Novedades

Novedades de la versión actual

  • MAM SDK 22.10

  • Hay una nueva versión del SDK de MAM disponible para Android SDK 31 (Java, Cordova y Xamarin). El SDK de MAM está disponible para Android 10.x, 11.x, 12.x y 13.x.

  • Como recordatorio, el MDX Toolkit llega al final de su vida útil (EOL) en julio de 2023, lo cual se anunció previamente en Funciones obsoletas y eliminadas. A partir de ese momento, ya no podrás encapsular aplicaciones con este método. Para seguir administrando tus aplicaciones empresariales, debes incorporar el SDK de MAM.

MDX Toolkit 21.8.5

-  El MDX Toolkit llega al final de su vida útil (EOL) en julio de 2023, como se anunció previamente en [Funciones obsoletas y eliminadas](/es-es/xenmobile/server/whats-new/removed-features.html#deprecations-and-removals). A partir de ese momento, ya no podrás encapsular aplicaciones con este método. Para seguir administrando tus aplicaciones empresariales, debes incorporar el SDK de MAM.

Para obtener más información sobre el SDK de MAM, consulta [Información general del SDK de MAM](/es-es/mdx-toolkit/mam-sdk-overview.html).

-  Los siguientes SDK de MAM están disponibles para su descarga en [Descargas de Citrix](https://www.citrix.com/downloads/citrix-endpoint-management/product-software/mdx-toolkit.html) y [GitHub](https://github.com/citrix/citrix-mam-sdks):

-  MAM SDK versión 21.9.0 para iOS Nativo (compatible con iOS 15)
-  MAM SDK versión 21.7.0 para Xamarin iOS [Vista previa técnica]
-  MAM SDK versión 21.7.0 para Cordova iOS [Vista previa técnica].

-  Compatibilidad con iOS 15.

-  Compatibilidad con Android 12.

MDX Toolkit 21.6.0

-  Citrix empezó a admitir WKWebView para aplicaciones de productividad móvil a partir de la versión 20.11.x, después de que Apple dejara de admitir las aplicaciones que usaban UIWebView. Si las aplicaciones de iOS que estás encapsulando con el MDX Toolkit se han actualizado a WKWebView, debes usar las siguientes opciones de directiva de acceso a la red:

-  **Bloqueado**
-  **Sin restricciones**
-  **Tunelizado - SSO web**

Novedades de versiones anteriores

MDX Toolkit 21.3.0

Esta versión del MDX Toolkit contiene correcciones. Para obtener más información, consulta Problemas resueltos.

MDX Toolkit 20.10.5

Esta versión del MDX Toolkit contiene correcciones. Para obtener más información, consulta Problemas resueltos.

  • MDX Toolkit 20.8.5

Esta versión del MDX Toolkit contiene correcciones. Para obtener más información, consulta Problemas resueltos.

  • Versiones del MDX Toolkit 19.9.5 a 20.7.0

Estas versiones del MDX Toolkit contienen correcciones. Para obtener más información, consulta Problemas resueltos.

  • MDX Toolkit 19.9.0

  • Esta versión es compatible con iOS 13. Ten en cuenta el siguiente cambio de directiva: La directiva MDX de red Wi-Fi permitida no es compatible con dispositivos que ejecuten iOS 13 o versiones posteriores.

  • MDX Toolkit 19.8.0

  • Esta versión es compatible con Android Q.

  • MDX Toolkit 19.6.5

  • Administración del cifrado. La administración del cifrado te permite usar la seguridad moderna de la plataforma del dispositivo y, al mismo tiempo, garantiza que el dispositivo se mantenga en un estado suficiente para usar la seguridad de la plataforma de forma eficaz. Se identifica un conjunto de criterios de seguridad que un dispositivo debe cumplir para considerarse compatible con la administración del cifrado. A continuación, puedes identificar los dispositivos no compatibles y restringir el acceso a las aplicaciones en los dispositivos que no cumplen estos criterios.

Al usar la administración del cifrado, eliminas la redundancia del cifrado de datos local, ya que las plataformas Android e iOS proporcionan el cifrado del sistema de archivos. La administración del cifrado también mejora el rendimiento (evitando el doble cifrado) y la compatibilidad de las aplicaciones con MDX.

Nota:

Para empezar, ejecuta un nuevo informe en Citrix Endpoint Management™ para enumerar los dispositivos no compatibles de tu organización. Este informe ayuda a determinar el impacto de activar la aplicación del cumplimiento. Para acceder al informe, abre la consola de Endpoint Management y ve a Analizar > Informes > Dispositivos no compatibles y genera el informe.

