Nouveautés de XenMobile Server 10.16
Prise en charge continue des stratégies classiques dépréciées de Citrix ADC
Citrix a récemment annoncé la dépréciation de certaines fonctionnalités basées sur les stratégies classiques à partir de Citrix ADC 12.0 build 56.20. Les avis de dépréciation de Citrix ADC n’ont aucun impact sur les intégrations existantes de XenMobile Server avec Citrix Gateway. XenMobile Server continue de prendre en charge les stratégies classiques et aucune action n’est requise.
Annonces de dépréciation
Pour un préavis des fonctionnalités Citrix XenMobile qui sont progressivement supprimées, consultez Dépréciation.
Avant de mettre à niveau les points de terminaison vers iOS 14.5
Avant de mettre à niveau un point de terminaison vers iOS 14.5, Citrix vous recommande d’effectuer les actions suivantes pour atténuer les blocages d’applications :
- Mettez à niveau Citrix Secure Mail et Secure Web vers la version 21.2.X ou ultérieure. Consultez Mettre à niveau des applications MDX ou d’entreprise.
- Si vous utilisez le MDX Toolkit, encapsulez toutes les applications iOS tierces avec le MDX Toolkit 21.3.X ou ultérieur. Consultez la page de téléchargement du MDX Toolkit pour obtenir la dernière version.
Avant de mettre à niveau un Citrix ADC local
La mise à niveau d’un Citrix ADC local vers certaines versions peut entraîner une erreur d’authentification unique. L’authentification unique à Citrix Files ou à l’URL de domaine ShareFile dans un navigateur avec l’option Connexion de l’employé de l’entreprise entraîne une erreur. L’utilisateur ne peut pas se connecter.
Pour contourner ce problème : si vous n’avez pas déjà exécuté la commande suivante à partir de l’interface de ligne de commande ADC sur Citrix Gateway, exécutez-la pour activer le SSO global :
`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`
Pour plus d’informations, consultez :
Une fois le contournement terminé, les utilisateurs peuvent s’authentifier auprès de Citrix Files ou de l’URL de domaine ShareFile à l’aide du SSO dans un navigateur avec l’option de connexion de l’employé de l’entreprise. [CXM-88400]
Avant de mettre à niveau vers XenMobile 10.16 (local)
Certaines exigences système ont changé. Pour plus d’informations, consultez Configuration système requise et compatibilité et Compatibilité XenMobile.
-
Si la machine virtuelle exécutant le XenMobile® Server à mettre à niveau dispose de moins de 8 Go de RAM, nous vous recommandons d’augmenter la RAM à au moins 8 Go.
-
Mettez à jour votre Citrix License Server vers la version 11.17.2.0 Build 47000 ou ultérieure avant de mettre à jour vers la dernière version de XenMobile Server 10.16.
La dernière version de XenMobile nécessite Citrix License Server 11.17 (version minimale).
Remarque :
La date des services de réussite client (anciennement, date Subscription Advantage) dans XenMobile 10.16 est le 15 novembre 2022. La date des services de réussite client sur votre licence Citrix doit être postérieure à cette date.
Vous pouvez afficher la date à côté de la licence dans le License Server. Si vous connectez la dernière version de XenMobile à un environnement License Server plus ancien, la vérification de la connectivité échoue et vous ne pouvez pas configurer le License Server.
Pour renouveler la date de votre licence, téléchargez le dernier fichier de licence depuis le portail Citrix et téléchargez le fichier sur le Licensing Server. Consultez Services de réussite client.
Le service d’activation de licence (LAS) est la technologie de nouvelle génération pour les activations de produits dans la suite de produits Citrix. Si le service d’activation de licence est activé dans le correctif cumulatif 13 de la version 10.15 ou les correctifs cumulatifs ultérieurs, la mise à niveau directe vers la version 10.16.0.48 réinitialise la configuration du service d’activation de licence. Continuez à appliquer les correctifs cumulatifs 10.16 de la version 10.16 Correctif cumulatif 7 ou ultérieure, où le service d’activation de licence peut être reconfiguré. Les appareils existants ne sont pas affectés.
-
Pour un environnement en cluster : les déploiements de stratégies et d’applications iOS sur les appareils exécutant iOS 11 et versions ultérieures ont les exigences suivantes :
- Si Citrix Gateway est configuré pour la persistance SSL, vous devez ouvrir le port 80 sur tous les nœuds XenMobile Server.
