XenMobile® Server

Novedades de XenMobile Server 10.16

Compatibilidad continua con las directivas clásicas obsoletas de Citrix ADC

Citrix anunció recientemente la obsolescencia de algunas funciones basadas en directivas clásicas a partir de la compilación 56.20 de Citrix ADC 12.0. Los avisos de obsolescencia de Citrix ADC no afectan a las integraciones existentes de XenMobile Server con Citrix Gateway. XenMobile Server sigue siendo compatible con las directivas clásicas y no se requiere ninguna acción.

Anuncios de obsolescencia

Para obtener un aviso anticipado de las funciones de Citrix XenMobile que se están eliminando gradualmente, consulta Obsolescencia.

Antes de actualizar los puntos finales a iOS 14.5

Antes de actualizar cualquier punto final a iOS 14.5, Citrix te recomienda realizar las siguientes acciones para mitigar los bloqueos de las aplicaciones:

  • Actualiza Citrix Secure Mail y Secure Web a la versión 21.2.X o posterior. Consulta Actualizar aplicaciones MDX o empresariales.
  • Si utilizas MDX Toolkit, encapsula todas las aplicaciones iOS de terceros con MDX Toolkit 21.3.X o posterior. Consulta la página de descarga de MDX Toolkit para obtener la versión más reciente.

Antes de actualizar un Citrix ADC local

La actualización de un Citrix ADC local a ciertas versiones puede provocar un error de inicio de sesión único. El inicio de sesión único en Citrix Files o en la URL del dominio de ShareFile en un explorador con la opción Inicio de sesión de empleado de la empresa provoca un error. El usuario no puede iniciar sesión.

Para solucionar este problema: Si aún no has ejecutado el siguiente comando desde la CLI de ADC en Citrix Gateway, ejecútalo para habilitar el SSO global:

`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`

Para obtener más información, consulta:

Una vez que hayas completado la solución alternativa, los usuarios pueden autenticarse en Citrix Files o en la URL del dominio de ShareFile mediante SSO en un explorador con la opción Inicio de sesión de empleado de la empresa. [CXM-88400]

Antes de actualizar a XenMobile 10.16 (local)

Algunos requisitos del sistema han cambiado. Para obtener información, consulta Requisitos del sistema y compatibilidad y Compatibilidad de XenMobile.

  1. Si la máquina virtual que ejecuta el servidor XenMobile® que se va a actualizar tiene menos de 8 GB de RAM, te recomendamos aumentar la RAM a al menos 8 GB.

  2. Actualiza tu Citrix License Server a la versión 11.17.2.0 Build 47000 o posterior antes de actualizar a la versión más reciente de XenMobile Server 10.16.

    La versión más reciente de XenMobile requiere Citrix License Server 11.17 (versión mínima).

    Nota:

    La fecha de Customer Success Services (anteriormente, fecha de Subscription Advantage) en XenMobile 10.16 es el 15 de noviembre de 2022. La fecha de Customer Success Services de tu licencia de Citrix debe ser posterior a esta fecha.

    Puedes ver la fecha junto a la licencia en el License Server. Si conectas la versión más reciente de XenMobile a un entorno de License Server anterior, la comprobación de conectividad falla y no puedes configurar el License Server.

    Para renovar la fecha de tu licencia, descarga el archivo de licencia más reciente del portal de Citrix y cárgalo en el License Server. Consulta Customer Success Services.

    License Activation Service (LAS) es la tecnología de próxima generación para activaciones de productos en toda la suite de productos de Citrix. Si License Activation Service está habilitado en 10.15 Rolling Patch 13 o parches acumulativos posteriores, la actualización directa a 10.16.0.48 restablece la configuración de License Activation Service. Continúa aplicando los parches acumulativos 10.16 de la versión 10.16 Rolling Patch 7 o posterior, donde License Activation Service se puede reconfigurar. Los dispositivos existentes no se ven afectados.

  3. Para un entorno en clúster: Las implementaciones de directivas y aplicaciones de iOS en dispositivos con iOS 11 y versiones posteriores tienen los siguientes requisitos:

    • Si Citrix Gateway está configurado para la persistencia SSL, debes abrir el puerto 80 en todos los nodos de XenMobile Server.
  4. Recomendación: Antes de instalar una actualización de XenMobile, utiliza la funcionalidad de tu máquina virtual para crear una instantánea de tu sistema. Además, haz una copia de seguridad de la base de datos de configuración de tu sistema. Si experimentas problemas durante una actualización, las copias de seguridad completas te permiten recuperarte.

