XenMobile® Server

Arquitectura de referencia para implementaciones locales

Las figuras de este artículo ilustran las arquitecturas de referencia para la implementación local de XenMobile. Los escenarios de implementación incluyen MDM-only, MAM-only y MDM+MAM como arquitecturas principales, y aquellos que incluyen componentes como SNMP Manager, Citrix Gateway connector™ para Exchange ActiveSync, Endpoint Management connector para Exchange ActiveSync y Virtual Apps and Desktops. Las figuras muestran los componentes mínimos necesarios para XenMobile.

Usa este gráfico como guía general para tus decisiones de implementación.

Diagrama de decisiones de implementación

En las figuras, los números de los conectores representan los puertos que debes abrir para permitir las conexiones entre los componentes. Para obtener una lista completa de los puertos, consulta Requisitos de puertos en la documentación de XenMobile.

Arquitectura de referencia principal solo para MDM

Implementa esta arquitectura si planeas usar solo las funciones MDM de XenMobile. Por ejemplo, necesitas administrar un dispositivo corporativo a través de MDM para implementar políticas de dispositivos y aplicaciones, recuperar inventarios de activos y poder realizar acciones en los dispositivos, como un borrado de dispositivo.

Diagrama de la arquitectura de referencia principal solo para MDM

Arquitectura de referencia principal solo para MAM

Implementa esta arquitectura si planeas usar solo las funciones MAM de XenMobile sin que los dispositivos se inscriban en MDM. Por ejemplo, quieres proteger aplicaciones y datos en dispositivos móviles BYO; quieres entregar aplicaciones móviles empresariales y puedes bloquear aplicaciones y borrar sus datos. Los dispositivos no se pueden inscribir en MDM.

Diagrama de la arquitectura de referencia principal solo para MAM

Arquitectura de referencia principal MAM+MDM

Implementa esta arquitectura si planeas usar las funciones MDM+MAM de XenMobile. Por ejemplo, quieres administrar un dispositivo corporativo a través de MDM; quieres implementar políticas de dispositivos y aplicaciones, recuperar un inventario de activos y puedes borrar dispositivos. También quieres entregar aplicaciones móviles empresariales y puedes bloquear aplicaciones y borrar los datos de los dispositivos.

Diagrama de la arquitectura de referencia principal MAM+MDM

Arquitectura de referencia con SNMP

Implementa esta arquitectura si planeas habilitar la supervisión SNMP con XenMobile. Por ejemplo, quieres permitir que los sistemas de supervisión consulten y obtengan información sobre tus nodos de XenMobile. Para obtener más información, consulta Supervisión SNMP.

Diagrama de la arquitectura de referencia con SNMP

Arquitectura de referencia con el conector de Citrix Gateway para Exchange ActiveSync

Implementa esta arquitectura si planeas usar el conector de Citrix Gateway para Exchange ActiveSync con XenMobile. Por ejemplo, necesitas proporcionar acceso seguro al correo electrónico a los usuarios que usan aplicaciones de correo electrónico móvil nativas. Estos usuarios seguirán accediendo al correo electrónico a través de una aplicación nativa o puedes hacer que pasen a Citrix Secure Mail con el tiempo. El control de acceso debe producirse en la capa de red antes de que el tráfico llegue a los servidores de Exchange ActiveSync. Aunque el diagrama muestra el conector para Exchange ActiveSync implementado en una arquitectura MDM y MAM, también puedes implementar el conector para Exchange ActiveSync de la misma manera como parte de una arquitectura solo para MDM.

Diagrama de la arquitectura de referencia con el conector de Citrix Gateway para Exchange ActiveSync

Arquitectura de referencia con el conector de Endpoint Management para Exchange ActiveSync

Implementa esta arquitectura si planeas usar el conector de Endpoint Management para Exchange ActiveSync con XenMobile. Por ejemplo, quieres proporcionar acceso seguro al correo electrónico a los usuarios que usan aplicaciones de correo electrónico móvil nativas. Estos usuarios seguirán accediendo al correo electrónico a través de una aplicación nativa o puedes hacer que pasen a Secure Mail con el tiempo. Puedes lograr el control de acceso en los servidores de Exchange ActiveSync. Aunque el diagrama muestra el conector de Endpoint Management para Exchange ActiveSync implementado en una arquitectura MDM y MAM, también puedes implementar el conector de Endpoint Management para Exchange ActiveSync de la misma manera como parte de una arquitectura solo para MDM.

Diagrama de la arquitectura de referencia con el conector de Endpoint Management para Exchange ActiveSync

Arquitectura de referencia con una autoridad de certificación externa

Se recomienda una implementación que incluya una autoridad de certificación externa para cumplir uno o más de los siguientes requisitos:

  • Necesitas certificados de usuario para la autenticación de usuarios en Citrix Gateway (para acceso a la intranet).
  • Necesitas que los usuarios de Secure Mail se autentiquen en el servidor de Exchange mediante un certificado de usuario.
  • Debes enviar certificados emitidos por tu autoridad de certificación corporativa a dispositivos móviles para el acceso Wi-Fi, por ejemplo.

Aunque el diagrama muestra una autoridad de certificación externa implementada en una arquitectura MDM+MAM, también puedes implementar una autoridad de certificación externa de la misma manera como parte de una arquitectura solo para MDM o solo para MAM.

Diagrama de la arquitectura de referencia con una autoridad de certificación externa

Arquitectura de referencia con Virtual Apps and Desktops

Implementa esta arquitectura si planeas integrar Virtual Apps and Desktops con XenMobile. Por ejemplo, necesitas proporcionar una tienda de aplicaciones unificada a los usuarios móviles para todo tipo de aplicaciones (móviles, SaaS y Windows). Aunque el diagrama muestra Virtual Desktops implementados en una arquitectura MDM y MAM, también puedes implementar esos escritorios de la misma manera como parte de una arquitectura solo para MAM.

Diagrama de la arquitectura de referencia con Virtual Apps and Desktops

Arquitectura de referencia con XenMobile en la red interna

Puedes implementar una arquitectura con XenMobile en la red interna para cumplir uno o más de los siguientes requisitos:

  • No tienes o no se te permite tener un hipervisor en la DMZ.
  • Tu DMZ solo puede contener dispositivos de red.
  • Tus requisitos de seguridad exigen el uso de la descarga SSL.

Diagrama de la arquitectura de referencia con XenMobile en la red interna

Arquitectura de referencia con ShareFile

Implementa esta arquitectura si quieres integrar Citrix Files o solo conectores de zona de almacenamiento con XenMobile. La integración de Citrix Files te permite cumplir uno o más de los siguientes requisitos:

  • Necesitas un IdP para dar a los usuarios un inicio de sesión único (SSO) en ShareFile.com.
  • Necesitas una forma de aprovisionar cuentas en ShareFile.com.
  • Tienes repositorios de datos locales a los que se debe acceder desde dispositivos móviles.

Una integración solo con conectores de zona de almacenamiento proporciona a los usuarios acceso móvil seguro a los repositorios de almacenamiento locales existentes, como sitios de SharePoint y recursos compartidos de red. En esta configuración, no necesitas configurar un subdominio de ShareFile, aprovisionar usuarios en Citrix Files ni alojar datos de Citrix Files.

Aunque el diagrama muestra Citrix Files implementado en una arquitectura MDM+MAM, también puedes implementar Citrix Files de la misma manera como parte de una arquitectura solo para MAM.

Diagrama de la arquitectura de referencia con Citrix Files