-
Recommandation : avant d’installer une mise à jour XenMobile, utilisez la fonctionnalité de votre machine virtuelle pour prendre un instantané de votre système. Sauvegardez également la base de données de configuration de votre système. Si vous rencontrez des problèmes lors d’une mise à niveau, des sauvegardes complètes vous permettent de récupérer.
Pour mettre à niveau
Avec cette version, XenMobile prend en charge VMware ESXi 7.0. Assurez-vous de mettre à niveau vers la version 10.14 ou ultérieure avant d’installer ou de mettre à niveau ESXi 7.0.
Vous pouvez directement mettre à niveau vers XenMobile 10.16 à partir de XenMobile 10.15.x ou 10.14.x. Pour effectuer la mise à niveau, téléchargez le dernier binaire disponible : accédez à la page de téléchargements Citrix. Accédez à Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. Sur la vignette du logiciel XenMobile Server pour votre hyperviseur, cliquez sur Télécharger le fichier.
Pour télécharger la mise à niveau, utilisez la page Gestion des versions dans la console XenMobile. Consultez Pour mettre à niveau à l’aide de la page Gestion des versions.
Après la mise à niveau
Si une fonctionnalité impliquant des connexions sortantes cesse de fonctionner et que vous n’avez pas modifié la configuration de vos connexions, vérifiez le journal de XenMobile Server pour les erreurs telles que : « Impossible de se connecter au serveur VPP : le nom d’hôte ‘192.0.2.0’ ne correspond pas au sujet du certificat fourni par le pair ».
- L’erreur de validation du certificat signifie que vous devez désactiver la vérification du nom d’hôte sur le XenMobile Server.
- Par défaut, la vérification du nom d’hôte est activée sur les connexions sortantes, à l’exception du serveur PKI Microsoft.
- Si la vérification du nom d’hôte interrompt votre déploiement, remplacez la propriété du serveur
disable.hostname.verificationpartrue. La valeur par défaut de cette propriété estfalse.
Mises à jour de la plateforme
- Prise en charge d’Android 14 : XenMobile Server et les applications de productivité Citrix Mobile prennent désormais en charge les mises à jour des appareils Android Enterprise vers Android 14. Pour plus d’informations sur les avantages en matière de sécurité et de confidentialité, consultez la documentation Android.
- Prise en charge d’iOS 17 : XenMobile Server et les applications de productivité Citrix Mobile sont désormais compatibles avec iOS 17, mais ne prennent actuellement en charge aucune nouvelle fonctionnalité d’iOS 17.
- Prise en charge de macOS 14 : XenMobile Server et les applications de productivité Citrix Mobile sont désormais compatibles avec macOS 14, mais ne prennent actuellement en charge aucune nouvelle fonctionnalité de macOS 14.
Accès aux rapports Appareils et applications
Auparavant, la page de rapports Appareils et applications affichait les informations sur tous les appareils et applications pour tous les utilisateurs, quel que soit leur groupe d’utilisateurs, même si le contrôle d’accès basé sur les rôles (RBAC) était appliqué.
À partir de la version 10.16 de XenMobile Server, la page de rapports Appareils et applications affiche les appareils et applications spécifiques aux groupes d’utilisateurs définis dans À des groupes d’utilisateurs spécifiques que le rôle RBAC est autorisé à gérer. Pour plus d’informations sur la configuration des rôles avec RBAC, consultez Configurer les rôles avec RBAC.
Ajout d’un nouveau champ obligatoire « Domaine » dans les paramètres 802.1x pour Android Enterprise
Un nouveau champ Domaine est ajouté dans la page des paramètres de stratégie réseau de la plateforme Android Enterprise pour le type d’authentification 802.1x EAP. Pour plus d’informations, consultez Paramètres 802.1x pour Android Enterprise.
Ajout de nouveaux paramètres dans la stratégie d’appareil Restrictions et la stratégie d’appareil Exchange pour iOS
-
Ajout d’un nouveau paramètre Autoriser Mail Drop dans la stratégie d’appareil Exchange pour iOS. Pour plus d’informations, consultez Stratégie d’appareil Exchange - Paramètres iOS.
