Arquitectura de referencia: Integración de Citrix Endpoint Management con Microsoft EMS/Intune y Android Enterprise

Descripción general de Citrix Endpoint Management

Citrix Endpoint Management simplifica la administración de dispositivos y aplicaciones con una solución integral y unificada de administración de endpoints. También permite el acceso en cualquier lugar y cualquier dispositivo a todo lo que las personas necesitan para ser productivas, incluidas funciones de inteligencia que guían y automatizan el trabajo. También hay opciones de administración en la nube para Citrix Virtual Apps and Desktops. Citrix Endpoint Management está disponible como un servicio en Citrix Cloud que elimina la necesidad de que el cliente administre la infraestructura, lo que le permite centrarse en las directivas de dispositivos y la administración de aplicaciones.

Citrix Endpoint Management tiene funciones de Administración de dispositivos móviles (MDM) y Administración de aplicaciones móviles (MAM). Las funciones MDM de Endpoint Management permiten a los administradores implementar directivas y aplicaciones de dispositivos, recuperar inventarios de activos y llevar a cabo acciones en dispositivos, como un borrado de dispositivos. Las funciones MAM de Endpoint Management permiten proteger las aplicaciones y los datos en los dispositivos móviles Bring Your Own, ofrecer aplicaciones empresariales móviles, bloquear aplicaciones y borrar datos de aplicaciones.

Consulte la documentación de Citrix, que ilustra las arquitecturas de referencia para la implementación de Endpoint Management, anteriormente conocida como XenMobile. Los escenarios de implementación incluyen solo MDM, Solo MAM-y MDM+MAM como arquitecturas principales.

Consulte la documentación del producto, que ilustra los componentes de Endpoint Management y los diagramas de arquitectura de referencia integrales con flujo de comunicación. También cubre la arquitectura de referencia principal, la integración con Citrix Virtual Apps and Desktops, el conector de Endpoint Management para Exchange ActiveSync y Citrix Gateway Connector para Exchange ActiveSync.

Descripción general de Microsoft EMS

Microsoft EMS significa Microsoft Enterprise Mobility + Security. Incluye lo siguiente:

  • Azure Active Directory Premium: El centro de identidades de Microsoft que permite el inicio de sesión único para todos los recursos desde cualquier lugar e incluye aspectos de seguridad como el acceso condicional y la autenticación multifactor.

  • Microsoft Intune: Es la solución de administración de dispositivos móviles y aplicaciones móviles de Microsoft que proporciona controles de seguridad para usuarios, datos y aplicaciones en dispositivos móviles. Microsoft planea reunir System Center Configuration Manager (SCCM) y el servicio de administración móvil de Microsoft Intune en una nueva marca llamada “Microsoft Endpoint Manager”.

  • Azure Rights Management: Proporciona seguridad a nivel de documento que administra y aplica los derechos de acceso a los datos protegidos.

  • Microsoft Advanced Threat Analytics: Proporciona supervisión de seguridad en tiempo real mediante big data para identificar amenazas y notificar los riesgos

Microsoft EMS tiene licencia a través de varias ofertas de Microsoft con diferentes conjuntos de funciones que varían según las necesidades de la empresa. EMS incluye licencias de Intune; por lo tanto, cada cliente de EMS puede utilizar las capacidades de Intune MDM y/o Protección de aplicaciones de Intune.

Integrar Citrix Endpoint Management en Microsoft Intune/EMS

El propósito de la integración entre ambos productos es entregar aplicaciones de forma segura a cualquier dispositivo. La integración con Microsoft Intune o EMS es una función de Citrix Endpoint Management Service que agrega valor a Microsoft EMS + Intune al proporcionar acceso seguro a recursos locales para aplicaciones habilitadas para Intune y EMC, como Office365 y otras aplicaciones de línea de negocio. También proporciona beneficios de seguridad y productividad a los clientes de Intune y Citrix Endpoint Management.