Para actualizar

Con esta versión, XenMobile es compatible con VMware ESXi 7.0. Asegúrate de actualizar a 10.14 o posterior antes de instalar o actualizar ESXi 7.0.

Puedes actualizar directamente a XenMobile 10.16 desde XenMobile 10.15.x o 10.14.x. Para realizar la actualización, descarga el binario más reciente disponible: Ve a la página de descargas de Citrix. Navega hasta Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. En el mosaico del software de XenMobile Server para tu hipervisor, haz clic en Download File.

Para cargar la actualización, utiliza la página Administración de versiones en la consola de XenMobile. Consulta Para actualizar mediante la página Administración de versiones.

Después de actualizar

Si la funcionalidad que implica conexiones salientes deja de funcionar y no has cambiado la configuración de tus conexiones, comprueba el registro de XenMobile Server en busca de errores como el siguiente: “Unable to connect to the VPP Server: Host name ‘192.0.2.0’ does not match the certificate subject provided by the peer”.

  • El error de validación del certificado significa que debes deshabilitar la verificación del nombre de host en XenMobile Server.
  • De forma predeterminada, la verificación del nombre de host está habilitada en las conexiones salientes, excepto para el servidor PKI de Microsoft.
  • Si la verificación del nombre de host interrumpe tu implementación, cambia la propiedad del servidor disable.hostname.verification a true. El valor predeterminado de esta propiedad es false.

Actualizaciones de la plataforma

  • Compatibilidad con Android 14: XenMobile Server y las aplicaciones de productividad de Citrix Mobile ahora son compatibles con las actualizaciones de dispositivos Android Enterprise a Android 14. Para obtener más información sobre los beneficios de seguridad y privacidad, consulta la documentación de Android.
  • Compatibilidad con iOS 17: XenMobile Server y las aplicaciones de productividad de Citrix Mobile ahora son compatibles con iOS 17, pero actualmente no admiten ninguna función nueva de iOS 17.
  • Compatibilidad con macOS 14: XenMobile Server y las aplicaciones de productividad de Citrix Mobile ahora son compatibles con macOS 14, pero actualmente no admiten ninguna función nueva de macOS 14.

Acceso a los informes de Dispositivos y aplicaciones

Anteriormente, la página de informes Dispositivos y aplicaciones mostraba la información sobre todos los dispositivos y aplicaciones para todos los usuarios, independientemente de su grupo de usuarios, incluso si se aplicaba el control de acceso basado en roles (RBAC).

A partir de la versión 10.16 de XenMobile Server, la página de informes Dispositivos y aplicaciones muestra los dispositivos y las aplicaciones específicos de los grupos de usuarios definidos en A grupos de usuarios específicos que el rol RBAC tiene permiso para administrar. Para obtener más información sobre cómo configurar roles con RBAC, consulta Configurar roles con RBAC.

Se agregó un nuevo campo obligatorio “Dominio” en la configuración 802.1x para Android Enterprise

Se agrega un nuevo campo Dominio en la página de configuración de la directiva de red de la plataforma Android Enterprise para el tipo de autenticación 802.1x EAP. Para obtener más información, consulta Configuración 802.1x para Android Enterprise.

Se agregaron nuevas configuraciones en la directiva de dispositivo Restricciones y en la directiva de dispositivo Exchange para iOS

  • Se agregó una nueva configuración Permitir Mail Drop en la directiva de dispositivo Exchange para iOS. Para obtener más información, consulta Directiva de dispositivo Exchange - Configuración de iOS.

  • Se agregaron las siguientes configuraciones nuevas en la directiva de dispositivo Restricciones para iOS:

    • Permitir el arranque a la recuperación por un dispositivo no emparejado
    • Instalar respuesta de seguridad rápida
    • Quitar respuesta de seguridad rápida
    • Permitir la protección de la privacidad del correo
    • NFC
    • Permitir App clips
    • Permitir publicidad personalizada de Apple
    • Desbloqueo automático

Para obtener más información, consulta Directiva de dispositivo Restricciones - Configuración de iOS.

Se agregaron nuevos campos URL de inicio de sesión de OAuth y URL de solicitud de token de OAuth en la configuración de la directiva de dispositivo Exchange para iOS

A partir de la versión 10.16 de XenMobile Server, los campos URL de inicio de sesión de OAuth y URL de solicitud de token de OAuth se agregan en el botón de radio Directiva de Exchange > iOS > Usar OAuth. Para obtener más información, consulta Directiva de dispositivo Exchange.