-
Ajout des nouveaux paramètres suivants dans la stratégie d’appareil Restrictions pour iOS :
- Autoriser le démarrage en mode de récupération par un appareil non appairé
- Installer une réponse de sécurité rapide
- Supprimer une réponse de sécurité rapide
- Autoriser la protection de la confidentialité de la messagerie
- NFC
- Autoriser les App clips
- Autoriser la publicité personnalisée Apple
- Déverrouillage automatique
Pour plus d’informations, consultez Stratégie d’appareil Restrictions - Paramètres iOS.
Ajout de nouveaux champs URL de connexion OAuth et URL de demande de jeton OAuth dans les paramètres de stratégie d’appareil Exchange pour iOS
À partir de la version 10.16 de XenMobile Server, les champs URL de connexion OAuth et URL de demande de jeton OAuth sont ajoutés sous le bouton radio Stratégie Exchange > iOS > Utiliser OAuth. Pour plus d’informations, consultez Stratégie d’appareil Exchange.
Ajout d’une nouvelle stratégie d’appareil Clé Knox Platform for Enterprise
Une nouvelle stratégie d’appareil nommée Clé Knox Platform for Enterprise a été ajoutée. Cette stratégie vous permet de fournir les informations de licence Samsung Knox Platform for Enterprise (KPE) requises et d’utiliser les licences KPE pour améliorer la sécurité de votre appareil Samsung. Pour plus d’informations, consultez Stratégie d’appareil Clé Knox Platform for Enterprise.
Cloner un groupe de mise à disposition pour l’utiliser comme base pour un nouveau groupe de mise à disposition
Cette fonctionnalité vous permet de copier un groupe de mise à disposition complexe qui inclut plusieurs stratégies, applications et actions. Vous pouvez ensuite modifier la copie, par exemple en ajoutant des profils d’inscription ou un nouvel ensemble d’utilisateurs Active Directory. Pour plus de détails, consultez Cloner un groupe de mise à disposition.
Prise en charge d’Apple Business Manager pour les iPad partagés
À partir de la version 10.16 de XenMobile Server, les iPad partagés prennent en charge Apple Business Manager (ABM) avec XenMobile Server. Cela vous permet de vous connecter aux iPad partagés à l’aide des comptes ABM et de les utiliser. Pour plus d’informations, consultez Configuration des iPad partagés.
Ajout d’une nouvelle action de sécurité nommée Supprimer tous les utilisateurs pour les iPad partagés
À partir de la version 10.16 de XenMobile Server, une nouvelle action de sécurité nommée Supprimer tous les utilisateurs est ajoutée pour les iPad partagés dans XenMobile Server. Cela vous permet de supprimer tous les utilisateurs de l’appareil. Pour plus d’informations, consultez Actions de sécurité pour les iPad partagés.
La stratégie d’appareil Attributs d’application prend en charge les nouveaux attributs d’application iOS
Vous pouvez désormais spécifier les attributs suivants pour les applications installées sur les appareils iOS :
- Application amovible : Spécifiez si l’application peut être supprimée par les utilisateurs lorsqu’il s’agit d’une application gérée.
- Activer le téléchargement direct de domaine associé : Spécifiez si l’application peut effectuer la vérification d’association de site revendiquée directement sur les domaines.
- Domaines associés : Spécifiez les domaines associés à ajouter à une application.
Pour plus d’informations, consultez Stratégie d’appareil Attributs d’application.
Prise en charge de la synchronisation ou de la substitution des services Exchange synchronisés pour iOS
À partir de la version 10.16 de XenMobile Server, vous pouvez choisir de synchroniser ou de remplacer les services Exchange synchronisés suivants pour iOS en activant les paramètres pertinents.
- Calendriers
- Contacts
- Messagerie
- Notes
- Rappels
Pour plus d’informations, consultez Stratégie d’appareil Exchange.
Prise en charge de la réinitialisation de la stratégie d’appareil Contrôle des mises à jour du système d’exploitation aux valeurs par défaut du système
À partir de la version 10.16 de XenMobile Server, une nouvelle valeur Par défaut est ajoutée dans la liste déroulante Stratégie de mise à jour du système sous Contrôle des mises à jour du système d’exploitation pour Android Enterprise. Cette fonctionnalité vous permet de réinitialiser la stratégie de mise à jour du système aux valeurs par défaut du système. Pour plus d’informations, consultez Stratégie d’appareil Contrôle des mises à jour du système d’exploitation.
