Citrix Endpoint Management

Nouveautés

L’objectif de Citrix est d’offrir de nouvelles fonctionnalités et des mises à jour de produits aux clients de Citrix Endpoint Management lorsqu’elles sont disponibles. Les nouvelles versions étant plus avantageuses, il est important que vous en profitiez le plus rapidement possible.

  • Les mises à jour continues de Citrix Endpoint Management sont publiées environ tous les trois mois.
  • Ces mises à jour n’entraînent pas de temps d’arrêt pour les utilisateurs de votre instance ou de votre appareil.
  • Toutes les versions ne disposent pas de nouvelles fonctionnalités et certaines mises à jour incluent des correctifs et des améliorations de performances.

Pour vous, en tant que client, ce processus est transparent. Nous appliquons les mises à jour initiales aux sites internes Citrix uniquement, puis graduellement aux environnements des clients. La mise à disposition des mises à jour de façon incrémentielle permet d’assurer la qualité des produits et de maximiser la disponibilité.

Vous recevez également les mises à jour et les communications Citrix Endpoint Management directement depuis l’équipe Citrix Endpoint Management Cloud Operations. Ces mises à jour vous tiennent au courant des nouvelles fonctionnalités, des problèmes connus, des problèmes résolus, etc.

Pour plus d’informations sur l’évolutivité et la disponibilité des services dans le cloud, consultez l’Accord de niveau de service de Citrix Endpoint Management. Pour contrôler les interruptions de service et la maintenance planifiée, consultez le tableau de bord de l’état de service.

Citrix Endpoint Management 25.1.0

  • Renouvellement du certificat APNs Secure Hub : le certificat du service de notifications push Apple (APNs) Secure Hub pour Citrix Endpoint Management 24.10 expire le 9 février 2025. Cette mise à jour renouvelle automatiquement le certificat APNs Secure Hub avec un nouveau certificat valide jusqu’au 4 janvier 2026.

  • Prise en charge du blocage ou de la restriction d’Apple Intelligence pour iOS : dans la stratégie Restriction pour iOS, de nouveaux paramètres ont été ajoutés pour bloquer l’accès à Apple Intelligence (AI) ou restreindre certaines des nouvelles fonctionnalités. Ces paramètres s’appliquent aux versions iOS 18 et ultérieures, avec la valeur par défaut définie sur Activé. Pour en savoir plus, consultez la Stratégie de restrictions. Les nouveaux paramètres incluent :

    • Genmoji
    • Image Playground
    • Image Wand
    • iPhone Mirroring
    • Résultats d’écriture manuscrite personnalisés
    • Outils d’écriture
    • Enregistrement des appels
    • Applications à masquer
    • Applications à verrouiller
    • Résumé du courrier
    • Messagerie RCS
  • Prise en charge du blocage ou de la restriction d’Apple Intelligence pour macOS : dans la stratégie Restriction pour macOS, de nouveaux paramètres ont été ajoutés pour bloquer l’accès à Apple Intelligence (AI) ou restreindre certaines des nouvelles fonctionnalités. Ces paramètres s’appliquent aux versions macOS 15 et ultérieures, avec la valeur par défaut définie sur Activé. Pour en savoir plus, consultez la Stratégie de restrictions. Les nouveaux paramètres incluent :

    • Image Playground
    • iPhone Mirroring
    • Outils d’écriture
    • Autoriser la modification du partage multimédia

Problèmes résolus dans la version CEM 25.1.0

  • De nombreux certificats de charge utile étaient générés pour les appareils AE. [CXM-116956]
  • Certaines stratégies ne sont pas déployées sur les appareils AE lors de la réinscription lorsque la condition de déploiement est définie sur « Uniquement lorsque le déploiement précédent a échoué » dans le calendrier de déploiement. [CXM-117350]
  • Lorsque vous essayez de synchroniser des applications du programme d’achat en volume (VPP) spécifiques à GEO avec le serveur Citrix Endpoint Management (CEM), la synchronisation échoue sans aucun message d’erreur. Les applications VPP ne sont pas reportées sur la liste des applications Citrix Endpoint Management, même lors de la synchronisation manuelle des achats en volume. [CXM-117897]