Se agregó una nueva directiva de dispositivo Clave de Knox Platform for Enterprise

Se agregó una nueva directiva de dispositivo llamada Clave de Knox Platform for Enterprise. Esta directiva te permite proporcionar la información de licencia requerida de Samsung Knox Platform for Enterprise (KPE) y utilizar las licencias de KPE para mejorar la seguridad de tu dispositivo Samsung. Para obtener más información, consulta Directiva de dispositivo Clave de Knox Platform for Enterprise.

Clonar un grupo de entrega para usarlo como base para un nuevo grupo de entrega

Esta función te permite copiar un grupo de entrega complejo que incluye varias directivas, aplicaciones y acciones. Luego puedes modificar la copia, como agregar perfiles de inscripción o un nuevo conjunto de usuarios de Active Directory. Para obtener más detalles, consulta Clonar un grupo de entrega.

Compatibilidad con Apple Business Manager para iPads compartidos

A partir de la versión 10.16 de XenMobile Server, los iPads compartidos son compatibles con Apple Business Manager (ABM) con XenMobile Server. Esto te permite iniciar sesión en los iPads compartidos utilizando las cuentas de ABM y utilizarlos. Para obtener más información, consulta Configurar iPads compartidos.

Se agregó una nueva acción de seguridad llamada Eliminar todos los usuarios para iPads compartidos

A partir de la versión 10.16 de XenMobile Server, se agrega una nueva acción de seguridad llamada Eliminar todos los usuarios para iPads compartidos en XenMobile Server. Esto te permite eliminar a todos los usuarios del dispositivo. Para obtener más información, consulta Acciones de seguridad para iPads compartidos.

La directiva de dispositivo Atributos de aplicación es compatible con nuevos atributos de aplicación de iOS

Ahora puedes especificar los siguientes atributos para las aplicaciones instaladas en dispositivos iOS:

  • Aplicación extraíble: Especifica si los usuarios pueden quitar la aplicación cuando es una aplicación administrada.
  • Habilitar descarga directa de dominio asociado: Especifica si la aplicación puede realizar la verificación de asociación de sitio reclamada directamente en los dominios.
  • Dominios asociados: Especifica los dominios asociados para agregar a una aplicación.

Para obtener más información, consulta Directiva de dispositivo Atributos de aplicación.

Compatibilidad para sincronizar o anular los servicios de Exchange sincronizados para iOS

A partir de la versión 10.16 de XenMobile Server, puedes elegir si sincronizar o anular los siguientes servicios de Exchange sincronizados para iOS habilitando las configuraciones relevantes.

  • Calendarios
  • Contactos
  • Correo
  • Notas
  • Recordatorios

Para obtener más información, consulta Directiva de dispositivo Exchange.

Compatibilidad para restablecer la directiva de dispositivo Control de actualizaciones del SO a la configuración predeterminada del sistema

A partir de la versión 10.16 de XenMobile Server, se agrega un nuevo valor Predeterminado en la lista desplegable Directiva de actualización del sistema en Control de actualizaciones del SO para Android Enterprise. Esta función te permite restablecer la directiva de actualización del sistema a la configuración predeterminada del sistema. Para obtener más información, consulta Directiva de dispositivo Control de actualizaciones del SO.

Se agregó una nueva opción “Versión de actualizaciones del SO” en la directiva de actualización del SO para iOS

En la directiva de actualización del SO para la plataforma iOS, se agrega una nueva opción Versión de actualizaciones del SO después del campo Frecuencia de actualización del SO. Esta opción te permite especificar la versión del SO que se utilizará para actualizar los dispositivos iOS supervisados. Para obtener más información, consulta Configuración de iOS.

Control de acceso a la red

Utiliza la solución de Control de acceso a la red (NAC) para ampliar la evaluación de seguridad de dispositivos XenMobile para dispositivos Android y Apple. La solución NAC utiliza la evaluación de seguridad de XenMobile para facilitar y gestionar las decisiones de autenticación. Después de configurar el dispositivo NAC, las directivas de dispositivo y los filtros NAC que configures en XenMobile se aplican. Para obtener más información, consulta Control de acceso a la red.

Compatibilidad con tipos de licencia mixtos con XenMobile Server

Esta función te permite activar una combinación de tipos y ediciones de licencias de XenMobile utilizando XenMobile Server o Citrix Licensing Server. Para obtener más información, consulta Para activar una licencia diferente.

Compatibilidad con eSIM en dispositivos iOS

XenMobile Server tiene una nueva propiedad ios.esim.support, que permite a XenMobile Server obtener la información de eSIM de los dispositivos iOS y muestra las propiedades del dispositivo relacionadas con eSIM en la interfaz de usuario. El valor predeterminado de esta propiedad es True. Para obtener más información, consulta Propiedades del servidor.

