Serveur XenMobile®

Installation et configuration

Avant de commencer

Vous pouvez utiliser la liste de contrôle de préinstallation suivante pour noter les prérequis et les paramètres d’installation de XenMobile® sur site. Chaque tâche ou note comprend une colonne indiquant le composant ou la fonction auquel l’exigence s’applique.

La planification d’un déploiement XenMobile implique de nombreuses considérations. Pour des recommandations, des questions fréquentes et des cas d’utilisation pour votre environnement XenMobile complet, consultez le Manuel de déploiement XenMobile.

Pour les étapes d’installation, consultez la section Installer XenMobile plus loin dans cet article.

Liste de contrôle de préinstallation

Connectivité réseau de base

Voici les paramètres réseau dont vous avez besoin pour la solution XenMobile.

Prérequis ou paramètre Composant ou fonction Noter le paramètre
Notez le nom de domaine complet (FQDN) auquel les utilisateurs distants se connectent. XenMobile et Citrix Gateway  
Notez l’adresse IP publique et locale.    
Vous avez besoin de ces adresses IP pour configurer le pare-feu afin de mettre en place la traduction d’adresses réseau (NAT). XenMobile et Citrix Gateway  
Notez le masque de sous-réseau. XenMobile et Citrix Gateway  
Notez les adresses IP DNS. XenMobile et Citrix Gateway  
Notez les adresses IP du serveur WINS (le cas échéant). Citrix Gateway  
Identifiez et notez le nom d’hôte de Citrix Gateway. Citrix Gateway Cet élément n’est pas le FQDN. Le FQDN est contenu dans le certificat de serveur signé qui est lié au serveur virtuel et auquel les utilisateurs se connectent. Vous pouvez configurer le nom d’hôte à l’aide de l’Assistant d’installation de Citrix Gateway.
Notez l’adresse IP de XenMobile. Réservez une adresse IP si vous installez une instance de XenMobile. Si vous configurez un cluster, notez toutes les adresses IP dont vous avez besoin. XenMobile  
Une adresse IP publique configurée sur Citrix Gateway Citrix Gateway  
Une entrée DNS externe pour Citrix Gateway Citrix Gateway  
Notez l’adresse IP du serveur proxy web, le port, la liste des hôtes proxy, ainsi que le nom d’utilisateur et le mot de passe de l’administrateur. Ces paramètres sont facultatifs si vous déployez un serveur proxy dans votre réseau (le cas échéant). Citrix Gateway Vous pouvez utiliser le sAMAccountName ou le nom d’utilisateur principal (UPN) lors de la configuration du nom d’utilisateur pour le proxy web.
Notez l’adresse IP de la passerelle par défaut. XenMobile et Citrix Gateway  
Notez l’adresse IP du système (NSIP) et le masque de sous-réseau. Citrix Gateway  
Notez l’adresse IP du sous-réseau (SNIP) et le masque de sous-réseau. Citrix Gateway  
Notez l’adresse IP du serveur virtuel Citrix Gateway et le FQDN du certificat. Pour configurer plusieurs serveurs virtuels, notez toutes les adresses IP virtuelles et les FQDN des certificats. Citrix Gateway  
Notez les réseaux internes auxquels les utilisateurs peuvent accéder via Citrix Gateway. Exemple : 10.10.0.0/24. Saisissez tous les réseaux internes et segments de réseau auxquels les utilisateurs doivent avoir accès dans les cas suivants : Lorsque les utilisateurs se connectent avec Secure Hub ou le plug-in Citrix Gateway lorsque le tunneling fractionné est activé. Citrix Gateway  
Assurez-vous que la connectivité réseau entre le serveur XenMobile, Citrix Gateway, le serveur Microsoft SQL externe et le serveur DNS est établie. XenMobile et Citrix Gateway  

Licences

XenMobile vous oblige à acheter des options de licence pour Citrix Gateway et XenMobile. Pour plus d’informations sur les licences Citrix, consultez Le système de licences Citrix.