Citrix Endpoint Management 24.10.0

  • Authentification avec l’administration basée sur les groupes Azure Active Directory : Citrix Endpoint Management prend en charge l’authentification d’identité basée sur les groupes via Azure Active Directory (AAD) et les fournisseurs d’identité SAML, permettant aux administrateurs de gérer l’accès au niveau du groupe à l’aide de l’appartenance au groupe AAD. Cette mise à jour offre une plus grande flexibilité et une sécurité renforcée grâce à des contrôles de groupe centralisés. Bien que cette nouvelle fonctionnalité rationalise la gestion des accès, le mécanisme de connexion Citrix Identity d’ancienne génération reste également disponible pour garantir la rétrocompatibilité. Pour plus d’informations, consultez Authentification avec l’administration basée sur les groupes Azure Active Directory.
  • Prise en charge du blocage des applications tierces distribuées sur le Web : dans la stratégie de restriction, le nouveau paramètre Applications de distribution Web a été ajouté pour bloquer les applications tierces distribuées sur le Web sur les appareils iOS. Ce paramètre s’applique à iOS 17.5 et versions ultérieures. Pour plus d’informations, consultez la Stratégie de restrictions. Contactez votre administrateur pour activer cette fonctionnalité si nécessaire.
  • Expérience de plate-forme unifiée : Citrix Endpoint Management permet une expérience de plate-forme unifiée en fournissant une navigation unifiée entre les produits Citrix. Cette fonctionnalité modifie l’emplacement de la barre de navigation dans l’interface utilisateur globale et ajoute une nouvelle barre de navigation à gauche.
  • Amélioration de Citrix Endpoint Management pour prendre en charge le serveur CA Windows 2022 : Citrix Endpoint Management prend en charge les serveurs CA suivants :

    • Windows Server 2016
    • Windows Server 2019
    • Windows Server 2022
  • L’onglet Surveiller est obsolète : l’onglet Surveiller dans Citrix Endpoint Management est obsolète à partir d’octobre 2024. Pour plus d’informations, consultez Fins de prise en charge et retraits.
  • Mise à jour du document d’API REST publique pour inclure l’API en Mode perdu de l’appareil : ajout de l’API en Mode perdu dans le Document sur l’API REST publique.
  • Modifier l’appel d’API pour qu’il soit le corps de la publication au lieu de l’URL : mise à jour de l’appel d’API pour inclure les données dans le corps de la requête plutôt que dans l’URL dans le Document sur l’API REST publique.
  • Prise en charge d’Android 15 : Citrix Endpoint Management et les applications de productivité mobiles Citrix prennent désormais en charge les mises à jour des appareils Android Enterprise vers Android 15. Pour plus d’informations sur les avantages en matière de sécurité et de confidentialité, consultez la documentation du développeur Android.
  • Prise en charge d’iOS 18 : Citrix Endpoint Management et les applications de productivité mobiles Citrix sont désormais compatibles avec iOS 18, mais ne prennent pas actuellement en charge toutes les nouvelles fonctionnalités d’iOS 18.
  • Prise en charge de macOS 15 : Citrix Endpoint Management et les applications de productivité mobiles Citrix sont désormais compatibles avec macOS 15, mais ne prennent pas actuellement en charge toutes les nouvelles fonctionnalités de macOS 15.

Problèmes résolus dans la version CEM 24.10.0

  • La connectivité des tests VPP et la synchronisation VPP échouent pour certaines applications. [CXM-117353]

Citrix Endpoint Management 24.8.0

Problèmes résolus dans la version CEM 24.8.0

  • L’action de sécurité « Supprimer tous les utilisateurs » a échoué sur l’iPad partagé. [CXM-114866]
  • Certaines applications iOS publiques de Citrix Endpoint Management sont introuvables dans l’Apple Store. [CXM-114970]
  • Dans Citrix Endpoint Management 24.4.0, l’authentification unique SAML échoue après le renouvellement du certificat SAML lorsque CEM est utilisé comme fournisseur d’identité (IDP) pour l’authentification unique SAML. [CXM-115836]
  • Dans un scénario d’authentification basée sur des certificats, Secure Hub rencontre des problèmes de fonctionnalité en raison d’un échec lors du renouvellement du certificat. L’administrateur système peut constater que la génération des certificats PKI ne s’arrête jamais, en particulier sur la plate-forme Android. [CXM-116012]
  • L’option Mettre à jour n’est pas disponible dans le magasin Secure Hub pour les applications compatibles avec le SDK MAM avec la nouvelle version. [CXM-116194]