Ajout d’une nouvelle option « Version des mises à jour du système d’exploitation » dans la stratégie de mise à jour du système d’exploitation pour iOS
Dans la stratégie de mise à jour du système d’exploitation pour la plateforme iOS, une nouvelle option Version des mises à jour du système d’exploitation est ajoutée après le champ Fréquence de mise à jour du système d’exploitation. Cette option vous permet de spécifier la version du système d’exploitation à utiliser pour mettre à jour les appareils iOS supervisés. Pour plus d’informations, consultez Paramètres iOS.
Contrôle d’accès réseau
Utilisez la solution de contrôle d’accès réseau (NAC) pour étendre l’évaluation de la sécurité des appareils XenMobile pour les appareils Android et Apple. La solution NAC utilise l’évaluation de la sécurité XenMobile pour faciliter et gérer les décisions d’authentification. Après avoir configuré l’appliance NAC, les stratégies d’appareil et les filtres NAC que vous configurez dans XenMobile sont appliqués. Pour plus d’informations, consultez Contrôle d’accès réseau.
Prise en charge des types de licences mixtes avec XenMobile Server
Cette fonctionnalité vous permet d’activer un mélange de types et d’éditions de licences XenMobile à l’aide de XenMobile Server ou de Citrix Licensing Server. Pour plus d’informations, consultez Pour activer une licence différente.
Prise en charge de l’eSIM sur les appareils iOS
XenMobile Server dispose d’une nouvelle propriété ios.esim.support, qui permet à XenMobile Server d’obtenir les informations eSIM des appareils iOS et d’afficher les propriétés d’appareil liées à l’eSIM sur l’interface utilisateur. La valeur par défaut de cette propriété est True. Pour plus d’informations, consultez Propriétés du serveur.
Stratégie d’appareil VPN pour la plateforme Android Enterprise
Auparavant, vous pouviez activer le service VPN pour les appareils exécutant Android Enterprise en activant l’option Activer le VPN permanent dans la stratégie d’appareil Options XenMobile.
À partir de XenMobile Server 10.16, vous pouvez activer le service VPN permanent pour les appareils exécutant Android Enterprise en activant l’option Activer le VPN permanent dans la stratégie d’appareil VPN. Si vous avez déjà activé l’option Activer le VPN permanent dans la stratégie d’appareil Options XenMobile dans une version précédente, assurez-vous de l’activer à nouveau dans la stratégie d’appareil VPN pour les appareils nouvellement inscrits. Aucune modification n’est requise pour les appareils déjà inscrits. Pour plus d’informations, consultez Stratégie d’appareil VPN pour la plateforme Android Enterprise.
Ajout d’un nouveau champ Étendue du profil sous Paramètres de stratégie Webclip pour iOS
Pour les appareils iOS, un nouveau champ nommé Étendue du profil est ajouté sous les Paramètres de stratégie dans la stratégie d’appareil Webclip. Cela vous permet de sélectionner si la stratégie s’applique à un utilisateur ou à un système. Pour plus d’informations, consultez Stratégie d’appareil Webclip - Paramètres iOS.
Renouvellement du certificat APNs de Secure Hub
Cette mise à jour renouvelle automatiquement le certificat APNs (Apple Push Notification Service) de Secure Hub pour XenMobile Server 10.16 vers un nouveau certificat qui expirera le 9 février 2025.
Mettre à jour la règle de déploiement pour l’application du magasin public à l’aide de l’API REST
Un nouveau champ nommé rules est ajouté aux API REST Ajouter une nouvelle application de magasin public et Mettre à jour l’application de magasin public. Cela vous permet de mettre à jour les règles de déploiement pour l’application du magasin public. Pour plus d’informations, consultez la documentation de l’API REST publique.
Prise en charge de la mise à jour automatique des applications facultatives dans iOS
À partir de XenMobile Server 10.16, une nouvelle propriété de serveur nommée apple.ios.optional_app_update est ajoutée. Cette propriété vous permet de mettre à jour automatiquement les applications facultatives dans iOS. La valeur par défaut de apple.ios.optional_app_update est définie sur False. Pour plus d’informations, consultez Propriétés du serveur.
Pour plus d’informations sur la mise à jour automatique des applications facultatives achetées en volume, consultez Vérifier les mises à jour des applications.
Prise en charge des applications d’entreprise sur les appareils macOS
XenMobile Server dispose d’une nouvelle propriété mac.app.push qui permet la prise en charge des applications d’entreprise sur les appareils exécutant macOS. La valeur par défaut de cette propriété est True. Pour plus d’informations, consultez Propriétés du serveur.
