las aplicaciones, y Secure Hub se ha actualizado a 64 bits. Citrix recomienda a los clientes actualizar a la versión 20.7.5 desde la 20.6.5. Si los usuarios omiten la actualización a la versión 20.6.5 de Secure Hub y, en su lugar, actualizan directamente de la 20.1.5 a la 20.7.5, deberán volver a autenticarse. La reautenticación implica introducir las credenciales y restablecer el PIN de Secure Hub. La versión 20.6.5 de Secure Hub está disponible en Google Play Store.

  • Instalar actualizaciones desde la App Store. En Secure Hub para Android, si hay actualizaciones disponibles para las aplicaciones, la aplicación se resalta y la función Actualizaciones disponibles aparece en la pantalla de la App Store.

    Al tocar Actualizaciones disponibles, navegas a la tienda que muestra la lista de aplicaciones con actualizaciones pendientes. Toca Detalles junto a la aplicación para instalar las actualizaciones. Cuando la aplicación se actualiza, la flecha hacia abajo en Detalles cambia a una marca de verificación.

Secure Hub 20.6.5

Secure Hub para Android

Transición de 32 bits a 64 bits para aplicaciones. La versión 20.6.5 de Secure Hub es la última versión que es compatible con una arquitectura de 32 bits para aplicaciones móviles de Android. En versiones posteriores, Secure Hub será compatible con la arquitectura de 64 bits. Citrix recomienda a los usuarios actualizar a la versión 20.6.5 de Secure Hub, para que puedan actualizar a versiones posteriores sin necesidad de volver a autenticarse. Si los usuarios omiten la actualización a la versión 20.6.5 de Secure Hub y, en su lugar, actualizan directamente a la 20.7.5, tendrán que volver a autenticarse. La reautenticación implica introducir las credenciales y restablecer el PIN de Secure Hub.

Nota:

La versión 20.6.5 no bloquea la inscripción de dispositivos que ejecutan Android 10 en modo de administrador de dispositivos.

-  #### Secure Hub para iOS

Habilitar un proxy configurado en dispositivos iOS. Secure Hub para iOS requiere que habilites una nueva propiedad de cliente, ALLOW_CLIENTSIDE_PROXY, si quieres permitir que los usuarios usen servidores proxy que configuran en Ajustes > Wi-Fi. Para obtener más información, consulta ALLOW_CLIENTSIDE_PROXY en Referencia de propiedades de cliente.

Secure Hub 20.3.0

Nota:

El soporte para las versiones de Android 6.x y iOS 11.x de Secure Hub, Secure Mail, Secure Web y la aplicación Citrix Workspace finalizará en junio de 2020.

Secure Hub para iOS

  • Extensión de red deshabilitada. Debido a los cambios recientes en las Directrices de revisión de la App Store, a partir de la versión 20.3.0, Secure Hub no es compatible con la Extensión de red (NE) en dispositivos que ejecutan iOS. NE no tiene ningún impacto en las aplicaciones de productividad móvil desarrolladas por Citrix. Sin embargo, la eliminación de NE tiene cierto impacto en las aplicaciones empresariales empaquetadas con MDX implementadas. Los usuarios finales podrían experimentar cambios adicionales a Secure Hub al sincronizar componentes como tokens de autorización, temporizadores y reintentos de PIN.

Nota:

A los usuarios nuevos no se les pide que instalen VPN.

  • Compatibilidad con perfiles de inscripción mejorados. Secure Hub es compatible con las funciones de perfil de inscripción mejoradas anunciadas para Citrix Endpoint Management en Compatibilidad con perfiles de inscripción.

Secure Hub 20.2.0

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub 20.1.5

Esta versión incluye:

  • Actualización del formato y la visualización de la política de privacidad del usuario. Esta actualización de funciones cambia el flujo de inscripción de Secure Hub.
  • Correcciones de errores.

Secure Hub 19.12.5

Esta versión incluye correcciones de errores.

Secure Hub 19.11.5

Esta versión incluye correcciones de errores.

Secure Hub 19.10.5

Secure Hub para Android

Inscribe Secure Hub en modo COPE. En dispositivos Android Enterprise, inscribe Secure Hub en el modo Corporate Owned Personally Enabled (COPE) cuando Citrix Endpoint Management esté configurado en el perfil de inscripción COPE.

Secure Hub 19.10.0

Esta versión incluye correcciones de errores.