Citrix Endpoint Management 24.6.0

  • Prise en charge du verrouillage des applications tierces pour iOS 17.4 et les versions ultérieures : dans la stratégie de restriction, un nouveau paramètre Place de marché d’applications alternative a été intégré pour empêcher l’installation d’applications provenant de places de marché alternatives depuis le Web, et également pour empêcher toute application de place de marché alternative installée d’installer des applications. Pour plus d’informations, consultez la section Stratégies de restrictions.
  • Prise en charge de Firebase Cloud Messaging pour utiliser la nouvelle API http v1 : les API FCM d’ancienne génération pour HTTP sont abandonnées par Google depuis le 21 juin 2024. Pour que FCM fonctionne correctement avec la nouvelle API, un nouveau champ Fichier de clé de compte de service a été ajouté à la page Firebase Cloud Messaging pour vous permettre de télécharger le fichier JSON de clé de compte de service. Pour plus d’informations, consultez la page Firebase Cloud Messaging.

Problèmes résolus dans la version CEM 24.6.0

  • Une fois qu’un administrateur a mis à jour le groupe AD, les applications mobiles attribuées au groupe de mise à disposition deviennent inaccessibles aux utilisateurs qui peuvent eux-mêmes devenir anonymes. [CXM-115649]
  • Les journaux Secure Hub ne peuvent pas être envoyés au service d’assistance informatique lorsque le client sélectionne Envoyer les journaux de l’appareil au service d’assistance informatique directement dans les paramètres du support client. [CXM-115794]

Citrix Endpoint Management 24.4.0

  • Ajout d’une nouvelle stratégie d’appareil Knox Platform for Enterprise : Une nouvelle stratégie d’appareil clé Knox Platform for Enterprise a été ajoutée. Cette stratégie vous permet de fournir les informations de licence Samsung Knox Platform for Enterprise (KPE) requises et d’utiliser les licences KPE pour renforcer la sécurité de vos appareils Samsung. Pour plus d’informations, consultez Stratégie d’appareil Knox Platform for Enterprise.

  • Appliquez une version minimale du système d’exploitation afin de terminer la configuration de l’inscription automatique : avec iOS 17, les logiciels de gestion des appareils mobiles peuvent désormais appliquer une version minimale du système d’exploitation aux appareils inscrits lors de l’utilisation de l’inscription automatique des appareils. Pour plus d’informations, consultez l’étape 3 de la section Ajouter votre compte à Citrix Endpoint Management.

  • Prise en charge de la remise en service des appareils iOS 17 : Grâce à la fonctionnalité de remise en service, le serveur MDM peut envoyer une commande d’effacement qui inclut les informations Wi-Fi et un profil d’inscription MDM par défaut à l’appareil utilisateur. L’appareil efface ensuite automatiquement toutes les données utilisateur, se connecte au réseau Wi-Fi spécifié et se réinscrit au serveur MDM à l’aide du profil d’inscription fourni.

  • Prise en charge de Samsung Enhanced Attestation v3 : Samsung Enhanced Attestation v3 améliore la fonctionnalité de sécurité CEM sur les appareils Samsung Knox. Pour plus d’informations, consultez Samsung Knox Enhanced Attestation.

  • Modernisation du tri et du filtrage lors de l’inscription des appareils : les vues de liste dans CEM sont actuellement difficiles à parcourir et moins conviviales. En déplaçant les options de filtrage et de tri vers les en-têtes de colonne, les clients peuvent facilement combiner ces fonctions afin de trouver les données dont ils ont besoin de manière beaucoup plus simple et intuitive.

  • Prise en charge de l’installation immédiate des mises à jour du système d’exploitation pour les appareils iOS : dans la stratégie de mise à jour du système d’exploitation des appareils, un nouveau bouton radio appelé Installer dès que possible est ajouté dans les options de mise à jour du système d’exploitation pour iOS. Cette fonctionnalité vous permet d’installer immédiatement les mises à jour du système d’exploitation précédemment téléchargées pour les appareils iOS. Pour plus d’informations, consultez Stratégie de mise à jour du système d’exploitation des appareils iOS.