Prérequis Composant Noter l’emplacement
Obtenez des licences universelles sur le site web de Citrix. Pour plus de détails, consultez la section Licences dans la documentation de Citrix Gateway. Citrix Gateway, XenMobile et serveur de licences Citrix  

Certificats

XenMobile et Citrix Gateway nécessitent des certificats pour permettre les connexions avec d’autres produits et applications Citrix, ainsi qu’à partir des appareils des utilisateurs. Pour plus de détails, consultez la section Certificats et authentification dans la documentation XenMobile.

Prérequis Composant Notes
Obtenez et installez les certificats requis. XenMobile et Citrix Gateway  

Ports

Ouvrez les ports pour permettre la communication avec les composants XenMobile.

Prérequis Composant Notes
Ouvrez les ports pour XenMobile XenMobile et Citrix Gateway  

Base de données

XenMobile nécessite une configuration de connexion à la base de données. Le référentiel XenMobile requiert une base de données Microsoft SQL Server exécutée sur l’une des versions prises en charge mentionnées dans Configuration système requise et compatibilité. Citrix recommande d’utiliser Microsoft SQL à distance. PostgreSQL est inclus avec XenMobile. Utilisez PostgreSQL localement ou à distance uniquement dans des environnements de test.

Par défaut, XenMobile utilise le pilote de base de données jTDS. Pour utiliser le pilote Microsoft JDBC pour les installations sur site de XenMobile Server, consultez Pilotes SQL Server.

Prérequis Composant Notes
Adresse IP et port de Microsoft SQL Server. Assurez-vous que le compte de service de SQL Server à utiliser sur XenMobile dispose de l’autorisation de rôle DBcreator. XenMobile  

Paramètres Active Directory

Prérequis Composant Notes
Notez l’adresse IP et les ports d’Active Directory pour les serveurs principal et secondaire. Si vous utilisez le port 636, installez un certificat racine d’une autorité de certification sur XenMobile et définissez l’option Utiliser des connexions sécurisées sur Oui. XenMobile et Citrix Gateway  
Notez le nom de domaine Active Directory. XenMobile et Citrix Gateway  
Notez le compte de service Active Directory, qui nécessite un ID utilisateur, un mot de passe et un alias de domaine.    
Le compte de service Active Directory est le compte que XenMobile utilise pour interroger Active Directory. XenMobile et Citrix Gateway  
Notez le DN de base utilisateur, qui est le niveau de répertoire sous lequel les utilisateurs sont situés. Par exemple : cn=users,dc=ace,dc=com. Citrix Gateway et XenMobile utilisent le DN de base utilisateur pour interroger Active Directory. XenMobile et Citrix Gateway  
Notez le DN de base de groupe, qui est le niveau de répertoire sous lequel les groupes sont situés. Citrix Gateway et XenMobile utilisent ce DN pour interroger Active Directory. XenMobile et Citrix Gateway  

Connexions entre XenMobile et Citrix Gateway

Prérequis Composant Noter le paramètre
Notez le nom d’hôte de XenMobile. XenMobile  
Notez le FQDN ou l’adresse IP de XenMobile. XenMobile  
Identifiez les applications auxquelles les utilisateurs peuvent accéder. Citrix Gateway  
Notez l’URL de rappel. XenMobile  

Connexions utilisateur : Accès à Citrix Virtual Apps and Desktops™ et Citrix Secure Hub

Citrix vous recommande d’utiliser l’assistant de configuration rapide de Citrix ADC pour configurer les paramètres de connexion entre XenMobile et Citrix Gateway, ainsi qu’entre XenMobile et Secure Hub. Vous créez un second serveur virtuel pour permettre les connexions utilisateur depuis Citrix Receiver™ et les navigateurs web. Ces connexions concernent les applications Windows et les bureaux virtuels dans Virtual Apps and Desktops. Citrix vous recommande également d’utiliser l’assistant de configuration rapide de Citrix ADC pour configurer ces paramètres.