La implementación de aplicaciones móviles para organizaciones empresariales contiene lo siguiente:

  • Aplicaciones de Office 365
  • Otras aplicaciones móviles nativas
  • Aplicaciones personalizadas alojadas en las instalaciones
  • Aplicaciones web y SaaS
  • Aplicaciones virtualizadas alojadas en las instalaciones y en la nube

En estos días, las organizaciones implementan aplicaciones Enterprise Mobility Management y Office365 para Bring Your Own Devices (BYOD) o Dispositivos propiedad de la empresa (COD), e incluye Microsoft EMS/Intune. Las aplicaciones más populares de Office365 son Word, Excel, Outlook y PowerPoint. También hay otras aplicaciones de Office 365, como Microsoft SharePoint y Microsoft Dynamics 365. Los usuarios finales necesitan acceso a estas aplicaciones de productividad en su dispositivo. Las organizaciones empresariales deben supervisar esas aplicaciones y cómo la aplicación está manejando los datos en el dispositivo de usuario con la mejor experiencia de usuario.

Como parte de Citrix Secure Digital Workspace, Endpoint Management permite a TI configurar y aplicar conectividad Micro-VPN a aplicaciones móviles. Cada aplicación móvil administrada en el dispositivo tiene su propia microVPN privada desde la que los datos de la aplicación pueden fluir de forma segura desde el punto final hasta las ubicaciones de recursos corporativos detrás del firewall. Citrix Endpoint Management también ofrece funciones como el intercambio de datos y documentos entre aplicaciones de Office 365 y aplicaciones organizativas. Con la ayuda de Citrix Gateway, Citrix Endpoint Management puede proporcionar una microVPN por aplicación para proteger los datos en movimiento.

Con esta integración, Citrix Endpoint Management (CEM) puede enviar el estado de conformidad del dispositivo a Azure Active Directory Premium a través del servicio de cumplimiento de dispositivos de Microsoft Intune. CEM garantiza que se cumplan las condiciones adecuadas para el acceso a los recursos de la empresa, a través del servicio de cumplimiento de dispositivos de Microsoft Intune y el acceso condicional de Azure Active Directory.

Arquitectura Conceptual

Citrix-Endpoint-Management-Image-1

Beneficios de la integración de CEM con EMS/Intune

Citrix Endpoint Management permite al departamento de TI proteger y aislar los datos corporativos y las aplicaciones de las aplicaciones personales y los datos de los dispositivos de endpoint. Citrix Endpoint Management viene con un almacén de aplicaciones que es un almacén de aplicaciones segura y privada diseñada para la empresa. En este almacén de aplicaciones, TI puede ofrecer aplicaciones corporativas y aplicaciones públicas.

CEM aporta el valor de Citrix Endpoint Micro-VPN a las aplicaciones compatibles con Microsoft Intune, como Microsoft Managed Browser. También permite a las empresas envolver sus aplicaciones de línea de negocio con Intune y Citrix para proporcionar capacidades Micro-VPN dentro de un contenedor de administración de aplicaciones móviles (MAM) de Intune. Citrix Endpoint Micro-VPN permite que las aplicaciones móviles accedan a los recursos locales.

El departamento de TI puede administrar y entregar aplicaciones de Office 365, aplicaciones de línea de negocio y Citrix Secure Mail en un solo contenedor para garantizar la máxima seguridad y productividad del usuario. Micro-VPN ofrece las capacidades de acceso remoto de Citrix Gateway líder del mercado a los dispositivos móviles a través de aplicaciones integradas con el SDK de CEM/XenMobile. Se trata de una conexión VPN de aplicaciones bajo demanda iniciada por Secure Hub en dispositivos móviles para acceder a sitios o recursos de red corporativa.

Citrix-Endpoint-Management-Image-2

Ejemplos de casos de uso para Integración CEM con Intune

Con la capacidad Micro-VPN de CEM, un usuario puede acceder a los recursos internos mediante el explorador Intune, que ahora tiene integrado el SDK de Micro-VPN de CEM/XenMobile, sin necesidad de una VPN a nivel de dispositivo o una inscripción completa de MDM.

Con la capacidad Micro-VPN de CEM, un administrador de TI puede permitir el acceso a la línea de servidores de aplicaciones empresariales alojados en las instalaciones sin tener que configurar una VPN a nivel de dispositivo o tener que pasar por una inscripción completa en MDM.

Modos de implementación

Citrix Endpoint Management y Microsoft EMS pueden trabajar juntos de varias maneras. Nos centramos aquí en la integración con modelos o escenarios de implementación de Intune. En la siguiente sección se enumeran los posibles escenarios de administración de movilidad con Endpoint Management e Intune. La elección del modelo de implementación adecuado depende de varios factores, como los requisitos de movilidad o la inversión actual en licencias. Cada modelo de implementación tiene sus propios méritos. El objetivo es destacar la solución que proporciona lo mejor de lo que Citrix y Microsoft tienen para ofrecer juntos.