Secure Hub 19.9.5

Secure Hub para iOS

Esta versión incluye correcciones de errores.

Secure Hub para Android

Compatibilidad con la gestión de funciones de bloqueo de pantalla para perfiles de trabajo de Android Enterprise y dispositivos totalmente administrados. El bloqueo de pantalla de Android gestiona las pantallas de bloqueo del dispositivo y del desafío de trabajo. Usa la directiva de dispositivo de Gestión de bloqueo de pantalla en Citrix Endpoint Management para controlar la gestión del bloqueo de pantalla en dispositivos con perfil de trabajo y la gestión del bloqueo de pantalla en dispositivos totalmente administrados y dedicados. Con la gestión del bloqueo de pantalla, puedes especificar las funciones disponibles para los usuarios, como agentes de confianza y cámara segura, antes de que desbloqueen la pantalla de bloqueo. O bien, puedes optar por deshabilitar todas las funciones de bloqueo de pantalla.

Para obtener más información sobre la configuración de las funciones y cómo configurar la directiva de dispositivo, consulta Directiva de dispositivo de Gestión de bloqueo de pantalla.

Secure Hub 19.9.0

Secure Hub para iOS

Secure Hub para iOS es compatible con iOS 13.

Secure Hub para Android

Esta versión incluye correcciones de errores.

Secure Hub para Android 19.8.5

Esta versión incluye correcciones de errores.

Secure Hub 19.8.0

Secure Hub para iOS

Esta versión incluye mejoras de rendimiento y correcciones de errores.

Secure Hub para Android

Compatibilidad con Android Q. Esta versión incluye compatibilidad con Android Q. Antes de actualizar a la plataforma Android Q: Consulta Migrar de la administración de dispositivos a Android Enterprise para obtener información sobre cómo la desaprobación de las API de administración de dispositivos de Google afecta a los dispositivos que ejecutan Android Q. Consulta también el blog, Citrix Endpoint Management y Android Enterprise: una temporada de cambios.

Secure Hub 19.7.5

Secure Hub para iOS

Esta versión incluye mejoras de rendimiento y correcciones de errores.

Secure Hub para Android

Soporte para Samsung Knox SDK 3.x. Secure Hub para Android es compatible con Samsung Knox SDK 3.x. Para obtener más información sobre cómo migrar a Samsung Knox 3.x, consulta la documentación para desarrolladores de Samsung Knox. Esta versión también incluye soporte para los nuevos espacios de nombres de Samsung Knox. Para obtener más información sobre los cambios en los antiguos espacios de nombres de Samsung Knox, consulta Changes to old Samsung Knox namespaces.

Nota:

Secure Hub para Android no es compatible con Samsung Knox 3.x en dispositivos que ejecutan Android 5.

Secure Hub 19.3.5 a 19.6.6

Estas versiones incluyen mejoras de rendimiento y correcciones de errores.

Secure Hub 19.3.0

Soporte para Samsung Knox Platform for Enterprise. Secure Hub para Android es compatible con Knox Platform for Enterprise (KPE) en dispositivos Android Enterprise.

Secure Hub 19.2.0

Esta versión incluye mejoras de rendimiento y correcciones de errores.

Secure Hub 19.1.5

Secure Hub para Android Enterprise ahora es compatible con las siguientes directivas:

-  **Directiva de dispositivo Wi-Fi.** La directiva de dispositivo Wi-Fi ahora es compatible con Android Enterprise. Para obtener más información sobre esta directiva, consulta [Wi-Fi device policy](/es-es/citrix-endpoint-management/policies/wifi-policy.html).
  • Directiva de dispositivo XML personalizada. La directiva de dispositivo XML personalizada ahora es compatible con Android Enterprise. Para obtener más información sobre esta directiva, consulta Custom XML device policy.
  • Directiva de dispositivo de archivos. Puedes agregar archivos de script en Citrix Endpoint Management para realizar funciones en dispositivos Android Enterprise. Para obtener más información sobre esta directiva, consulta Files device policy.

Secure Hub 19.1.0

Secure Hub ha renovado las fuentes, los colores y otras mejoras de la interfaz de usuario. Este cambio de imagen te ofrece una experiencia de usuario enriquecida, al tiempo que se alinea estrechamente con la estética de la marca Citrix en toda nuestra suite completa de aplicaciones de productividad móvil.