  • El informe de Dispositivos no compatibles está disponible en entornos que ejecutan Citrix Endpoint Management versión 19.6.0.2 o posterior.

  • Tipo de cifrado

Para usar la función de administración del cifrado, en la consola de Endpoint Management, establece la directiva MDX Tipo de cifrado en Cifrado de plataforma con aplicación del cumplimiento. Esto habilita la administración del cifrado y todos los datos de aplicaciones cifrados existentes en los dispositivos de los usuarios pasan sin problemas a un estado cifrado por el dispositivo y no por MDX. Durante esta transición, la aplicación se pausa para una migración de datos única. Tras una migración correcta, la responsabilidad del cifrado de los datos almacenados localmente se transfiere de MDX a la plataforma del dispositivo. MDX sigue comprobando el cumplimiento del dispositivo en cada inicio de la aplicación. Esta función funciona tanto en entornos MDM + MAM como solo MAM.

Cuando estableces la directiva Tipo de cifrado en Cifrado de plataforma con aplicación del cumplimiento, la nueva directiva anula tu cifrado MDX existente.

Comportamiento del dispositivo no compatible

Cuando un dispositivo no cumple los requisitos mínimos de cumplimiento, la directiva MDX de comportamiento del dispositivo no compatible te permite seleccionar la acción que se debe realizar:

  • Permitir aplicación – Permite que la aplicación se ejecute con normalidad.
  • Permitir aplicación después de la advertencia – Advierte al usuario de que una aplicación no cumple los requisitos mínimos de cumplimiento y permite que la aplicación se ejecute. Este es el valor predeterminado.
  • Bloquear aplicación – Impide que la aplicación se ejecute.

Los siguientes criterios determinan si un dispositivo cumple los requisitos mínimos de cumplimiento.

  • Dispositivos con iOS:

  • iOS 10: Una aplicación ejecuta una versión del sistema operativo que es mayor o igual que la versión especificada.
  • Acceso al depurador: Una aplicación no tiene la depuración habilitada.
  • Dispositivo con jailbreak: Una aplicación no se ejecuta en un dispositivo con jailbreak.
  • Código de acceso del dispositivo: El código de acceso del dispositivo está ACTIVADO.
  • Uso compartido de datos: El uso compartido de datos no está habilitado para la aplicación.

Dispositivos con Android:

  • Android SDK 24 (Android 7 Nougat): Una aplicación ejecuta una versión del sistema operativo que es mayor o igual que la versión especificada.
  • Acceso al depurador: Una aplicación no tiene la depuración habilitada.
  • Dispositivos rooteados: Una aplicación no se ejecuta en un dispositivo rooteado.
  • Bloqueo del dispositivo: El código de acceso del dispositivo está ACTIVADO.
  • Dispositivo cifrado: Una aplicación se ejecuta en un dispositivo cifrado.

  • Compatibilidad con WkWebView. Esta versión incluye compatibilidad con WkWebView. WKWebView es un marco de Apple que muestra contenido web y tiene mejoras de rendimiento y seguridad con respecto al marco UIWebView utilizado anteriormente. Las aplicaciones iOS que creas con el marco WKWebView permiten que el tráfico pase a través de micro VPN (también conocida como SSL VPN) cuando se usa la directiva Tunneled – Web SSO. Para usar esta función, no se requiere ninguna configuración.

  • Nota:

  • Si ya usas el túnel VPN completo, puedes seguir usando el marco UIWebView o cambiar al modo de navegación segura (recomendado).

  • Limitaciones

  • WkWebView no es compatible en los siguientes escenarios:

  • Dispositivos con iOS 10 o anterior.
  • Configuraciones que ejecutan la integración de Endpoint Management con EMS/Intune.
  • Aplicaciones que usan dos instancias del componente WKWebView simultáneamente.
  • Configuraciones para el modo VPN completo.

  • Compatibilidad con aplicaciones de 64 bits para Google Play. A partir del 1 de agosto de 2019, Google Play exige que las aplicaciones admitan arquitecturas de 64 bits. Esta versión de MDX Toolkit admite el empaquetado de versiones de 64 bits de las aplicaciones. Para evaluar si tu aplicación está preparada para dispositivos de 64 bits y para obtener instrucciones sobre cómo crear aplicaciones con bibliotecas de 64 bits, consulta la documentación para desarrolladores de Google sobre Google Play.