Revisemos los tres escenarios de integración clave:

Citrix MDM + Intune MAM + mVPN SDK

El modelo de implementación recomendado, que reúne todos los beneficios clave en una única solución. Proporciona una excelente experiencia de administración gracias al acceso a las API de Microsoft Graph dentro de la consola Citrix. Todas las aplicaciones de Citrix están iluminadas por Intune, por lo que permite compartir datos de forma segura dentro de un único contenedor con DLP. También incluye todo el valor agregado de Micro-VPN, y proporciona una excelente experiencia de usuario. Este modelo aplica una completa Citrix Unified Endpoint Management con Intune MAM para aplicaciones de Office 365 y Secure Mail.

Citrix-Endpoint-Management-Image-3

Intune MDM + Intune MAM + mVPN SDK

Este modelo de implementación puede ser un caso popular para los clientes existentes de Microsoft EMS que utilizan Intune como MDM (dispositivos inscritos). Citrix Endpoint Management con Micro VPN proporciona valor agregado en varias áreas, incluyendo iluminado ShareFile, Secure Mail, Microsoft Managed Intune Browser con XenMobile SDK, Citrix Gateway NAC y la integración de CEM con el asistente de EMS de Intune para facilitar la configuración de Intune. Además, no es necesario volver a inscribirse. Por lo tanto, agrega valor instantáneamente.

Citrix-Endpoint-Management-Image-4

Intune MAM solo + SDK de mVPN

Este modelo de implementación proporciona un excelente valor para los clientes de Intune que encuentran intrusiva la inscripción MDM y pueden utilizar soluciones VPN de terceros para acceder a los recursos corporativos detrás del firewall. Sin embargo, la desventaja de las soluciones VPN de terceros es que aumentan el mantenimiento, pueden ser inconsistentes y requieren costosos costes de infraestructura, licencias y operaciones. Además, las soluciones VPN para dispositivos, además de las soluciones VPN por aplicación, generalmente no son tan eficientes para dispositivos móviles y provocan el consumo de batería. Por otro lado, la Micro-VPN propietaria de Citrix no tiene cliente, y la configuración de Citrix Gateway lo impulsa bien. Ahora los clientes de Intune que utilizan exploradores Intune administrados por Microsoft (con o sin MDM de Intune) pueden usar Citrix Micro-VPN para acceder a los recursos de la Intranet.

Citrix-Endpoint-Management-Image-5

No se requiere inscripción de dispositivo ni VPN a nivel de dispositivo. Citrix es el único proveedor que proporciona Micro-VPN para aplicaciones Intune o aplicaciones empaquetadas de Intune sin inscripción MDM ni uso de clientes VPN de dispositivos heredados.

Citrix-Endpoint-Management-Image-6

Este modelo de implementación es para clientes que buscan utilizar contenedores MAM dobles para aplicaciones envueltas Intune y Citrix. MDM y MAM con Micro VPN proporcionan valor agregado en varias áreas, como Content Collaboration, Secure Mail, Microsoft Managed Intune Browser con XenMobile SDK y Citrix Gateway NAC. La integración de CEM con los asistentes de EMS de Intune para facilitar la configuración de Intune, y es importante que Secure Mail se ajuste de forma predeterminada al contenedor MAM de Citrix.

Introducción a la integración

Consulte la documentación de Citrix para conocer los requisitos del sistema y los requisitos previos para preparar la integración. Consulte también esta guía, que explica cómo configurar la integración de Citrix Endpoint Management con Microsoft Intune/EMS para poder entregar aplicaciones de forma segura desde Azure a cualquier dispositivo.

Resumen de Intune Integration

Citrix y Microsoft tienen varias innovaciones conjuntas que proporcionan escenarios flexibles para ofrecer aplicaciones y datos de forma segura. Elegir el caso adecuado es la clave del éxito aquí, y el objetivo común de Citrix es ofrecer una solución que cumpla con los requisitos de la organización proporcionando lo mejor de lo que Citrix y Microsoft pueden ofrecer juntos.