Prérequis Composant Noter le paramètre
Notez le nom d’hôte de Citrix Gateway et l’URL externe. L’URL externe est l’adresse web à laquelle les utilisateurs se connectent. XenMobile  
Notez l’URL de rappel de Citrix Gateway. XenMobile  
Notez les adresses IP et les masques de sous-réseau pour le serveur virtuel. Citrix Gateway  
Notez le chemin d’accès pour Program Neighborhood Agent ou un site Virtual Apps and Desktops. Citrix Gateway et XenMobile  
Notez le FQDN ou l’adresse IP du serveur Citrix Virtual Apps™ and Desktops exécutant la Secure Ticket Authority (STA) (pour les connexions ICA uniquement). Citrix Gateway  
Notez le FQDN public pour XenMobile. Citrix Gateway  
Notez le FQDN public pour Secure Hub. Citrix Gateway  

Organigramme de déploiement de XenMobile

Vous pouvez utiliser cet organigramme pour vous guider à travers les principales étapes du déploiement de XenMobile. Les liens vers les rubriques de chaque étape suivent la figure.

  1. Configuration système requise et compatibilité
  2. Installation et configuration
  3. 3 et 4 : Liste de contrôle de préinstallation (cet article)
  4. 5 : Configurer XenMobile dans la fenêtre d’invite de commandes (cet article)
  5. 6 : Configurer XenMobile dans un navigateur web (cet article)
  6. Configuration des paramètres de votre environnement XenMobile
  7. Exigences relatives aux ports

Installer XenMobile

La machine virtuelle (VM) XenMobile s’exécute sur Citrix XenServer, VMware ESXi ou Microsoft Hyper-V. Vous pouvez utiliser les consoles de gestion XenCenter® ou vSphere pour installer XenMobile.

Remarque :

Assurez-vous que l’hyperviseur est configuré avec l’heure correcte – soit à l’aide d’un serveur NTP, soit d’une configuration manuelle – car XenMobile utilise cette heure. Si vous rencontrez des problèmes de fuseau horaire lors de la synchronisation de l’heure XenMobile avec un hyperviseur, vous pouvez les éviter en faisant pointer XenMobile vers un serveur NTP. Pour ce faire, utilisez l’interface de ligne de commande (CLI) de XenMobile, comme décrit dans Options de l’interface de ligne de commande.

Prérequis XenServer ou VMware ESXi Avant d’installer XenMobile sur XenServer ou VMware ESXi, vous devez effectuer les opérations suivantes. Pour plus de détails, consultez la documentation de votre XenServer ou VMware.

  • Installez XenServer® ou VMware ESXi sur un ordinateur doté de ressources matérielles adéquates.
  • Installez XenCenter ou vSphere sur un ordinateur distinct. L’ordinateur qui héberge XenCenter ou vSphere se connecte à l’hôte XenServer ou VMware ESXi via le réseau.

Prérequis Hyper-V Avant d’installer XenMobile sur Hyper-V, vous devez effectuer les opérations suivantes. Pour plus de détails, consultez la documentation de votre Hyper-V.

  • Installez Windows Server 2016 ou Windows Server 2019 avec Hyper-V activé, rôle activé, sur un ordinateur doté de ressources système adéquates. Lors de l’installation du rôle Hyper-V, veillez à spécifier les cartes réseau sur le serveur que Hyper-V utilise pour créer les réseaux virtuels. Vous pouvez réserver certaines cartes réseau pour l’hôte.
  • Supprimez le fichier Virtual Machines/<UUID spécifique à la build>.xml
  • Déplacez le fichier Legacy/<UUID spécifique à la build>.exp dans Virtual Machines

Mode FIPS 140-2 Pour installer XenMobile Server en mode FIPS, complétez un groupe de prérequis, comme décrit dans Configurer FIPS avec XenMobile.

Télécharger le logiciel produit XenMobile

Vous pouvez télécharger le logiciel produit depuis le site web de Citrix. Connectez-vous au site, puis utilisez le lien Téléchargements pour accéder à la page contenant le logiciel que vous souhaitez télécharger.

Pour télécharger le logiciel pour XenMobile

  1. Accédez au site web de Citrix.

  2. À côté de la zone de recherche, cliquez sur Se connecter et connectez-vous à votre compte.

  3. Cliquez sur l’onglet Téléchargements.

  4. Sur la page Téléchargements, dans la liste Sélectionner un produit, cliquez sur Citrix Endpoint Management™ (et Citrix XenMobile Server). La page Citrix Endpoint Management (et Citrix XenMobile Server) s’affiche automatiquement.

