XenMobile® Server

Novedades de XenMobile Server 10.15

XenMobile Server 10.15 (Descarga en PDF)

Compatibilidad continua con las directivas clásicas obsoletas de Citrix ADC

Citrix anunció recientemente la obsolescencia de algunas funciones basadas en directivas clásicas a partir de Citrix ADC 12.0 compilación 56.20. Los avisos de obsolescencia de Citrix ADC no afectan a las integraciones existentes de XenMobile Server con Citrix Gateway. XenMobile Server sigue siendo compatible con las directivas clásicas y no es necesario realizar ninguna acción.

Anuncios de obsolescencia

Para obtener un aviso anticipado de las funciones de Citrix XenMobile que se están eliminando progresivamente, consulta Obsolescencia.

Antes de actualizar los puntos finales a iOS 14.5

Antes de actualizar cualquier punto final a iOS 14.5, Citrix recomienda que realices las siguientes acciones para mitigar los bloqueos de las aplicaciones:

  • Actualiza Citrix Secure Mail y Secure Web a la versión 21.2.X o superior. Consulta Actualizar aplicaciones MDX o empresariales.
  • Si utilizas MDX Toolkit, encapsula todas las aplicaciones iOS de terceros con MDX Toolkit 21.3.X o superior. Consulta la página de descarga de MDX Toolkit para obtener la versión más reciente.

Antes de actualizar un Citrix ADC local

La actualización de un Citrix ADC local a ciertas versiones puede provocar un error de inicio de sesión único. El inicio de sesión único en Citrix Files o en la URL del dominio de ShareFile en un explorador con la opción Inicio de sesión de empleado de la empresa provoca un error. El usuario no puede iniciar sesión.

Para solucionar este problema: Si aún no has ejecutado el siguiente comando desde la CLI de ADC en Citrix Gateway, ejecútalo para habilitar el SSO global:

`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`

Para obtener más información, consulta:

Una vez que completes la solución alternativa, los usuarios podrán autenticarse en Citrix Files o en la URL del dominio de ShareFile mediante SSO en un explorador con la opción Inicio de sesión de empleado de la empresa. [CXM-88400]

Antes de actualizar a XenMobile 10.15 (local)

Algunos requisitos del sistema han cambiado. Para obtener información, consulta Requisitos del sistema y compatibilidad y Compatibilidad de XenMobile.

  1. Si la máquina virtual que ejecuta el servidor XenMobile® que se va a actualizar tiene menos de 8 GB de RAM, te recomendamos aumentar la RAM a al menos 8 GB.

  2. Actualiza tu Citrix License Server a la versión 11.17 o posterior antes de actualizar a la versión más reciente de XenMobile Server 10.15.

    La versión más reciente de XenMobile requiere Citrix License Server 11.17 (versión mínima).

    Nota:

    La fecha de Customer Success Services (anteriormente, fecha de Subscription Advantage) en XenMobile 10.15 es el 15 de noviembre de 2022. La fecha de Customer Success Services de tu licencia de Citrix debe ser posterior a esta fecha.

    Puedes ver la fecha junto a la licencia en el License Server. Si conectas la versión más reciente de XenMobile a un entorno de License Server anterior, la comprobación de conectividad fallará y no podrás configurar el License Server.

    Para renovar la fecha de tu licencia, descarga el archivo de licencia más reciente del portal de Citrix y cárgalo en el License Server. Consulta Customer Success Services.

  3. Para un entorno en clúster: Las implementaciones de directivas y aplicaciones de iOS en dispositivos con iOS 11 y versiones posteriores tienen el siguiente requisito. Si Citrix Gateway está configurado para la persistencia SSL, debes abrir el puerto 80 en todos los nodos de XenMobile Server.

  4. Recomendación: Antes de instalar una actualización de XenMobile, utiliza la funcionalidad de tu máquina virtual para hacer una instantánea de tu sistema. Además, haz una copia de seguridad de la base de datos de configuración del sistema. Si experimentas problemas durante una actualización, las copias de seguridad completas te permitirán recuperarte.

Para actualizar

Con esta versión, XenMobile es compatible con VMware ESXi 7.0. Asegúrate de actualizar a la versión 10.14 o posterior antes de instalar o actualizar ESXi 7.0.