Bibliotecas criptográficas actualizadas. MDX Toolkit 19.6.5 incluye bibliotecas criptográficas actualizadas. Estas bibliotecas se actualizan periódicamente para mantenerse al día con las últimas tendencias de seguridad y ayudar a corregir vulnerabilidades de seguridad. También hemos dejado de usar cifrados más antiguos. Esta actualización mejora la seguridad porque obliga al entorno a usar los cifrados más recientes y seguros. Sin embargo, no actualizar los cifrados puede provocar un error cuando los usuarios actualicen a aplicaciones que empaquetas con MDX Toolkit 19.6.5.

Si eres cliente de Citrix Gateway y planeas permitir SSL VPN a través de tus aplicaciones de terceros para iOS y Android, confirma que has completado los siguientes pasos.

  • En Citrix Gateway, agrega el siguiente valor de conjunto de cifrado en la opción Cifrados SSL: - ECDHE-RSA-AES256-GCM-SHA384. Para conocer los pasos para agregar un cifrado seguro, consulta Alias de cifrado seguro.
  • Habilita la criptografía de curva elíptica (ECC). Para obtener más detalles, consulta Compatibilidad con conjuntos de cifrado ECDSA.

Compatibilidad con Chrome 74 para dispositivos con Android. Esta versión incluye compatibilidad con micro VPN en dispositivos con Android que se han actualizado a Chrome versión 74.

Compatibilidad con Apktool versión 2.4. Esta versión incluye compatibilidad con aplicaciones que usan Apktool versión 2.4.

MDX Toolkit 19.3.5

La versión 19.3.5 de MDX Toolkit contiene correcciones. Para obtener más detalles, consulta Problemas corregidos.

MDX Toolkit 18.12.0

Comportamiento de la directiva de red. Las nuevas directivas reemplazan a las directivas de red anteriores para unificar la funcionalidad y hacer que las directivas sean más intuitivas. Consulta la siguiente tabla para obtener más información sobre los cambios.

Directivas heredadas Directiva de Intune Nueva directiva Notas
Acceso a la red, Modo VPN preferido y Permitir cambio de modo VPN Habilitar redirección http/https (con SSO), Deshabilitar redirección de túnel completo mVPN (nivel TCP) Acceso a la red  
Lista de exclusión de túnel dividido Lista de exclusión de túnel mVPN Lista de exclusión  
Sesión en línea requerida Sesión mVPN requerida Sesión micro VPN requerida Si es Endpoint Management MAM, una directiva de período de gracia correspondiente controla el tiempo que tienen los usuarios para restablecer una sesión VPN. Intune MAM no admite un período de gracia.

Para las nuevas directivas de Acceso a la red y Sesión micro VPN requerida, te animamos a seleccionar un nuevo valor. De forma predeterminada, está seleccionada la opción Usar configuración anterior, que utiliza los valores que habías establecido en las directivas anteriores. Una vez que lo cambies, no debes volver a Usar configuración anterior. Si vas a publicar una aplicación nueva, no selecciones Usar configuración anterior. Ten en cuenta también que los cambios en las nuevas directivas no surten efecto hasta que el usuario actualice la aplicación a la versión 18.12.0.

Para las aplicaciones recién cargadas, los valores predeterminados son los siguientes:

  • Acceso a la red: Bloqueado para todas las aplicaciones, excepto Secure Mail. Como Intune no tiene un estado bloqueado, el valor predeterminado para Secure Mail es Sin restricciones.
  • Lista de exclusión: Vacía
  • Sesión micro VPN requerida: No

    Nota para los clientes que actualizan a la versión 18.12.0:

    La directiva de acceso a la red utiliza de forma predeterminada tu configuración VPN anterior y no requiere ninguna acción. Si cambias el tipo de acceso, ese cambio no surtirá efecto hasta que actualices tus aplicaciones a la versión 18.12.0.

Para obtener más información, consulta la sección Acceso a la red de la aplicación en:

MDX Toolkit 10.8.60

MDX es compatible con Android P. Ahora puedes encapsular aplicaciones para Android P.

MDX ya está disponible en polaco.