Secure Hub 18.12.0

Esta versión incluye mejoras de rendimiento y correcciones de errores.

Secure Hub 18.11.5

  • Configuración de la directiva de dispositivo de restricciones para Android Enterprise. Las nuevas configuraciones para la directiva de dispositivo de restricciones permiten a los usuarios acceder a estas funciones en dispositivos Android Enterprise: barra de estado, bloqueo de pantalla, administración de cuentas, uso compartido de ubicación y mantener la pantalla del dispositivo encendida para dispositivos Android Enterprise. Para obtener información, consulta Restrictions device policy.

Secure Hub 18.10.5 a 18.11.0 incluyen mejoras de rendimiento y correcciones de errores.

Secure Hub 18.10.0

  • Soporte para el modo Samsung DeX: Samsung DeX permite a los usuarios conectar dispositivos habilitados para KNOX a una pantalla externa para usar aplicaciones, revisar documentos y ver vídeos en una interfaz similar a la de un PC. Para obtener información sobre los requisitos del dispositivo Samsung DeX y cómo configurarlo, consulta How Samsung DeX works.

    Para configurar las funciones del modo Samsung DeX en Citrix Endpoint Management, actualiza la directiva de dispositivo de restricciones para Samsung Knox. Para obtener información, consulta Configuración de Samsung KNOX en Restrictions device policy.

  • Soporte para Android SafetyNet: Puedes configurar Endpoint Management para usar la función Android SafetyNet para evaluar la compatibilidad y seguridad de los dispositivos Android que tienen Secure Hub instalado. Los resultados se pueden usar para activar acciones automatizadas en los dispositivos. Para obtener información, consulta Android SafetyNet.

  • Evitar el uso de la cámara en dispositivos Android Enterprise: La nueva configuración Permitir el uso de la cámara de la directiva de dispositivo de restricciones te permite evitar que los usuarios usen la cámara en sus dispositivos Android Enterprise. Para obtener información, consulta Restrictions device policy.

Secure Hub 10.8.60 a 18.9.0

Estas versiones incluyen mejoras de rendimiento y correcciones de errores.

Secure Hub 10.8.60

  • Soporte para el idioma polaco.
  • Soporte para Android P.
  • Soporte para el uso de la tienda de aplicaciones de Workspace. Al abrir Secure Hub, los usuarios ya no ven la tienda de Secure Hub. Un botón Agregar aplicaciones lleva a los usuarios a la tienda de aplicaciones de Workspace. El siguiente vídeo muestra un dispositivo iOS realizando una inscripción en Citrix Endpoint Management usando la aplicación Citrix Workspace™.

    Video icon

    Importante:

    Esta función solo está disponible para clientes nuevos. Actualmente no admitimos la migración para clientes existentes.

    Para usar esta función, configura lo siguiente:

    Importante:

    Una vez habilitada esta función, el inicio de sesión único (SSO) de Citrix Files se realiza a través de Workspace y no a través de Endpoint Management (anteriormente, XenMobile®). Te recomendamos que deshabilites la integración de Citrix Files en la consola de Endpoint Management antes de habilitar la integración de Workspace.

Secure Hub 10.8.55

  • La capacidad de pasar un nombre de usuario y una contraseña para el portal de Google zero-touch y Samsung Knox Mobile Environment (KME) usando el JSON de configuración. Para obtener más detalles, consulta Samsung Knox bulk enrollment.
  • Cuando habilitas la fijación de certificados, los usuarios no pueden inscribirse en Endpoint Management con un certificado autofirmado. Si los usuarios intentan inscribirse en Endpoint Management con un certificado autofirmado, se les advierte que el certificado no es de confianza.

Secure Hub 10.8.25: Secure Hub para Android incluye soporte para dispositivos Android P.

Nota:

Antes de actualizar a la plataforma Android P: Asegúrate de que tu infraestructura de servidor cumpla con los certificados de seguridad que tienen un nombre de host coincidente en la extensión subjectAltName (SAN). Para verificar un nombre de host, el servidor debe presentar un certificado con un SAN coincidente. Los certificados que no contienen un SAN que coincida con el nombre de host ya no son de confianza. Para obtener más detalles, consulta la documentación para desarrolladores de Android.

Actualización de Secure Hub para iOS el 19 de marzo de 2018: La versión 10.8.6 de Secure Hub para iOS está disponible para solucionar un problema con la directiva de aplicaciones VPP.