    Liste des produits

  5. Développez XenMobile Server (sur site).

  6. Développez Logiciel produit.

  7. Cliquez sur XenMobile Server 10.

  8. Cliquez sur le menu Accéder au téléchargement et choisissez l’image virtuelle appropriée à utiliser pour installer XenMobile. Vous pouvez également faire défiler la page vers le bas pour localiser le bouton Télécharger le fichier pour l’image que vous souhaitez installer.

  9. Suivez les instructions à l’écran pour télécharger le logiciel.

Pour télécharger le logiciel pour Citrix Gateway

Vous pouvez utiliser cette procédure pour télécharger l’appliance virtuelle Citrix Gateway ou les mises à niveau logicielles de votre appliance Citrix Gateway existante.

  1. Accédez au site web de Citrix.
  2. Si vous n’êtes pas déjà connecté au site web de Citrix, à côté de la zone de recherche, cliquez sur Se connecter et connectez-vous à votre compte.
  3. Cliquez sur l’onglet Téléchargements.
  4. Sur la page Téléchargements, dans la liste de sélection de produits, cliquez sur Citrix Gateway.
  5. Cliquez sur Go. La page Citrix Gateway s’affiche.
  6. Sur la page Citrix Gateway, développez la version de Citrix Gateway que vous utilisez.
  7. Sous Micrologiciel, cliquez sur la version du logiciel de l’appliance que vous souhaitez télécharger.

    Remarque :

    Vous pouvez également cliquer sur Appliances virtuelles pour télécharger Citrix ADC VPX. Lorsque vous sélectionnez cette option, vous recevez une liste de logiciels pour la machine virtuelle pour chaque hyperviseur.

  8. Cliquez sur la version du logiciel de l’appliance que vous souhaitez télécharger.
  9. Sur la page du logiciel de l’appliance pour la version que vous souhaitez télécharger, cliquez sur Télécharger pour l’appliance virtuelle appropriée.
  10. Suivez les instructions à l’écran pour télécharger le logiciel.

Configurer XenMobile pour la première utilisation

  1. Pour configurer l’adresse IP et le masque de sous-réseau, la passerelle par défaut, les serveurs DNS et d’autres paramètres pour XenMobile : Utilisez la console de ligne de commande XenCenter ou vSphere.

    Remarque :

    Lorsque vous utilisez un client web vSphere : Nous vous recommandons de ne pas configurer les propriétés réseau lors du déploiement du modèle OVF sur la page Personnaliser le modèle. En agissant ainsi dans une configuration haute disponibilité : Vous évitez un problème avec l’adresse IP qui se produit lorsque vous clonez puis redémarrez la deuxième machine virtuelle XenMobile.

  2. Accédez à la console de gestion XenMobile uniquement via le nom de domaine complet du serveur XenMobile ou les adresses IP du nœud.

  3. Connectez-vous, puis suivez les étapes de l’écran de connexion initial.

Configurer XenMobile dans la fenêtre d’invite de commandes

  1. Importez la machine virtuelle XenMobile dans Citrix XenServer, Microsoft Hyper-V ou VMware ESXi. Pour plus de détails, consultez la documentation de XenServer, Hyper-V ou VMware.
  2. Dans votre hyperviseur, sélectionnez la machine virtuelle XenMobile importée et démarrez la vue de l’invite de commandes. Pour plus de détails, consultez la documentation de votre hyperviseur.
  3. Depuis la page de la console de l’hyperviseur, créez un compte administrateur pour XenMobile dans la fenêtre d’invite de commandes en saisissant le nom d’utilisateur et le mot de passe de l’administrateur.

    Lorsque vous créez ou modifiez des mots de passe pour le compte administrateur de l’invite de commandes, les certificats de serveur d’infrastructure à clé publique (PKI) et FIPS : XenMobile applique les règles suivantes à tous les utilisateurs, à l’exception des utilisateurs d’Active Directory dont les mots de passe sont gérés en dehors de XenMobile.

    • Le mot de passe doit comporter au moins huit caractères.
    • Le mot de passe doit satisfaire au moins trois des critères de complexité suivants :
      • Lettres majuscules (A à Z)
      • Lettres minuscules (a à z)
      • Chiffres (0 à 9)
      • Caractères spéciaux (tels que ! # $ %)

    Mot de passe CLI

    Aucun caractère, tel que des astérisques, n’apparaît lorsque vous saisissez le nouveau mot de passe.