La integración de CEM con EMS proporciona un mayor nivel de seguridad con la opción VPN por aplicación. También proporciona seguridad para los datos en movimiento y los datos en reposo. Permite una configuración minuciosa de directivas para la administración de dispositivos móviles y la administración de aplicaciones móviles. Integración perfecta de todas las aplicaciones de Office 365 con Citrix Secure Mail. Es un único panel de vidrio para administrar diferentes dispositivos y plataformas con una amplia gama de dispositivos compatibles y cuenta con un almacén de aplicaciones empresariales para todas sus aplicaciones corporativas.

Android Enterprise con Citrix Endpoint Management

Descripción general de Android Enterprise

Google anunció el desuso administrador de dispositivos con su versión 2019 Android. La administración de dispositivos mediante permisos de administrador de dispositivos se considera un enfoque de administración heredado para dispositivos Android. Android Enterprise es una plataforma de gestión moderna.

Android Enterprise es un conjunto de herramientas y servicios proporcionados por Google como una solución de administración empresarial para dispositivos Android. El programa ofrece API y otras herramientas para que los desarrolladores integren soporte para Android en sus soluciones de Enterprise Mobility Management (EMM), como Citrix Endpoint Management.

Con Android Enterprise:

  • Los clientes pueden usar Endpoint Management para administrar dispositivos Android propiedad de la empresa y dispositivos Android Bring Your Own (BYO).
  • Los clientes pueden administrar todo el dispositivo o un perfil de trabajo independiente en el dispositivo. El perfil de trabajo independiente aísla las cuentas empresariales, las aplicaciones y los datos de las cuentas personales, las aplicaciones y los datos.
  • Los clientes también pueden administrar dispositivos dedicados a un solo uso, como la gestión de inventario.

Cuando Endpoint Management integrado con Google Play administrado para usar Android Enterprise en la organización se denomina empresa. Google define que una empresa es un enlace entre la organización y la solución de gestión móvil (EMM). Todos los usuarios y dispositivos que administra la organización a través de la solución EMM pertenecen a su empresa. Cuando Endpoint Management se integra con Android Enterprise, la solución completa tiene los siguientes componentes:

  • Citrix Endpoint Management: Citrix Endpoint Management es la administración unificada de endpoints para un espacio de trabajo digital seguro. Endpoint Management proporciona los medios para que los administradores de TI gestionen dispositivos y aplicaciones para sus organizaciones.
  • Citrix Secure Hub: La aplicación DPC de Citrix. Secure Hub es el panel de inicio de Endpoint Management. Secure Hub aplica directivas en el dispositivo.
  • Google Play administrado: una plataforma de aplicaciones empresariales de Google que se integra con Citrix Endpoint Management y su API establece directivas de aplicación y distribuye aplicaciones.

Ventajas de Android Enterprise con Citrix Endpoint Management

Ya sea de propiedad corporativa o de empleados, Citrix Endpoint Management y Android Enterprise ofrecen los controles que las organizaciones necesitan para proteger su información y, al mismo tiempo, permitir la productividad de los usuarios. Citrix Endpoint Management es compatible con cada uno de los modos de administración de Android Enterprise, incluidos BYOD (perfil de trabajo de Android) y perfiles corporativos, incluidos COPE (propiedad corporativa o habilitada personalmente), COBO (empresa propietaria/solo empresa), COSU (propiedad corporativa, uso único). Para los usuarios de BYOD, Android Enterprise administrado por los usuarios de Citrix Endpoint Management obtienen tranquilidad y privacidad personal, mientras que TI se beneficia de la seguridad y el cumplimiento de los datos.

Cuando se administra por Citrix Endpoint Management, Android Enterprise proporciona flexibilidad para proteger la información de la empresa. Aplique las múltiples capas de seguridad de Android, incluida la seguridad reforzada y la protección de Google Play, y amplíe los controles avanzados de administración de dispositivos y aplicaciones de Citrix Endpoint Management.

Para una incorporación e inscripción más rápidas, Citrix Endpoint Management admite las diferentes opciones de aprovisionamiento proporcionadas por Android Enterprise, como token EMM, inscripción sin contacto, NFC y código QR. Además de Android Enterprise administrado por Citrix Endpoint Management, los usuarios obtienen acceso sin problemas a sus aplicaciones empresariales de Android a través de Google Play administrado. Cuando se combinan con Citrix Workspace, los usuarios también tienen acceso a todas las demás aplicaciones, incluidas las aplicaciones virtuales, SaaS y web. Los usuarios también pueden trabajar más con las aplicaciones de productividad móvil de Citrix, incluidas Citrix Secure Mail y Citrix Content Collaboration con flujos de trabajo integrados.