Secure Hub 10.8.5: Soporte en Secure Hub para Android para el modo COSU para Android Work (Android para el trabajo). Para obtener más detalles, consulta la documentación de Citrix Endpoint Management.

Administración de Secure Hub

Realizas la mayoría de las tareas de administración relacionadas con Secure Hub durante la configuración inicial de Endpoint Management. Para que Secure Hub esté disponible para los usuarios, tanto para iOS como para Android, sube Secure Hub a la App Store de iOS y a Google Play Store.

Secure Hub también actualiza la mayoría de las directivas MDX almacenadas en Endpoint Management para las aplicaciones instaladas cuando la sesión de Citrix Gateway de un usuario se renueva después de la autenticación mediante Citrix Gateway.

Importante:

Los cambios en cualquiera de estas directivas requieren que el usuario elimine y vuelva a instalar la aplicación para aplicar la directiva actualizada: Grupo de seguridad, Habilitar cifrado y Servidor de Exchange de Secure Mail.

PIN de Citrix

Puedes configurar Secure Hub para usar el PIN de Citrix, una función de seguridad habilitada en la consola de Endpoint Management en Parámetros > Propiedades del cliente. Esta configuración requiere que los usuarios de dispositivos móviles inscritos inicien sesión en Secure Hub y activen cualquier aplicación MDX encapsulada mediante un número de identificación personal (PIN).

La función de PIN de Citrix simplifica la experiencia de autenticación del usuario al iniciar sesión en las aplicaciones encapsuladas y protegidas. Los usuarios no tienen que introducir repetidamente otras credenciales, como su nombre de usuario y contraseña de Active Directory.

Los usuarios que inician sesión en Secure Hub por primera vez deben introducir su nombre de usuario y contraseña de Active Directory. Durante el inicio de sesión, Secure Hub guarda las credenciales de Active Directory o un certificado de cliente en el dispositivo del usuario y, a continuación, le pide que introduzca un PIN. Cuando los usuarios vuelven a iniciar sesión, introducen el PIN para acceder de forma segura a sus aplicaciones de Citrix y a Store, hasta que finalice el siguiente período de tiempo de espera por inactividad de la sesión de usuario activa. Las propiedades de cliente relacionadas te permiten cifrar secretos mediante el PIN, especificar el tipo de código de acceso para el PIN y especificar los requisitos de seguridad y longitud del PIN. Para obtener más información, consulta Propiedades del cliente.

Cuando la autenticación por huella digital (Touch ID) está habilitada, los usuarios pueden iniciar sesión con una huella digital cuando se requiere autenticación sin conexión debido a la inactividad de la aplicación. Los usuarios aún deben introducir un PIN al iniciar sesión en Secure Hub por primera vez, al reiniciar el dispositivo y después de que expire el temporizador de inactividad. Para obtener información sobre cómo habilitar la autenticación por huella digital, consulta Autenticación por huella digital o Touch ID.

Fijación de certificados

Secure Hub para iOS y Android admite la fijación de certificados SSL. Esta función garantiza que el certificado firmado por tu empresa se utilice cuando los clientes de Citrix se comunican con Endpoint Management, lo que evita las conexiones de los clientes a Endpoint Management cuando la instalación de un certificado raíz en el dispositivo compromete la sesión SSL. Cuando Secure Hub detecta algún cambio en la clave pública del servidor, Secure Hub deniega la conexión.

A partir de Android N, el sistema operativo ya no permite las entidades de certificación (CA) añadidas por el usuario. Citrix recomienda usar una CA raíz pública en lugar de una CA añadida por el usuario.

Los usuarios que actualicen a Android N pueden experimentar problemas si utilizan CA privadas o autofirmadas. Las conexiones en dispositivos Android N se interrumpen en los siguientes escenarios:

  • CA privadas o autofirmadas y la opción CA de confianza requerida para Endpoint Management está establecida en ACTIVADO. Para obtener más información, consulta Administración de dispositivos.
  • CA privadas o autofirmadas y el servicio de detección automática (ADS) de Endpoint Management no están disponibles. Debido a problemas de seguridad, cuando ADS no está disponible, la CA de confianza requerida se activa (ON) aunque se haya establecido inicialmente como desactivada (OFF).

