-
Notas de la versión de los parches acumulativos
-
Notas de la versión de XenMobile Server 10.16
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 8
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 7
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 6
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 5
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 4
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 3
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 2
-
Notas de la versión de XenMobile Server 10.16 Parche acumulativo 1
-
-
Notas de la versión de XenMobile Server 10.15
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 13
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 12
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 11
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 10
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 9
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 8
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 7
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 6
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 5
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 4
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 3
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 2
-
Notas de la versión de XenMobile Server 10.15 Parche acumulativo 1
-
-
Notas de la versión de XenMobile Server 10.14
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 13
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 12
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 11
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 10
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 9
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 8
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 7
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 6
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 5
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 4
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 3
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 2
-
Notas de la versión de XenMobile Server 10.14 Parche acumulativo 1
-
-
-
-
Directiva de dispositivo de control de actualizaciones del SO
-
Directivas de administración declarativa de dispositivos (versión preliminar técnica)
-
Directiva de dispositivo de cuenta de Google (versión preliminar técnica)
-
Directiva de dispositivo de código de acceso (versión preliminar técnica)
-
Directiva de dispositivo de aplicación de actualizaciones de software (versión preliminar técnica)
-
Directiva de dispositivo de suscripciones de estado (versión preliminar técnica)
-
Directiva de dispositivo de identidad de usuario (versión preliminar técnica)
-
-
Directiva de dispositivo de atestación de estado del dispositivo
-
Directiva de dispositivo de importación de perfiles de iOS y macOS
-
Directiva de dispositivo de clave de Knox Platform for Enterprise
-
Directiva de dispositivo de eliminación de perfiles de aprovisionamiento
-
Directiva de dispositivo de protección de información de Windows
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configurar FIPS con XenMobile®
El modo Federal Information Processing Standards (FIPS) en XenMobile es compatible con los clientes del gobierno federal de EE. UU. al usar únicamente bibliotecas certificadas FIPS 140-2 para todas las operaciones de cifrado. La instalación de tu servidor XenMobile con el modo FIPS garantiza que todos los datos del cliente y del servidor XenMobile cumplan plenamente con FIPS 140-2. Este cumplimiento se aplica a los datos en reposo y a los datos en tránsito.
Antes de instalar un servidor XenMobile en modo FIPS, completa los siguientes requisitos previos.
-
Usa un SQL Server 2014 externo para la base de datos de XenMobile. El SQL Server también debe estar configurado para una comunicación SSL segura. Para obtener instrucciones sobre cómo configurar la comunicación SSL segura con SQL Server, consulta Habilitar conexiones cifradas al motor de base de datos (Administrador de configuración de SQL Server).
-
La comunicación SSL segura requiere que instales un certificado SSL de confianza de una autoridad de certificación (CA) conocida en tu SQL Server. SQL Server 2014 no puede aceptar un certificado comodín. Citrix® te recomienda solicitar un certificado SSL con el FQDN del SQL Server.
Configurar el modo FIPS
Solo puedes habilitar el modo FIPS durante la configuración inicial del servidor XenMobile. No es posible habilitar FIPS una vez completada la instalación. Por lo tanto, si planeas usar el modo FIPS, debes instalar el servidor XenMobile con el modo FIPS desde el principio. Para los clústeres de XenMobile, todos los nodos del clúster deben tener FIPS habilitado. No puedes tener una combinación de servidores XenMobile con FIPS y sin FIPS en el mismo clúster.
Existe una opción Alternar modo FIPS en la interfaz de línea de comandos de XenMobile que no está destinada para uso en producción. Esta opción está pensada para uso de diagnóstico y no de producción, y no es compatible con un servidor XenMobile en producción.
-
Durante la configuración inicial, habilita el modo FIPS.
-
Carga el certificado raíz de la CA para tu SQL Server.
-
Especifica el nombre del servidor y el puerto de tu SQL Server, las credenciales para iniciar sesión en SQL Server y el nombre de la base de datos que se creará para XenMobile.
Nota:
Puedes usar un inicio de sesión SQL o una cuenta de Active Directory para acceder al SQL Server, pero el inicio de sesión que uses debe tener el rol DBcreator.
-
Para usar una cuenta de Active Directory, introduce las credenciales en el formato dominio\nombredeusuario.
-
Una vez completados estos pasos, continúa con la configuración inicial de XenMobile.