Puedes actualizar directamente a XenMobile 10.15 desde XenMobile 10.14.x o 10.13.x. Para realizar la actualización, descarga el binario más reciente disponible: Ve a https://www.citrix.com/downloads. Navega hasta Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. En el mosaico del software XenMobile Server para tu hipervisor, haz clic en Download File.

Para cargar la actualización, utiliza la página Administración de versiones en la consola de XenMobile. Consulta Para actualizar mediante la página Administración de versiones.

Después de la actualización

Si la funcionalidad que implica conexiones salientes deja de funcionar y no has cambiado la configuración de tus conexiones, comprueba el registro de XenMobile Server en busca de errores como el siguiente: “No se puede conectar al servidor VPP: El nombre de host ‘192.0.2.0’ no coincide con el asunto del certificado proporcionado por el par”.

  • El error de validación del certificado significa que debes deshabilitar la verificación del nombre de host en XenMobile Server.
  • De forma predeterminada, la verificación del nombre de host está habilitada en las conexiones salientes, excepto para el servidor PKI de Microsoft.
  • Si la verificación del nombre de host interrumpe tu implementación, cambia la propiedad del servidor disable.hostname.verification a true. El valor predeterminado de esta propiedad es false.

Actualizaciones de la plataforma

Compatibilidad con iOS 16. XenMobile Server y las aplicaciones de productividad de Citrix Mobile son compatibles con iOS 16, pero actualmente no son compatibles con ninguna de las nuevas funciones de iOS 16.

Compatibilidad con Android 13. XenMobile Server es compatible con las actualizaciones de dispositivos Android Enterprise a Android 13. Para obtener un resumen de los beneficios de seguridad y privacidad, consulta la documentación de Android.

Compatibilidad con dispositivos Windows 11. Ahora puedes usar XenMobile para administrar dispositivos Windows 11. Para obtener más información, consulta Lista de sistemas operativos compatibles.

Configurar el modo de conexión y la prioridad de red para macOS

En la directiva de dispositivos Wi-Fi, habilita la configuración Modo de conexión para que los dispositivos macOS elijan cómo se unen los usuarios a la red. El dispositivo puede usar las credenciales del sistema o las credenciales introducidas en la ventana de inicio de sesión para autenticar al usuario. Si tienes varias redes, escribe un número en el campo Prioridad para establecer la prioridad de la conexión de red. El dispositivo elige la red con el número más bajo. Para obtener más información, consulta la configuración de macOS en Directiva de dispositivos Wi-Fi.

Configurar una prioridad para actualizar automáticamente las aplicaciones administradas de Android Enterprise

Especifica si las aplicaciones administradas de Android Enterprise se actualizan automáticamente con una prioridad baja o alta. También puedes posponer las actualizaciones automáticas. Para obtener más información, consulta Directiva de dispositivos de actualización automática de aplicaciones administradas.

Usar imágenes de modo virtualizado por hardware (HVM) en Citrix Hypervisor versiones 8.2 CU1 y posteriores

Las versiones 8.2 CU1 y posteriores de Citrix Hypervisor ya no son compatibles con las máquinas virtuales paravirtualizadas (PV). Para obtener más información, consulta Actualización acumulativa 1 para obtener más detalles.

A partir de las versiones 10.15 de XenMobile Server, se admite el modo virtualizado por hardware (HVM). Para las nuevas instalaciones de XenMobile Server, descarga la imagen HVM xva de citrix.com. Para los entornos de XenMobile Server existentes, sigue los pasos para migrar de invitado PV a HVM. La imagen de invitado HVM está disponible en citrix.com en XenMobile Server versión 10.15 y posteriores.

Requisitos previos

  • Asegúrate de habilitar los clústeres y de que la base de datos sea remota.
  • Como copia de seguridad, conserva el nodo PV antiguo o guarda una instantánea. Si el nodo PV está en las versiones 10.14 o 10.13 de XenMobile Server, también haz una copia de seguridad de la base de datos.
  • Antes de la migración, descarga el paquete de soporte del nodo PV antiguo que no se transferirá al nuevo nodo HVM.