Antes de inscribir dispositivos o actualizar Secure Hub, considera la posibilidad de habilitar la fijación de certificados. La opción está Desactivada de forma predeterminada y la gestiona el ADS. Cuando habilitas la fijación de certificados, los usuarios no pueden inscribirse en Endpoint Management con un certificado autofirmado. Si los usuarios intentan inscribirse con un certificado autofirmado, se les advertirá de que el certificado no es de confianza. La inscripción falla si los usuarios no aceptan el certificado.

Para usar la fijación de certificados, solicita a Citrix que cargue los certificados en el servidor ADS de Citrix. Abre un caso de asistencia técnica mediante el portal de asistencia de Citrix. Asegúrate de no enviar la clave privada a Citrix. A continuación, proporciona la siguiente información:

  • El dominio que contiene las cuentas con las que se inscriben los usuarios.
  • El nombre de dominio completo (FQDN) de Endpoint Management.
  • El nombre de instancia de Endpoint Management. De forma predeterminada, el nombre de instancia es zdm y distingue entre mayúsculas y minúsculas.
  • Tipo de ID de usuario, que puede ser UPN o Correo electrónico. De forma predeterminada, el tipo es UPN.
  • El puerto utilizado para la inscripción de iOS si cambiaste el número de puerto del puerto predeterminado 8443.
  • El puerto a través del cual Endpoint Management acepta conexiones si cambiaste el número de puerto del puerto predeterminado 443.
  • La URL completa de tu Citrix Gateway.
  • Opcionalmente, una dirección de correo electrónico para tu administrador.
  • Los certificados con formato PEM que quieres agregar al dominio, que deben ser certificados públicos y no la clave privada.
  • Cómo gestionar los certificados de servidor existentes: si eliminar el certificado de servidor antiguo inmediatamente (porque está comprometido) o seguir admitiendo el certificado de servidor antiguo hasta que caduque.

Tu caso de asistencia técnica se actualiza cuando tus datos y el certificado se han agregado a los servidores de Citrix.

Autenticación con certificado + contraseña de un solo uso

Puedes configurar Citrix ADC para que Secure Hub se autentique mediante un certificado más un token de seguridad que sirve como contraseña de un solo uso. Esta configuración proporciona una opción de seguridad sólida que no deja un rastro de Active Directory en los dispositivos.

Para habilitar Secure Hub para que use el tipo de autenticación con certificado + contraseña de un solo uso, haz lo siguiente: Agrega una acción de reescritura y una directiva de reescritura en Citrix ADC que inserte un encabezado de respuesta personalizado con el formato X-Citrix-AM-GatewayAuthType: CertAndRSA para indicar el tipo de inicio de sesión de Citrix Gateway.

Normalmente, Secure Hub usa el tipo de inicio de sesión de Citrix Gateway configurado en la consola de Endpoint Management. Sin embargo, esta información no está disponible para Secure Hub hasta que Secure Hub completa el inicio de sesión por primera vez. Por lo tanto, se requiere el encabezado personalizado.

Nota:

Si se configuran diferentes tipos de inicio de sesión para Endpoint Management y Citrix ADC, la configuración de Citrix ADC tiene prioridad. Para obtener más información, consulta Citrix Gateway y Endpoint Management.

  1. En Citrix ADC, ve a Configuration > AppExpert > Rewrite > Actions.

  2. Haz clic en Agregar.

    Aparece la pantalla Crear acción de reescritura.

  3. Rellena cada campo como se muestra en la siguiente figura y, a continuación, haz clic en Crear.

    Imagen de la pantalla Crear acción de reescritura

    El siguiente resultado aparece en la pantalla principal Acciones de reescritura.

    Imagen del resultado de la pantalla Acciones de reescritura

  4. Vincula la acción de reescritura al servidor virtual como una directiva de reescritura. Ve a Configuration > NetScaler® Gateway > Virtual Servers y, a continuación, selecciona tu servidor virtual.

    Imagen de la pantalla Servidores virtuales

  5. Haz clic en Editar.

  6. En la pantalla Configuración de servidores virtuales, desplázate hacia abajo hasta Directivas.

  7. Haz clic en + para agregar una directiva.

    Imagen de la opción para agregar directiva

  8. En el campo Elegir directiva, elige Reescritura.

  9. En el campo Elegir tipo, elige Respuesta.

    Imagen de la opción Respuesta

  10. Haz clic en Continuar.

    La sección Vinculación de directivas se expande.