  4. Fournissez les informations réseau suivantes, puis saisissez y pour valider les paramètres :
    1. Adresse IP du serveur XenMobile
    2. Masque de sous-réseau
    3. Passerelle par défaut, qui est l’adresse IP de la passerelle par défaut dans la DMZ
    4. Serveur DNS principal, qui est l’adresse IP du serveur DNS
    5. Serveur DNS secondaire (facultatif)

      Paramètres réseau

      Remarque :

      Les adresses affichées dans cette image et les images suivantes ne sont pas fonctionnelles et sont fournies à titre d’exemple uniquement.

  5. Saisissez y pour renforcer la sécurité en générant une phrase secrète de chiffrement aléatoire ou n pour fournir votre propre phrase secrète. Citrix recommande de saisir y pour générer une phrase secrète aléatoire.

    La phrase secrète est utilisée dans le cadre de la protection des clés de chiffrement utilisées pour sécuriser vos données sensibles. Un hachage de la phrase secrète, stocké dans le système de fichiers du serveur, est utilisé pour récupérer les clés lors du chiffrement et du déchiffrement des données. La phrase secrète ne peut pas être affichée.

Remarque :

Si vous avez l’intention d’étendre votre environnement et de configurer davantage de serveurs, fournissez votre propre phrase secrète. Si vous sélectionnez une phrase secrète aléatoire, vous ne pourrez pas la consulter.

Phrase secrète

  1. Vous pouvez éventuellement activer la norme FIPS (Federal Information Processing Standard). Pour plus de détails sur FIPS, consultez FIPS. Assurez-vous également de compléter un groupe de prérequis, comme indiqué dans Configurer FIPS avec XenMobile.

    FIPS

  2. Fournissez les informations suivantes pour configurer la connexion à la base de données.

    Configuration de la base de données

    • Votre base de données peut être locale ou distante. Saisissez l pour locale ou r pour distante.
    • Sélectionnez le type de base de données. Saisissez mi pour Microsoft SQL ou p pour PostgreSQL.

      Important :

      • Citrix recommande d’utiliser Microsoft SQL à distance. PostgreSQL est inclus avec XenMobile. Utilisez PostgreSQL localement ou à distance uniquement dans des environnements de test.
      • La migration de base de données n’est pas prise en charge. Les bases de données créées dans un environnement de test ne peuvent pas être déplacées vers un environnement de production.
    • Vous pouvez éventuellement saisir y pour utiliser l’authentification SSL pour votre base de données.
    • Fournissez le nom de domaine complet (FQDN) du serveur hébergeant XenMobile. Ce serveur hôte unique fournit à la fois des services de gestion des appareils et de gestion des applications.
    • Saisissez le numéro de port de votre base de données s’il est différent du numéro de port par défaut. Le port par défaut pour Microsoft SQL est 1433 et le port par défaut pour PostgreSQL est 5432.
    • Saisissez le nom d’utilisateur de votre administrateur de base de données.
    • Saisissez le mot de passe de votre administrateur de base de données.
    • Saisissez le nom de la base de données.
    • Appuyez sur Entrée pour valider les paramètres de la base de données.
  3. Vous pouvez éventuellement saisir y pour activer le clustering des nœuds ou instances XenMobile.

    Important :

    Si vous activez un cluster XenMobile, une fois la configuration du système terminée, ouvrez le port 80 pour permettre la communication en temps réel entre les membres du cluster. Effectuez cette configuration sur tous les nœuds du cluster.

  4. Saisissez le nom de domaine complet (FQDN) du serveur XenMobile.

    Nom d'hôte

  5. Appuyez sur Entrée pour valider les paramètres.
  6. Identifiez les ports de communication. Pour plus de détails sur les ports et leurs utilisations, consultez Exigences de port.

    Remarque :

    Acceptez les ports par défaut en appuyant sur Entrée (Retour sur un Mac).