Pasos para migrar

  1. Descarga la imagen xva HVM de XenMobile Server 10.15.
  2. Apaga el nodo invitado PV antiguo.
  3. Arranca el nuevo nodo HVM en Citrix Hypervisor.
  4. Configura el nodo XenMobile Server 10.15 con la misma configuración de base de datos que el nodo antiguo, junto con la contraseña del almacén de claves PKI del servidor del clúster existente.
  5. Actualiza la configuración de Citrix Gateway si es necesario.

    Nota:

    Si se produce un error durante la migración, arranca el nodo PV antiguo con la misma versión de base de datos.

Importante:

No ejecutes el comando /opt/xensource/bin/pv2hvm para tus invitados PV de XenMobile. Provoca un error en el arranque de la máquina virtual.

Habilitar Google Analytics

Para habilitar Google Analytics en XenMobile Server, establece el valor de la propiedad del servidor xms.ga.enabled en True. El valor predeterminado es True.

Nueva directiva de restricciones agregada

Se agregaron Permitir copiar y pegar desde el perfil de trabajo y Permitir compartir datos desde el perfil personal a la directiva de restricciones. Establece estas directivas en OFF para restringir la copia, el pegado y la importación desde un perfil personal a un perfil de trabajo. Para obtener más detalles, consulta Directiva de dispositivos de restricciones.

Renovación del certificado APNs de Secure Hub

El certificado del Servicio de notificaciones push de Apple (APNs) de Secure Hub para XenMobile Server caducó el 7 de mayo de 2022. Esta actualización renueva el certificado APNs de Secure Hub, que caducará el 8 de abril de 2023.

Obsolescencias y eliminaciones

  • Obsolescencia de las API por parte de Google. Google está dejando obsoletas varias API utilizadas para categorías de aplicaciones y licencias en XenMobile Server. Los siguientes cambios están en vigor:
  • Compatibilidad obsoleta con la directiva de Protección de información de Windows. Según el anuncio de Windows, XenMobile Server ha dejado de ser compatible con la Protección de información de Windows (WIP). La compatibilidad con WIP se ha dejado obsoleta al agregar una propiedad de servidor llamada windows.wip.deprecation, cuyo valor se establece en True de forma predeterminada. Para obtener más información, consulta Propiedades del servidor.
  • Compatibilidad obsoleta con la interfaz del proveedor de servicios móviles (MSP). La compatibilidad con MSP se ha dejado obsoleta al agregar una nueva propiedad de servidor llamada deprecate.mobile.service.provider que elimina la interfaz MSP de la consola, cuyo valor se establece en True de forma predeterminada. Para obtener más información, consulta Propiedades del servidor.
  • Compatibilidad obsoleta con la puerta de enlace SMS de Nexmo. La compatibilidad con SMS de Nexmo se ha dejado obsoleta al agregar una nueva propiedad de servidor llamada deprecate.carrier.sms.gateway, cuyo valor se establece en True de forma predeterminada. Nexmo SMS también está obsoleto en el portal de autoayuda. Consulta Notificaciones para obtener más detalles.
  • Compatibilidad obsoleta con la directiva de restricciones Permitir la conexión automática a puntos de acceso de WiFi Sense para dispositivos Windows 10. Para obtener más información, consulta Configuración de escritorio/tableta de Windows.
  • Configuración de invitación de inscripción. Compatibilidad obsoleta con el uso de un IMEI de dispositivo, número de serie y UDID para crear una invitación de inscripción. Cuando crees una invitación de inscripción, configura los ajustes disponibles en Administrar > Invitaciones de inscripción en la consola de XenMobile Server.
  • Se ha eliminado la compatibilidad con las siguientes funciones:
    • Android - Amazon
    • Android - Sony y HTC
    • XML personalizado en dispositivos Zebra
    • Credenciales derivadas
    • Entidades PKI genéricas, administradas por DigiCert y adaptadores de Entrust.
    • Modo de inscripción de alta seguridad
    • Rol RBAC: inscriptor de dispositivos compartidos y COSU
    • Samsung SAFE y Knox
    • SEAMS
    • Dispositivos con Windows Phone Para obtener más información, consulta Obsolescencia.