    Imagen de la sección Vinculación de directivas

  11. Haz clic en Seleccionar directiva.

    Aparece una pantalla con las directivas disponibles.

    Imagen de las directivas disponibles

  12. Haz clic en la fila de la directiva que creaste y luego haz clic en Seleccionar. Vuelve a aparecer la pantalla Enlace de directivas, con la directiva seleccionada rellenada.

    Imagen de la directiva seleccionada

  13. Haz clic en Enlazar.

    Si el enlace se realiza correctamente, aparece la pantalla de configuración principal con la directiva de reescritura completada mostrada.

    Imagen de un enlace correcto

  14. Para ver los detalles de la directiva, haz clic en Directiva de reescritura.

    Imagen de los detalles de la directiva de reescritura

Requisito de puerto para la conectividad ADS para dispositivos Android

La configuración de puertos garantiza que los dispositivos Android que se conectan desde Secure Hub puedan acceder a Citrix ADS desde la red corporativa. La capacidad de acceder a ADS es importante al descargar actualizaciones de seguridad disponibles a través de ADS. Es posible que las conexiones ADS no sean compatibles con tu servidor proxy. En este caso, permite que la conexión ADS omita el servidor proxy.

Importante:

Secure Hub para Android e iOS requiere que permitas que los dispositivos Android accedan a ADS. Para obtener más información, consulta Requisitos de puertos en la documentación de Citrix Endpoint Management. Esta comunicación se realiza a través del puerto de salida 443. Es muy probable que tu entorno actual esté diseñado para permitir este acceso. Se recomienda a los clientes que no puedan garantizar esta comunicación que no actualicen a Secure Hub 10.2. Si tienes alguna pregunta, ponte en contacto con el servicio de asistencia de Citrix.

Requisitos previos:

  • Recopila los certificados de Endpoint Management y Citrix ADC. Los certificados deben estar en formato PEM y deben ser un certificado público, no la clave privada.
  • Ponte en contacto con el servicio de asistencia de Citrix y solicita la activación del anclaje de certificados. Durante este proceso, se te pedirán tus certificados.

Las nuevas mejoras de anclaje de certificados requieren que los dispositivos se conecten a ADS antes de que el dispositivo se inscriba. Este requisito previo garantiza que la información de seguridad más reciente esté disponible para Secure Hub para el entorno en el que se inscribe el dispositivo. Si los dispositivos no pueden acceder a ADS, Secure Hub no permite la inscripción del dispositivo. Por lo tanto, abrir el acceso a ADS dentro de la red interna es fundamental para permitir que los dispositivos se inscriban.

Para permitir el acceso a ADS para Secure Hub para Android, abre el puerto 443 para las siguientes direcciones IP y FQDN:

FQDN Dirección IP Puerto Uso de IP y puerto
discovery.mdm.zenprise.com 52.5.138.94 443 Secure Hub - Comunicación ADS
discovery.mdm.zenprise.com 52.1.30.122 443 Secure Hub - Comunicación ADS
ads.xm.cloud.com: ten en cuenta que Secure Hub versión 10.6.15 y posteriores utiliza ads.xm.cloud.com. 34.194.83.188 443 Secure Hub - Comunicación ADS
ads.xm.cloud.com: ten en cuenta que Secure Hub versión 10.6.15 y posteriores utiliza ads.xm.cloud.com. 34.193.202.23 443 Secure Hub - Comunicación ADS

Si el anclaje de certificados está habilitado:

  • Secure Hub ancla tu certificado empresarial durante la inscripción del dispositivo.
  • Durante una actualización, Secure Hub descarta cualquier certificado anclado actualmente y luego ancla el certificado del servidor en la primera conexión para los usuarios inscritos.

    Nota:

    Si habilitas el anclaje de certificados después de una actualización, los usuarios deben inscribirse de nuevo.

  • La renovación del certificado no requiere reinscripción, si la clave pública del certificado no cambió.

El anclaje de certificados admite certificados hoja, no certificados intermedios o de emisor. El anclaje de certificados se aplica a los servidores de Citrix, como Endpoint Management y Citrix Gateway, y no a servidores de terceros.

Deshabilitar la opción Eliminar cuenta

Puedes deshabilitar la opción Eliminar cuenta en Secure Hub en entornos donde los Servicios de detección automática (ADS) están habilitados.