Amélioration du rapport d’appareil pour le nombre total de tentatives de déploiement d’applications et les 100 meilleures applications installées
Dans la console XenMobile Server, Analyse -> Rapports, deux nouvelles colonnes Version du système d’exploitation et Modèle d’appareil sont ajoutées dans le rapport Nombre total de tentatives de déploiement d’applications, et le nouveau rapport d’appareil 100 meilleures applications installées est ajouté pour afficher les 100 meilleures applications installées pour chaque plateforme. Pour plus d’informations, consultez Rapports.
XenMobile Server dispose d’une nouvelle propriété device.report.enhancement.enabled, qui active l’amélioration du rapport d’appareil ci-dessus. La valeur par défaut de cette propriété est True. Pour plus d’informations, consultez Propriétés du serveur.
Modernisation du tri et du filtrage dans l’inscription des appareils
Les vues de liste dans XenMobile Server sont actuellement difficiles à naviguer et moins conviviales. En déplaçant les options de filtrage et de tri vers les en-têtes de colonne, les utilisateurs peuvent combiner ces fonctions, ce qui rend la recherche des données requises beaucoup plus simple et intuitive.
Dépréciations et suppressions
Dépréciation de l’outil XenMobile Analyzer : Conformément à notre cadence de publication fréquente et stable, l’outil XenMobile Analyzer n’est plus requis. Citrix a interrompu ce service à compter du 31 mars 2023. Citrix vous recommande d’utiliser les vérifications de connectivité disponibles dans la console Citrix XenMobile ou Citrix Gateway. Pour plus d’informations, consultez Vérifications de connectivité.
Dans cet article
- Prise en charge continue des stratégies classiques dépréciées de Citrix ADC
- Annonces de dépréciation
- Avant de mettre à niveau les points de terminaison vers iOS 14.5
- Avant de mettre à niveau un Citrix ADC local
- Avant de mettre à niveau vers XenMobile 10.16 (local)
- Pour mettre à niveau
- Après la mise à niveau
- Mises à jour de la plateforme
- Accès aux rapports Appareils et applications
- Ajout d’un nouveau champ obligatoire « Domaine » dans les paramètres 802.1x pour Android Enterprise
- Ajout de nouveaux paramètres dans la stratégie d’appareil Restrictions et la stratégie d’appareil Exchange pour iOS
- Ajout de nouveaux champs URL de connexion OAuth et URL de demande de jeton OAuth dans les paramètres de stratégie d’appareil Exchange pour iOS
- Ajout d’une nouvelle stratégie d’appareil Clé Knox Platform for Enterprise
- Cloner un groupe de mise à disposition pour l’utiliser comme base pour un nouveau groupe de mise à disposition
- Prise en charge d’Apple Business Manager pour les iPad partagés
- Ajout d’une nouvelle action de sécurité nommée Supprimer tous les utilisateurs pour les iPad partagés
- La stratégie d’appareil Attributs d’application prend en charge les nouveaux attributs d’application iOS
- Prise en charge de la synchronisation ou de la substitution des services Exchange synchronisés pour iOS
- Prise en charge de la réinitialisation de la stratégie d’appareil Contrôle des mises à jour du système d’exploitation aux valeurs par défaut du système
- Ajout d’une nouvelle option « Version des mises à jour du système d’exploitation » dans la stratégie de mise à jour du système d’exploitation pour iOS
- Contrôle d’accès réseau
- Prise en charge des types de licences mixtes avec XenMobile Server
- Prise en charge de l’eSIM sur les appareils iOS
- Stratégie d’appareil VPN pour la plateforme Android Enterprise
- Ajout d’un nouveau champ Étendue du profil sous Paramètres de stratégie Webclip pour iOS
- Renouvellement du certificat APNs de Secure Hub
- Mettre à jour la règle de déploiement pour l’application du magasin public à l’aide de l’API REST
- Prise en charge de la mise à jour automatique des applications facultatives dans iOS
- Prise en charge des applications d’entreprise sur les appareils macOS
- Amélioration du rapport d’appareil pour le nombre total de tentatives de déploiement d’applications et les 100 meilleures applications installées
- Modernisation du tri et du filtrage dans l’inscription des appareils
- Dépréciations et suppressions