  • Ajout d’un nouveau champ obligatoire « Domaine » dans les paramètres 802.1x pour Android : un nouveau champ Domaine est ajouté sur la page des paramètres de stratégie réseau de la plateforme Android Enterprise pour le type d’authentification EAP 802.1x. Pour plus d’informations, consultez la section Paramètres 802.1x pour Android.

Problèmes résolus dans la version CEM 24.4.0

  • Sur les appareils iOS, les applications de classe entreprise peuvent signaler un numéro de version incorrect après la mise à niveau. [CXM-112711]
  • Les appareils iOS inscrits sont invités à saisir le nom d’utilisateur principal sur Secure Hub. [CXM-114316]

Citrix Endpoint Management 24.1.0

Cette version résout également plusieurs problèmes afin d’améliorer la stabilité et les performances générales. Aucune nouvelle fonctionnalité n’a été ajoutée.

Citrix Endpoint Management 23.12.0

Ajout d’un nouveau champ obligatoire “Domaine” dans les paramètres 802.1x pour Android : Un nouveau champ Domaine a été ajouté sur la page des paramètres de la Stratégie réseau de la plate-forme Android Enterprise pour le type d’authentification 802.1x EAP. Pour en savoir plus, consultez la section Paramètres 802.1x pour Android.

Problèmes connus actuels

Problèmes connus dans Citrix Endpoint Management 22.6.0

La sélection des trois types de journaux (Débogage, Audit administrateur, Audit utilisateur) à télécharger sous Dépannage et support > Journaux ne fonctionne pas par intermittence. Seuls les journaux de débogage sont téléchargés. Pour contourner le problème, vous pouvez télécharger chaque journal séparément ou ouvrir votre navigateur en mode navigation privée pour télécharger tous les journaux en cochant les trois cases. [CXM-105334]

Lors de la création d’un lien Web dans Android Enterprise, une erreur se produit lors de la tentative d’enregistrement de l’application avec une icône. Cette erreur est lié aux services Google. Pour contourner le problème, enregistrez l’application sans télécharger d’icône. [CXM-105395]

Les stratégies Samsung Knox/SAFE restent actives sur les appareils inscrits, même après la fin de leur prise en charge, et ne peuvent pas être désactivées ni configurées. Pour contourner le problème, désinscrivez et réinscrivez l’appareil. [CXM-104303]

Problèmes connus dans Citrix Endpoint Management 22.4.0

Lorsque vous recherchez un utilisateur Active Directory inscrit dans l’onglet Surveiller, aucun appareil inscrit n’est affiché pour cet utilisateur. Vous pouvez toujours afficher les stratégies et les applications attribuées à l’utilisateur et effectuer toutes les actions de sécurité dans Gérer > Appareils. Les appareils enregistrés sous iOS et Android sont affectés. [CXM-104283]

Les applications privées ne peuvent pas être publiées à l’aide d’Android Enterprise en raison d’un problème dans les services Google. Nous mettrons à jour notre documentation lorsque le problème sera résolu. [CXM-103690]

Problèmes connus dans Citrix Endpoint Management 21.12.0

Après la migration vers le RBAC basé sur Citrix Cloud, les utilisateurs administrateurs disposant d’une autorisation d’accès complet dans Citrix Cloud obtiendront également une autorisation d’accès complet dans CEM, même s’ils disposaient d’une autorisation personnalisée avant la migration. Pour contourner le problème, vous pouvez mettre à jour les autorisations d’administrateur sur la page Gestion des identités et des accès Citrix Cloud avec l’accès souhaité. [CXM-102765]

Les clients intégrés avant 2018 disposent d’un accès administrateur local à la console. Les utilisateurs administrateurs CEM disposant d’autorisations permettant d’ajouter ou de modifier des utilisateurs locaux peuvent également ajouter ou modifier des utilisateurs locaux dans Citrix Cloud. Ces autorisations incluent la modification des mots de passe des utilisateurs locaux. Pour résoudre ce problème, vous pouvez appeler le support pour bloquer l’accès administrateur local direct à la console, ce qui autorise uniquement l’accès administrateur à Citrix Cloud. [CXM-102780]

Problèmes connus dans Citrix Endpoint Management 21.11.0

Sur les appareils iOS inscrits uniquement dans MAM, l’installation des applications d’entreprise échoue. [CXM-101852]