Sigue estos pasos para deshabilitar la opción Eliminar cuenta:

  1. Configura ADS para tu dominio.

  2. Abre la Información del servicio de detección automática en Citrix Endpoint Management y establece el valor de displayReenrollLink en False. De forma predeterminada, este valor es True.

  3. Si tu dispositivo está inscrito en el modo MDM+MAM (ENT), cierra sesión y vuelve a iniciarla para que los cambios surtan efecto. Si tu dispositivo está inscrito en otros modos, debes volver a inscribir el dispositivo.

Uso de Secure Hub

Los usuarios comienzan descargando Secure Hub en sus dispositivos desde la tienda de Apple o Android.

Cuando se abre Secure Hub, los usuarios introducen las credenciales proporcionadas por sus empresas para inscribir sus dispositivos en Secure Hub. Para obtener más información sobre la inscripción de dispositivos, consulta Cuentas de usuario, roles e inscripción.

En Secure Hub para Android, durante la instalación y la inscripción iniciales, aparece el siguiente mensaje: ¿Permitir que Secure Hub acceda a fotos, contenido multimedia y archivos en tu dispositivo?

Este mensaje proviene del sistema operativo Android y no de Citrix. Cuando tocas Permitir, Citrix y los administradores que gestionan Secure Hub no ven tus datos personales en ningún momento. Sin embargo, si realizas una sesión de asistencia remota con tu administrador, el administrador puede ver tus archivos personales dentro de la sesión.

Una vez inscritos, los usuarios ven las aplicaciones y los escritorios que has enviado en su ficha Mis aplicaciones. Los usuarios pueden agregar más aplicaciones desde la Tienda. En los teléfonos, el enlace de la Tienda se encuentra debajo del icono de hamburguesa de Configuración en la esquina superior izquierda.

Imagen del enlace de la Tienda

En las tabletas, la Tienda es una ficha separada.

Imagen de la Tienda en tabletas

Cuando los usuarios con iPhone que ejecutan iOS 9 o posterior instalan aplicaciones de productividad móvil desde la tienda, ven un mensaje. El mensaje indica que el desarrollador empresarial, Citrix, no es de confianza en ese iPhone. El mensaje señala que la aplicación no está disponible para su uso hasta que se confíe en el desarrollador. Cuando aparece este mensaje, Secure Hub solicita a los usuarios que vean una guía que les orienta a través del proceso de confiar en las aplicaciones empresariales de Citrix para su iPhone.

Inscripción automática en Secure Mail

Para implementaciones solo de MAM, puedes configurar Endpoint Management para que los usuarios con dispositivos Android o iOS que se inscriben en Secure Hub usando credenciales de correo electrónico se inscriban automáticamente en Secure Mail. Los usuarios no tienen que introducir más información ni realizar más pasos para inscribirse en Secure Mail.

En el primer uso de Secure Mail, Secure Mail obtiene la dirección de correo electrónico, el dominio y el ID de usuario del usuario de Secure Hub. Secure Mail utiliza la dirección de correo electrónico para AutoDiscovery. El servidor Exchange se identifica utilizando el dominio y el ID de usuario, lo que permite a Secure Mail autenticar al usuario automáticamente. Se le pide al usuario que introduzca una contraseña si la directiva está configurada para no pasar la contraseña. Sin embargo, no se le exige al usuario que introduzca más información.

Para habilitar esta función, crea tres propiedades:

  • La propiedad de servidor MAM_MACRO_SUPPORT. Para obtener instrucciones, consulta Propiedades del servidor.
  • Las propiedades de cliente ENABLE_CREDENTIAL_STORE y SEND_LDAP_ATTRIBUTES. Para obtener instrucciones, consulta Propiedades del cliente.

Tienda personalizada

Si quieres personalizar tu Tienda, ve a Configuración > Marca del cliente para cambiar el nombre, agregar un logotipo y especificar cómo aparecen las aplicaciones.

Imagen de la marca del cliente

Puedes modificar las descripciones de las aplicaciones en la consola de Endpoint Management. Haz clic en Configurar y, a continuación, en Aplicaciones. Selecciona la aplicación de la tabla y, a continuación, haz clic en Modificar. Selecciona las plataformas para la aplicación cuya descripción estás modificando y, a continuación, escribe el texto en el cuadro Descripción.