MDX Toolkit 10.8.35

Cambios en la directiva de exclusión. En los dispositivos Android, las aplicaciones que no son MDX ahora pueden recibir copias descifradas de archivos cifrados dentro de las aplicaciones MDX. Cuando la directiva de Intercambio de documentos (Abrir en) está establecida en Restringido, las aplicaciones que aparecen en la directiva de lista de excepciones de Abrir en restringido pueden recibir archivos que se han cifrado en aplicaciones MDX. Al recibir archivos, el contenido de esos archivos se descifra en el almacenamiento local y se elimina del almacenamiento local al cerrar el archivo. Por ejemplo, agregar {package=com.microsoft.office.word} a la directiva de Intercambio de documentos (Abrir en) permite que la aplicación Word reciba archivos descifrados de una aplicación MDX.

MDX Toolkit 10.7.20

Controlar la encuesta Net Promoter Score: Una nueva directiva para las aplicaciones de Citrix Files, Permitir NPS Citrix Files, te permite mostrar ocasionalmente una encuesta Net Promoter Score a los usuarios para obtener comentarios. El valor predeterminado es Desactivado.

Directiva de no tunelización de puntos finales: Algunos puntos finales de servicio que los SDK y las aplicaciones de Citrix Endpoint Management usan para diversas funciones deben excluirse de la tunelización micro VPN. MDX lo hace de forma predeterminada, pero es posible anular esta lista configurando una propiedad de cliente en el servidor de Citrix Endpoint Management. Para obtener más información sobre cómo configurar las propiedades de cliente en la consola de Citrix Endpoint Management, consulta Propiedades de cliente. Para obtener más información sobre cómo anular la lista de puntos finales de servicio, consulta TUNNEL_EXCLUDE_DOMAINS. La lista predeterminada de dominios que se excluyen de la tunelización de forma predeterminada es la siguiente.

  • ssl.google-analytics.com
  • app.launchdarkly.com
  • mobile.launchdarkly.com
  • events.launchdarkly.com
  • stream.launchdarkly.com
  • clientstream.launchdarkly.com
  • firehose.launchdarkly.com
  • hockeyapp.net
  • rttf.citrix.com
  • rttf-test.citrix.com
  • rttf-staging.citrix.com
  • cis.citrix.com
  • cis-test.citrix.com
  • cis-staging.citrix.com
  • pushreg.xm.citrix.com
  • crashlytics.com
  • fabric.io

Nuevas directivas para controlar la apertura de URL desde Secure Mail en el explorador nativo: La directiva SecureWebDomains controla qué dominios se envían al explorador Secure Web en lugar del explorador nativo. Una lista de dominios de host de URL separados por comas se compara con la parte del nombre de host de cualquier URL que la aplicación normalmente enviaría a un controlador externo. Normalmente, los administradores configuran esta directiva como una lista de dominios internos para que Secure Web los gestione.

Esta función está disponible para iOS y Android. Un problema conocido anterior para la directiva en dispositivos Android se solucionó en la versión 10.6.25.

La directiva ExcludeUrlFilterForDomains es una lista de dominios de sitios web separados por comas que se excluyen del filtrado de URL. Las URL que incluyen cualquier dominio de la lista se envían al explorador nativo del usuario en lugar de a Secure Web. Si la directiva está vacía, todas las URL se pasan a través de los filtros de URL. Esta directiva tiene prioridad sobre la directiva SecureWebDomains. El valor predeterminado de la directiva es vacío.

Compatibilidad de MDX con la notificación de errores a Citrix Insight Service (CIS): Si las directivas de informes de Citrix están Activadas y se produce un error, MDX crea un paquete de informes con los registros y los informes de errores disponibles y lo carga en CIS. Luego, elimina el paquete de asistencia y notifica a la aplicación de productividad móvil relacionada sobre el error para que también cree un paquete de asistencia.

MDX Toolkit 10.7.10

MDX Toolkit 10.7.10 es la versión final que admite la encapsulación de aplicaciones de productividad móvil. Los usuarios acceden a las versiones 10.7.5 y posteriores de las aplicaciones de productividad móvil desde las tiendas de aplicaciones públicas. Para ver una tabla que enumera las versiones empresariales de las aplicaciones de productividad móvil que puedes encapsular con MDX Toolkit 10.7.10, consulta la sección Entrega empresarial de aplicaciones de productividad móvil en Administración y entrega de aplicaciones de productividad móvil.

MDX Toolkit versión 10.7.10 contiene correcciones. Para obtener más información, consulta Problemas solucionados.

MDX Toolkit 10.7.5

MDX Toolkit versión 10.7.5 contiene correcciones. Para obtener más información, consulta Problemas solucionados.

Novedades