    Ports

  7. Ignorez la question suivante concernant la mise à niveau à partir d’une version précédente de XenMobile, car vous installez XenMobile pour la première fois.
  8. Saisissez y si vous souhaitez utiliser le même mot de passe pour chaque certificat PKI (Public Key Infrastructure). Pour plus de détails sur la fonctionnalité PKI de XenMobile, consultez Chargement de certificats.

    PKI

    Important :

    Si vous avez l’intention de regrouper des nœuds ou des instances XenMobile en cluster, fournissez des mots de passe identiques pour les nœuds suivants.

  9. Saisissez le nouveau mot de passe, puis saisissez-le à nouveau pour le confirmer.

    Aucun caractère, tel qu’un astérisque, n’apparaît lorsque vous saisissez le nouveau mot de passe.

  10. Appuyez sur Entrée pour valider les paramètres.
  11. Créez un compte administrateur pour vous connecter à la console XenMobile à l’aide d’un navigateur web. Assurez-vous d’enregistrer ces informations d’identification pour une utilisation ultérieure.

    Compte de console

    Remarque :

    Aucun caractère, tel qu’un astérisque, n’apparaît lorsque vous saisissez le nouveau mot de passe.

  12. Appuyez sur Entrée pour valider les paramètres. La configuration initiale du système est enregistrée.
  13. Lorsque vous êtes invité à indiquer si vous effectuez une mise à niveau, saisissez n car il s’agit d’une nouvelle installation.
  14. Copiez l’URL complète qui apparaît à l’écran et poursuivez cette configuration initiale de XenMobile dans votre navigateur web.

    URL

Configurer XenMobile dans un navigateur web

Après avoir terminé la partie initiale de la configuration de XenMobile dans la fenêtre d’invite de commandes de votre hyperviseur, terminez le processus dans votre navigateur web.

  1. Dans votre navigateur web, accédez à l’emplacement fourni à la fin de la configuration de la fenêtre d’invite de commandes.

  2. Saisissez le nom d’utilisateur et le mot de passe du compte administrateur de la console XenMobile que vous avez créés dans la fenêtre d’invite de commandes.

    Écran de connexion de la console

  3. Sur la page Démarrer, cliquez sur Démarrer. La page Licences apparaît.

  4. Configurez la licence. Si vous ne téléchargez pas de licence, vous utilisez une licence d’évaluation valide pendant 30 jours. Pour plus de détails sur l’ajout et la configuration des licences et la configuration des notifications d’expiration, consultez Licences.

    Important :

    Si vous avez l’intention d’utiliser le clustering XenMobile en ajoutant des nœuds ou des instances de cluster XenMobile, vous devez utiliser la licence Citrix sur un serveur distant.

  5. Sur la page Certificats, cliquez sur Importer. La boîte de dialogue Importer apparaît.

  6. Importez votre certificat APNs et SSL Listener. La gestion des appareils iOS nécessite un certificat APNs. Pour plus de détails sur l’utilisation des certificats, consultez Certificats.

    Remarque :

    Cette étape nécessite le redémarrage du serveur.

  7. Le cas échéant, configurez Citrix Gateway. Pour plus de détails sur la configuration de Citrix Gateway, consultez Citrix Gateway et XenMobile et Configuration des paramètres de votre environnement XenMobile.

    Remarque :

    • Vous pouvez déployer Citrix Gateway à la périphérie de votre réseau interne (ou intranet). Ce déploiement fournit un point d’accès unique et sécurisé aux serveurs, applications et autres ressources réseau qui résident dans le réseau interne. Dans ce déploiement, tous les utilisateurs distants doivent se connecter à Citrix Gateway avant de pouvoir accéder à toute ressource du réseau interne.
    • Bien que Citrix Gateway soit un paramètre facultatif : après avoir saisi des données sur la page, vous devez effacer ou compléter les champs obligatoires avant de pouvoir quitter la page.
  8. Terminez la configuration LDAP pour accéder aux utilisateurs et aux groupes d’Active Directory. Pour plus de détails sur la configuration de la connexion LDAP, consultez Configuration LDAP.

  9. Configurez le serveur de notification pour pouvoir envoyer des messages aux utilisateurs. Pour plus de détails sur la configuration du serveur de notification, consultez Notifications.

Post-requisitoire. Redémarrez le serveur XenMobile pour activer vos certificats.

Installation et configuration