Imagen del cuadro Descripción

En la Tienda, los usuarios solo pueden explorar las aplicaciones y los escritorios que hayas configurado y protegido en Endpoint Management. Para agregar la aplicación, los usuarios tocan Detalles y, a continuación, tocan Agregar.

Opciones de ayuda configuradas

Secure Hub también ofrece a los usuarios varias formas de obtener ayuda. En las tabletas, al tocar el signo de interrogación en la esquina superior derecha, se abren las opciones de ayuda. En los teléfonos, los usuarios tocan el icono del menú de hamburguesa en la esquina superior izquierda y, a continuación, tocan Ayuda.

Imagen de la pantalla de Ayuda

Tu departamento de TI muestra el teléfono y el correo electrónico del servicio de asistencia de tu empresa, al que los usuarios pueden acceder directamente desde la aplicación. Puedes introducir números de teléfono y direcciones de correo electrónico en la consola de Endpoint Management. Haz clic en el icono de engranaje en la esquina superior derecha. Aparecerá la página Configuración. Haz clic en Más y, a continuación, en Asistencia al cliente. Aparecerá la pantalla donde introduces la información.

Imagen de la pantalla de asistencia al cliente

Notificar un problema muestra una lista de aplicaciones. Los usuarios seleccionan la aplicación que tiene el problema. Secure Hub genera automáticamente registros y, a continuación, abre un mensaje en Secure Mail con los registros adjuntos como un archivo zip. Los usuarios agregan líneas de asunto y descripciones del problema. También pueden adjuntar una captura de pantalla.

Enviar comentarios a Citrix abre un mensaje en Secure Mail con una dirección de asistencia de Citrix rellenada. En el cuerpo del mensaje, el usuario puede introducir sugerencias para mejorar Secure Mail. Si Secure Mail no está instalado en el dispositivo, se abre el programa de correo nativo.

Los usuarios también pueden tocar Asistencia de Citrix, lo que abre el Citrix Knowledge Center. Desde allí, pueden buscar artículos de asistencia para todos los productos de Citrix.

En Preferencias, los usuarios pueden encontrar información sobre sus cuentas y dispositivos.

Directivas de ubicación

Secure Hub también proporciona directivas de geolocalización y geoseguimiento si, por ejemplo, quieres asegurarte de que un dispositivo propiedad de la empresa no traspase un determinado perímetro geográfico. Para obtener más detalles, consulta Directiva de dispositivo de ubicación.

Recopilación y análisis de fallos

Secure Hub recopila y analiza automáticamente la información de fallos para que puedas ver qué provocó un fallo en particular. El software Crashlytics es compatible con esta función.

Para obtener más funciones disponibles para iOS y Android, consulta la matriz de funciones por plataforma para Citrix Secure Hub.

Generar registros del lado del dispositivo para Secure Hub

Esta sección explica cómo generar los registros del lado del dispositivo de Secure Hub y cómo configurar el nivel de depuración correcto en ellos.

Para obtener los registros de Secure Mail, haz lo siguiente:

  1. Ve a Secure Hub > Ayuda > Notificar un problema. Selecciona Secure Mail de la lista de aplicaciones. Se abre un correo electrónico dirigido al servicio de asistencia de tu organización.

  2. Cambia la configuración de los registros solo si tu equipo de asistencia te lo ha indicado. Confirma siempre que la configuración sea la correcta.

  3. Vuelve a Secure Mail y reproduce el problema. Anota la hora en que el problema comenzó a reproducirse y la hora en que ocurre el problema o se muestra el mensaje de error.

  4. Vuelve a Secure Hub > Ayuda > Notificar un problema. Selecciona Secure Mail de la lista de aplicaciones. Se abre un correo electrónico dirigido al servicio de asistencia de tu organización.

  5. Rellena la línea de asunto y el cuerpo con unas pocas palabras que describan tu problema. Incluye las marcas de tiempo recopiladas en el paso 3 y haz clic en Enviar. Se abre el mensaje completado con los archivos de registro comprimidos adjuntos.

  6. Haz clic en Enviar de nuevo.

    Los archivos zip enviados incluyen los siguientes registros:

    • CtxLog_AppInfo.txt (iOS), Device_And_AppInfo.txt (Android), logx.txt y WH_logx.txt (Windows Phone)

    Los registros de información de la aplicación incluyen información sobre el dispositivo y la aplicación.

Citrix Secure Hub™