L’utilisation de la stratégie Mise à jour automatique des applications gérées pour Android Enterprise ne s’applique pas aux appareils lorsque le serveur CEM est mis à niveau vers la version 21.11.0. L’échec de la stratégie affecte les mises à jour des applications sur l’appareil. Pour contourner le problème, un administrateur peut modifier et enregistrer la stratégie pour actualiser les valeurs par défaut. [CXM-102446]

Problèmes connus dans Citrix Endpoint Management 21.10.0

La stratégie VPN ne fonctionne pas correctement sur les appareils Windows 11 gérés. Nous avons signalé ce problème à Microsoft et nous travaillons avec Microsoft pour le résoudre. Nous apporterons des informations sur toute progression.

Problèmes connus dans Citrix Endpoint Management 21.9.1

Sur les appareils Android inscrits en mode Profil de travail sur appareil appartenant à l’entreprise : les utilisateurs peuvent voir des erreurs indiquant qu’ils ne peuvent pas installer ou rechercher des applications sur leur profil personnel. Si ces erreurs s’affichent, mettez à jour l’application Google Play Store et réessayez. [CXM-100678]

Problèmes connus dans Citrix Endpoint Management 21.5.0

Les utilisateurs ne peuvent pas s’authentifier auprès d’Azure Active Directory (AAD) s’ils :

  1. Inscrivent leur appareil dans Citrix Endpoint Management à l’aide des informations d’identification AAD.
  2. Lancent une application Office 365 et complètent l’enregistrement AAD.
  3. Suppriment leur compte de l’application Microsoft Authenticator.
  4. Lancent une application Office 365 et se déconnectent.

Pour contourner le problème, désinscrivez l’appareil de Citrix Endpoint Management et réinscrivez-le. [CXM-90235]

Problèmes connus dans Citrix Endpoint Management 21.4.0

La réinscription échoue sur les appareils iOS si l’utilisateur qui tente de se réinscrire est un utilisateur Azure Active Directory différent de l’utilisateur initialement inscrit sur l’appareil. Pour contourner le problème, annulez l’inscription de l’utilisateur d’origine sur l’application Microsoft Authenticator de l’appareil avant la réinscription. [CXM-90218]

Problèmes connus dans Citrix Endpoint Management 21.2.0

Lorsque vous ajoutez Citrix Secure Web en tant qu’application MDX pour Android Enterprise, Google Play d’entreprise ne peut pas trouver l’application à l’aide de l’identifiant de l’application. Si vous recherchez « Citrix Secure Web » au lieu de l’identifiant de l’application, Google Play d’entreprise peut trouver l’application. Ce problème est un bug Google. [CXM-91991]

L’importation du certificat d’écoute SSL peut échouer. Reconditionnez le keystore de certificat en suivant les étapes décrites dans CTX-297153. [XMHELP-3346]

Problèmes connus dans Citrix Endpoint Management 20.10.1

Si vous effectuez une mise à niveau de la version Citrix ADC locale vers 13.0-64.35 ou version ultérieure, et que Citrix Endpoint Management n’est pas compatible avec Workspace : une erreur se produit lors de l’authentification unique (Single Sign-On) avec Citrix Files ou lors de l’utilisation de l’URL du domaine ShareFile. L’utilisateur ne peut pas se connecter. Cette erreur se produit uniquement dans un navigateur avec l’option Connexion employés.

Pour contourner ce problème : si vous n’avez pas encore exécuté les commandes suivantes à partir de l’interface de ligne de commande ADC sur NetScaler Gateway, exécutez-les pour activer l’authentification unique (SSO) globale :

set vpn parameter SSO ON

bind vpn vs <vsName> -portalTheme X1

Pour plus d’informations, consultez :

Après avoir terminé ces étapes, les utilisateurs peuvent utiliser l’authentification unique (SSO) avec Citrix Files ou l’URL du domaine ShareFile dans un navigateur avec l’option Connexion employés. [CXM-88400]

Problèmes connus dans Citrix Endpoint Management 20.2.1

Après avoir configuré ShareFile avec une adresse URL ShareFile dans la console Citrix Endpoint Management, lorsque vous cliquez sur le bouton Tester la connexion, une erreur est générée. Pour résoudre ce problème, désactivez l’authentification multifacteur pour ShareFile. Pour en savoir plus sur ce problème et sur la solution de contournement, consultez Reset user phone number for Two Step Verification. [CXM-79240]