Directiva de dispositivo VPN para la plataforma Android Enterprise

Anteriormente, puedes habilitar el servicio VPN para dispositivos que ejecutan Android Enterprise habilitando la opción Habilitar VPN siempre activa en la directiva de dispositivo Opciones de XenMobile.

A partir de XenMobile Server 10.16, puedes habilitar el servicio VPN siempre activa para dispositivos que ejecutan Android Enterprise habilitando la opción Habilitar VPN siempre activa en la directiva de dispositivo VPN. Si ya has habilitado la opción Habilitar VPN siempre activa en la directiva de dispositivo Opciones de XenMobile en una versión anterior, asegúrate de habilitar la misma en la directiva de dispositivo VPN nuevamente para los dispositivos recién inscritos. No se requieren cambios para los dispositivos que ya están inscritos. Para obtener más información, consulta Directiva de dispositivo VPN para la plataforma Android Enterprise.

Se agregó un nuevo campo Ámbito del perfil en Configuración de la directiva de Webclip para iOS

Para dispositivos iOS, se agrega un nuevo campo llamado Ámbito del perfil en la Configuración de la directiva en la directiva de dispositivo Webclip. Esto te permite seleccionar si la directiva se aplica a un usuario o a un sistema. Para obtener más información, consulta Directiva de dispositivo Webclip - Configuración de iOS.

Renovación del certificado APNs de Secure Hub

Esta actualización renueva automáticamente el certificado del Servicio de notificaciones push de Apple (APNs) de Secure Hub para XenMobile Server 10.16 a un nuevo certificado que caducará el 9 de febrero de 2025.

Actualizar la regla de implementación para la aplicación de la tienda pública mediante la API REST

Se agrega un nuevo campo llamado rules a las API REST Agregar nueva aplicación de la tienda pública y Actualizar aplicación de la tienda pública. Esto te permite actualizar las reglas de implementación para la aplicación de la tienda pública. Para obtener más información, consulta Documentación de la API REST pública.

Compatibilidad con la actualización automática de aplicaciones opcionales en iOS

A partir de XenMobile Server 10.16, se agrega una nueva propiedad de servidor llamada apple.ios.optional_app_update. Esta propiedad te permite actualizar automáticamente las aplicaciones opcionales en iOS. El valor predeterminado de apple.ios.optional_app_update se establece en False. Para obtener más información, consulta Propiedades del servidor.

Para obtener más información sobre la actualización automática de aplicaciones de compra por volumen opcionales, consulta Buscar actualizaciones de aplicaciones.

Compatibilidad con aplicaciones empresariales en dispositivos macOS

XenMobile Server tiene una nueva propiedad mac.app.push que habilita la compatibilidad con aplicaciones empresariales en dispositivos que ejecutan macOS. El valor predeterminado de esta propiedad es True. Para obtener más información, consulta Propiedades del servidor.

Mejora del informe de dispositivos para Intentos totales de implementación de aplicaciones y las 100 aplicaciones más instaladas

En la consola de XenMobile Server, en Analizar -> Informes, se agregan dos nuevas columnas, Versión del sistema operativo y Modelo de dispositivo, en Intentos totales de implementación de aplicaciones, y se agrega el nuevo informe de dispositivo Las 100 aplicaciones más instaladas para mostrar las 100 aplicaciones principales instaladas para cada plataforma. Para obtener más información, consulta Informes.

XenMobile Server tiene una nueva propiedad device.report.enhancement.enabled, que habilita la mejora del informe de dispositivos anterior. El valor predeterminado de esta propiedad es True. Para obtener más información, consulta Propiedades del servidor.

Modernización de la clasificación y el filtrado en la inscripción de dispositivos

Las vistas de lista en XenMobile Server son actualmente difíciles de navegar y menos fáciles de usar. Al mover las opciones de filtrado y clasificación a los encabezados de columna, los usuarios pueden combinar estas funciones, lo que hace que sea mucho más sencillo e intuitivo encontrar los datos requeridos.

Obsolescencias y eliminaciones

Obsolescencia de la herramienta XenMobile Analyzer: Según nuestra cadencia de lanzamiento frecuente y estable, la herramienta XenMobile Analyzer ya no es necesaria. Citrix ha descontinuado este servicio a partir del 31 de marzo de 2023. Citrix te recomienda utilizar las comprobaciones de conectividad disponibles en la consola de Citrix XenMobile o en Citrix Gateway. Para obtener más información, consulta Comprobaciones de conectividad.

Novedades de XenMobile Server 10.16

En este artículo