Impacto de los elementos retirados de la administración de dispositivos

Google anunció que desuso las siguientes API de administración de dispositivos. Estas API no funcionarán en dispositivos que ejecuten Android Q después de actualizar Secure Hub para que se dirija al nivel de API de Android Q:

  • Disable camera: Controla el acceso a las cámaras de los dispositivos.
  • Funciones de Keyguard: Control de funciones relacionadas con el bloqueo del dispositivo, como la biometría y los patrones.
  • Caducar contraseña: obliga a los usuarios a cambiar su contraseña después de un tiempo configurable.
  • Limit password: Establece requisitos restrictivos para las contraseñas.
  • Las API retiradas no afectan a los dispositivos inscritos en el modo solo MAM de Citrix.

Con la creciente necesidad de dispositivos Android en el mundo empresarial y sus crecientes casos de uso, Google introdujo Android Enterprise con modos de gestión modernos: perfil de trabajo, totalmente gestionado y dispositivo dedicado. Consulta la documentación para desarrolladores de Google para obtener más información sobre los casos de uso y los perfiles.

Arquitectura de referencia para Android Enterprise con Citrix Endpoint Management

Citrix-Endpoint-Management-Image-7

Para inscribir un nuevo cliente a través de la consola de EMM, debe crear una empresa. En una implementación de Android Enterprise, una empresa mantiene el control sobre varios aspectos de los dispositivos de usuario, como aislar la información relacionada con el trabajo de los datos personales de los usuarios, preconfigurar aplicaciones aprobadas para el entorno o inhabilitar las capacidades del dispositivo (por ejemplo, la cámara). Consulte la documentación de Google.

En el servidor CEM, vincula Citrix como socio de EMM para Android Enterprise (un proceso de 3 pasos). CEM crea una cuenta de servicio empresarial, que se utiliza para gestionar los datos a través de las API de Google Play. La infraestructura de Google Play ofrece servicios que incluyen un almacén de entrega de aplicaciones empresariales administradas y privadas.

Una vez configurada la integración, Citrix Endpoint Management y Google Play administrado trabajan juntos a la perfección para proteger, configurar y administrar los dispositivos Android de las organizaciones y las aplicaciones públicas o corporativas necesarias.

Un administrador utiliza la consola de EMM para realizar una serie de tareas, incluida la configuración de los ajustes del dispositivo y las aplicaciones. El Secure Hub de DPC crea y administra el perfil de trabajo en el dispositivo en el que está instalado. El perfil de trabajo cifra la información relacionada con el trabajo y la mantiene separada de las aplicaciones y los datos personales de los usuarios. Antes de crear el perfil de trabajo, el DPC también puede aprovisionar una cuenta de Google Play administrada para su uso en el dispositivo.

En el perfil de Android Enterprise for work for work o en los dispositivos totalmente administrados, los usuarios reciben sus aplicaciones a través de Google Play Store administrado. Los administradores de EMM aprueban aplicaciones públicas para su uso y también pueden agregar aplicaciones privadas en Google Play Store administrado. El enlace OrgID con Citrix Endpoint Management controla la visibilidad de las aplicaciones privadas, que se aprueban a través del almacén Google Play administrada, para los dispositivos inscritos en esa organización.

Secure Hub aplica las directivas de dispositivo establecidas por un administrador para cumplir con los requisitos y restricciones de una organización. Por ejemplo, la directiva de seguridad puede requerir el bloqueo del dispositivo después de un cierto número de intentos fallidos de contraseña. El DPC consulta la consola de EMM para las directivas actuales y luego aplica las directivas

Métodos de aprovisionamiento:

Método de aprovisionamiento de dispositivos totalmente administrados

Código QR: Los dispositivos Android 9 y versiones superiores tienen incorporado un lector de códigos QR. Para este método, el usuario simplemente enciende el dispositivo, toca la pantalla de bienvenida seis veces y escanea el código QR, que inicia automáticamente el proceso de aprovisionamiento de inscripciones conectándose a Google Play para acceder al perfil de administración.