Problèmes connus dans Citrix Endpoint Management 20.1.0

Lorsque vous ajoutez des utilisateurs à une bibliothèque dans Citrix Cloud, Citrix Endpoint Management signale un succès, mais les utilisateurs ne sont pas ajoutés. [CXM-73726]

Problèmes connus dans Citrix Endpoint Management 19.11.0

Les applications MDX et publiques ne peuvent pas être supprimées de la console. Pour contourner le problème, sélectionnez l’application à supprimer, puis cliquez sur Modifier. Désélectionnez Android Enterprise et sélectionnez d’autres plates-formes dans la liste des plates-formes. Enregistrez l’application. Vous pouvez à présent supprimer l’application. [CXM-74468]

Problèmes connus dans Citrix Endpoint Management 19.5.0

Lors de l’inscription d’un appareil Citrix Ready Workspace Hub, définissez l’adresse MAC Ethernet (eth0) dans la liste d’autorisation pour éviter l’échec de l’inscription. [CXM-43141]

Problèmes connus dans Citrix Endpoint Management 19.4.1

Lorsque vous utilisez des tabulations pour parcourir les options de stratégie de GPO Windows, les boutons radio et les cases à cocher sont ignorés. [CXM-58277]

Problèmes connus dans Citrix Endpoint Management 19.2.1

Si vous désinscrivez une entreprise Android Enterprise en la supprimant via la console d’administration Google, les tentatives de réinscription de l’entreprise risquent d’échouer. Utilisez toujours la console Citrix Endpoint Management pour annuler l’inscription d’une entreprise Android Enterprise, comme décrit dans la section Désinscription d’une entreprise Android Entreprise. Pour les clients Google Workspace, suivez les instructions de la section Désinscription d’une entreprise Android Entreprise. [CXM-62709] [CXM-62950]

Problèmes connus dans Citrix Endpoint Management 19.2.0

Lors de la création d’une application de magasin public dans Citrix Endpoint Management 10.18.3 : sur la page Réglages de l’app de l’iPad, si vous cliquez sur Retour sans rechercher d’applications, puis cliquez sur Suivant, le problème suivant se produit. Les boutons de navigation ne répondent pas et ne vous permettent pas de rechercher des applications. Le problème se produit lors de la création d’applications de magasin public pour iOS ou Android. [CXM-46820]

Problèmes connus dans Citrix Endpoint Management 10.19.1

Après avoir terminé le processus d’inscription sur la page Paramètres > Android Enterprise, le message d’erreur suivant s’affiche : `A configuration error occurred. Réessayez. Lorsque vous fermez le message d’erreur, votre configuration Android Entreprise est enregistrée, mais Activer Android Entreprise est désactivé. Pour contourner ce problème, réduisez le nombre de catégories d’application à 30 ou moins. [CXM-60899]

Problèmes connus dans Citrix Endpoint Management 10.18.5

Lorsqu’une application Chrome est configurée comme application requise pour les appareils Chrome OS, les utilisateurs devront peut-être se déconnecter et se reconnecter pour installer l’application. Ce problème externe est associé à l’ID de bogue Google 76022819. [CXM-48060]

Problèmes connus dans Citrix Endpoint Management 10.18.3

Après suppression d’un administrateur Citrix Cloud dont un appareil est inscrit : Citrix Endpoint Management ne met pas à jour le rôle utilisateur dans la console Citrix Endpoint Management tant que l’administrateur ne se reconnecte pas à partir de l’app Citrix Secure Hub ou du portail en libre-service. [CXM-45730]

Problèmes connus dans Citrix Endpoint Management 10.7.4

Si vous configurez Citrix Endpoint Management pour la connexion unique (SSO) à l’aide du fournisseur d’identité Citrix avec Azure Active Directory : lorsqu’un administrateur ou un utilisateur Citrix Endpoint Management est redirigé vers l’écran de connexion Azure Active Directory, l’écran affiche le message « Page de connexion pour Citrix Secure Hub.» Le message correct est « Page de connexion pour la console Citrix Endpoint Management ». Le message correct est « Page de connexion à la console Citrix Endpoint Management ». [CXM-42309]