Para confirmar que la configuración del modo FIPS se ha realizado correctamente, inicia sesión en la interfaz de línea de comandos de XenMobile. La frase In FIPS Compliant Mode aparece en el banner de inicio de sesión.
Importar certificados
El siguiente procedimiento describe cómo configurar FIPS en XenMobile importando un certificado.
Requisitos previos de SQL
-
La conexión a la instancia SQL desde XenMobile debe ser segura y debe ser de SQL Server versión 2012 o SQL Server 2014. Para asegurar la conexión, consulta Cómo habilitar el cifrado SSL para una instancia de SQL Server mediante Microsoft Management Console.
-
Si el servicio no se reinicia correctamente, comprueba lo siguiente: Abre Services.msc.
-
Copia la información de la cuenta de inicio de sesión utilizada para el servicio SQL Server.
-
Abre MMC.exe en el SQL Server.
-
Ve a Archivo > Agregar o quitar complemento y, a continuación, haz doble clic en el elemento de certificados para agregar el complemento de certificados. Selecciona la cuenta de equipo y el equipo local en las dos páginas del asistente.
-
Haz clic en Aceptar.
-
Expande Certificados (equipo local) > Personal > Certificados y busca el certificado SSL importado.
-
Haz clic con el botón derecho en el certificado importado (seleccionado en el Administrador de configuración de SQL Server) y, a continuación, haz clic en Todas las tareas > Administrar claves privadas.
-
En Nombres de grupo o de usuario, haz clic en Agregar.
-
Introduce el nombre de la cuenta de servicio SQL que copiaste en el paso anterior.
-
Desactiva la opción Permitir control total. Por defecto, la cuenta de servicio tiene permisos de control total y de lectura, pero solo debe poder leer la clave privada.
-
Cierra MMC e inicia el servicio SQL.
-
-
Asegúrate de que el servicio SQL se haya iniciado correctamente.
Requisitos previos de Internet Information Services (IIS)
-
Descarga el certificado raíz (base 64).
-
Copia el certificado raíz en el sitio predeterminado del servidor IIS, C:\inetpub\wwwroot.
-
Marca la casilla Autenticación para el sitio predeterminado.
-
Establece Anónimo en habilitado.
-
Selecciona la casilla de verificación de las reglas de Seguimiento de solicitudes con errores.
-
Asegúrate de que el archivo .cer no esté bloqueado.
-
Explora la ubicación del archivo .cer en un navegador web desde el servidor local,
https://localhost/certname.cer. El texto del certificado raíz aparece en el navegador. -
Si el certificado raíz no aparece en tu navegador web, asegúrate de que ASP esté habilitado en el servidor IIS de la siguiente manera.
-
Abre el Administrador del servidor.
-
Navega al asistente en Administrar > Agregar roles y características.
-
En los roles de servidor, expande Servidor web (IIS), expande Servidor web, expande Desarrollo de aplicaciones y, a continuación, selecciona ASP.
-
Haz clic en Siguiente hasta que la instalación se complete.
-
-
Explora
https://localhost/cert.cer.Para obtener más información, consulta Servidor web (IIS).
Nota:
Puedes usar la instancia de IIS de la CA para este procedimiento.
Importar el certificado raíz durante la configuración inicial de FIPS
Cuando completes los pasos para configurar XenMobile por primera vez en la consola de línea de comandos, debes completar estas configuraciones para importar el certificado raíz. Para obtener detalles sobre los pasos de instalación, consulta Instalar XenMobile.
- Habilitar FIPS: Sí
- Cargar certificado raíz: Sí
- Copiar(c) o Importar(i): i
- Introducir URL HTTP para importar:
https://<FQDN del servidor IIS>/cert.cer - Servidor: FQDN del SQL Server
- Puerto: 1433
- Nombre de usuario: Cuenta de servicio que puede crear la base de datos (
dominio\\nombredeusuario). - Contraseña: La contraseña de la cuenta de servicio.
- Nombre de la base de datos: Un nombre de tu elección.
Habilitar el modo FIPS en dispositivos móviles
Por defecto, el modo FIPS está deshabilitado en los dispositivos móviles. Para habilitar el modo FIPS, ve a Configuración > Propiedades del cliente, modifica la propiedad Habilitar modo FIPS y establece el valor en true. Para obtener más información, consulta Propiedades del cliente.
Compartir
Compartir
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.