Android zero-touch: Mediante la inscripción de Android sin toque, los administradores de TI pueden crear, modificar y eliminar configuraciones UEM. Al hacerlo, los dispositivos o grupos de dispositivos se pueden enviar con la inscripción ya completada. Todo lo que el usuario debe hacer es encender el dispositivo, conectarse a Wi-Fi e introducir su contraseña.

Token EMM: Con este método, el departamento de TI de un usuario les proporciona un token. Para Citrix Endpoint Management, el token es afw #xenmobile. Este token debe introducirse después de que el nuevo dispositivo se encienda cuando se le pida al usuario “Correo electrónico o teléfono”. Al introducir el token EMM correcto, se descarga la aplicación de controlador de directivas de dispositivo Citrix Endpoint Management para que el usuario pueda simplemente introducir credenciales para configurarlo.

Bump NFC: El método Bump NFC utiliza “Comunicación de campo cercano” para aprovisionar el dispositivo. Con NFC Bump, el nuevo dispositivo debe estar cerca (4 centímetros) a otro. La inscripción masiva de dispositivos emitidos por la empresa siempre ha sido un gran dolor de cabeza para TI. Con la inscripción de Bump de NFC, TI inscribe un dispositivo maestro, llevando los detalles del servidor MDM y simplemente toca el dispositivo a otros dispositivos no inscritos para iniciar el proceso de inscripción automatizada. ¡La inscripción masiva es fácil!

Método de aprovisionamiento BYOD

Además de las opciones de trabajo administrado anteriormente, el método BYOD es popular para los trabajadores que utilizan un dispositivo de propiedad personal. Con este método, TI gestiona los datos empresariales (el perfil de trabajo de Android), dejando todos los datos personales y aplicaciones privadas. En otras palabras, TI solo tiene visibilidad y control de las aplicaciones de trabajo y nada más. Con este método, no hay administración de dispositivos, solo administración de aplicaciones móviles (MAM).

Migrar de la administración de dispositivos a Android Enterprise

Detalles del sitio Perfil de inscripción predeterminado Comentarios/Recomendación
Nuevo sitio Android Enterprise — Perfil de trabajo totalmente gestionado/ Cualquier sitio nuevo predeterminado es Android Enterprise (AE). Recomendación: Configurar AE si aún no se han configurado e inscriben dispositivos en AE, el Administrador de dispositivos es un modo heredado
Sitio existente con configuración de Android Enterprise (AE) Android Enterprise — Perfil de trabajo totalmente gestionado/ Cualquier sitio con AE configurado por defecto es Android Enterprise. Recomendación: a) Si el sitio es AE sin inscripción de administrador de dispositivos, no requiere cambios b) Si el sitio tiene inscripción en modo Administrador de dispositivos, asegúrese de actualizar el perfil de inscripción para que esos dispositivos apunten a Legacy (administrador de dispositivos)
Sitio existente NO configurado con Android Enterprise Heredado (administrador de dispositivos) Los sitios sin una configuración de Android Enterprise tendrán por defecto Legacy ( administrador de dispositivos). Recomendación: Configurar Android Enterprise y planificar la migración

Android Enterprise admite los modos de dispositivos totalmente administrados y de perfil de trabajo. La publicación de Google, Android Enterprise Migration Bluebook, detalla en qué se diferencian la administración de dispositivos antiguos y Android Enterprise. Le recomendamos que lea el enfoque de migración de Google. Además, consulta el Directorio de soluciones Android Enterprise para obtener una lista de los dispositivos recomendados por Android que cumplen con los requisitos empresariales elevados. Y para obtener más información, visite la página del producto Android Enterprise de Citrix.

Fuentes

El objetivo de esta arquitectura de referencia es ayudarle a planificar su propia implementación. Para facilitar este trabajo, nos gustaría proporcionarle diagramas fuente que puede adaptar en sus propios diseños detallados y guías de implementación: diagramas fuente.

Referencias

Arquitectura de referencia para implementaciones locales

Arquitecturas de referencia principales de CEM

Documento de producto CEM para Integración EMS/Intune

Empezar a trabajar con la integración de Intune

Guía de Google para Android Enterprise

Documento de Google en compilación DPC

Libro azul sobre la migración a Android Enterprise

Directorio de soluciones de Android Enterprise

Documento del producto Android Enterprise de Citrix

Arquitectura de referencia: Integración de Citrix Endpoint Management con Microsoft EMS/Intune y Android Enterprise