Nouveautés de XenMobile Server 10.15
XenMobile Server 10.15 (Téléchargement PDF)
Prise en charge continue des stratégies classiques dépréciées de Citrix ADC
Citrix a récemment annoncé la dépréciation de certaines fonctionnalités basées sur les stratégies classiques à partir de Citrix ADC 12.0 build 56.20. Les avis de dépréciation de Citrix ADC n’ont aucun impact sur les intégrations existantes de XenMobile Server avec Citrix Gateway. XenMobile Server continue de prendre en charge les stratégies classiques et aucune action n’est requise.
Annonces de dépréciation
Pour un préavis des fonctionnalités de Citrix XenMobile qui sont progressivement supprimées, consultez Dépréciation.
Avant de mettre à niveau les points de terminaison vers iOS 14.5
Avant de mettre à niveau un point de terminaison vers iOS 14.5, Citrix vous recommande d’effectuer les actions suivantes pour atténuer les blocages d’applications :
- Mettez à niveau Citrix Secure Mail et Secure Web vers la version 21.2.X ou ultérieure. Consultez Mettre à niveau des applications MDX ou d’entreprise.
- Si vous utilisez le MDX Toolkit, encapsulez toutes les applications iOS tierces avec le MDX Toolkit 21.3.X ou une version ultérieure. Consultez la page de téléchargement du MDX Toolkit pour obtenir la dernière version.
Avant de mettre à niveau un Citrix ADC local
La mise à niveau d’un Citrix ADC local vers certaines versions peut entraîner une erreur d’authentification unique. L’authentification unique à Citrix Files ou à l’URL de domaine ShareFile dans un navigateur avec l’option Connexion de l’employé de l’entreprise entraîne une erreur. L’utilisateur ne peut pas se connecter.
Pour contourner ce problème : Si vous n’avez pas déjà exécuté la commande suivante à partir de l’interface de ligne de commande (CLI) d’ADC sur Citrix Gateway, exécutez-la pour activer l’authentification unique globale :
`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`
Pour plus d’informations, consultez :
Une fois la solution de contournement terminée, les utilisateurs peuvent s’authentifier auprès de Citrix Files ou de l’URL de domaine ShareFile à l’aide de l’authentification unique dans un navigateur avec l’option Connexion de l’employé de l’entreprise. [CXM-88400]
Avant de mettre à niveau vers XenMobile 10.15 (local)
Certaines exigences système ont changé. Pour plus d’informations, consultez Configuration système requise et compatibilité et Compatibilité XenMobile.
-
Si la machine virtuelle exécutant le XenMobile® Server à mettre à niveau dispose de moins de 8 Go de RAM, nous vous recommandons d’augmenter la RAM à au moins 8 Go.
-
Mettez à jour votre Citrix License Server vers la version 11.17 ou ultérieure avant de mettre à jour vers la dernière version de XenMobile Server 10.15.
La dernière version de XenMobile nécessite Citrix License Server 11.17 (version minimale).
Remarque :
La date des services de réussite client (précédemment, date Subscription Advantage) dans XenMobile 10.15 est le 15 novembre 2022. La date des services de réussite client sur votre licence Citrix doit être postérieure à cette date.
Vous pouvez afficher la date à côté de la licence dans le License Server. Si vous connectez la dernière version de XenMobile à un environnement License Server plus ancien, la vérification de la connectivité échoue et vous ne pouvez pas configurer le License Server.
Pour renouveler la date de votre licence, téléchargez le dernier fichier de licence depuis le portail Citrix et chargez le fichier sur le Licensing Server. Consultez Services de réussite client.
-
Pour un environnement en cluster : les déploiements de stratégies et d’applications iOS sur les appareils exécutant iOS 11 et versions ultérieures ont l’exigence suivante. Si Citrix Gateway est configuré pour la persistance SSL, vous devez ouvrir le port 80 sur tous les nœuds XenMobile Server.
-
Recommandation : Avant d’installer une mise à jour XenMobile, utilisez la fonctionnalité de votre machine virtuelle pour prendre un instantané de votre système. Sauvegardez également votre base de données de configuration système. Si vous rencontrez des problèmes lors d’une mise à niveau, des sauvegardes complètes vous permettent de récupérer.
Pour mettre à niveau
Avec cette version, XenMobile prend en charge VMware ESXi 7.0. Assurez-vous de mettre à niveau vers la version 10.14 ou ultérieure avant d’installer ou de mettre à niveau ESXi 7.0.
Vous pouvez directement mettre à niveau vers XenMobile 10.15 à partir de XenMobile 10.14.x ou 10.13.x. Pour effectuer la mise à niveau, téléchargez le dernier binaire disponible : Accédez à https://www.citrix.com/downloads. Accédez à Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. Sur la vignette du logiciel XenMobile Server pour votre hyperviseur, cliquez sur Télécharger le fichier.
Pour charger la mise à niveau, utilisez la page Gestion des versions dans la console XenMobile. Consultez Pour mettre à niveau à l’aide de la page Gestion des versions.
Après la mise à niveau
Si les fonctionnalités impliquant des connexions sortantes cessent de fonctionner et que vous n’avez pas modifié votre configuration de connexions, vérifiez le journal de XenMobile Server pour les erreurs telles que la suivante : « Impossible de se connecter au serveur VPP : le nom d’hôte ‘192.0.2.0’ ne correspond pas au sujet du certificat fourni par le pair ».
- L’erreur de validation de certificat signifie que vous devez désactiver la vérification du nom d’hôte sur le XenMobile Server.
- Par défaut, la vérification du nom d’hôte est activée sur les connexions sortantes, à l’exception du serveur PKI Microsoft.
- Si la vérification du nom d’hôte interrompt votre déploiement, définissez la propriété de serveur
disable.hostname.verificationsurtrue. La valeur par défaut de cette propriété estfalse.
Mises à jour de la plateforme
-
Prise en charge d’iOS 16. XenMobile Server et les applications de productivité Citrix Mobile sont compatibles avec iOS 16, mais ne prennent actuellement en charge aucune nouvelle fonctionnalité d’iOS 16.
-
Prise en charge d’Android 13. XenMobile Server prend en charge les mises à jour des appareils Android Enterprise vers Android 13. Pour un résumé des avantages en matière de sécurité et de confidentialité, consultez la documentation Android.
-
Prise en charge des appareils Windows 11. Vous pouvez désormais utiliser XenMobile pour gérer les appareils Windows 11. Pour plus d’informations, consultez Liste de prise en charge des systèmes d’exploitation.
Configurer le mode de connexion et la priorité réseau pour macOS
Dans la stratégie d’appareil Wi-Fi, activez le paramètre Mode de connexion pour les appareils macOS afin de choisir comment les utilisateurs rejoignent le réseau. L’appareil peut utiliser les informations d’identification du système ou les informations d’identification saisies dans la fenêtre de connexion pour authentifier l’utilisateur. Si vous avez plusieurs réseaux, saisissez un nombre dans le champ Priorité pour définir la priorité de la connexion réseau. L’appareil choisit le réseau avec le nombre le plus bas. Pour plus d’informations, consultez les paramètres macOS dans Stratégie d’appareil Wi-Fi.
Configurer une priorité pour mettre à jour automatiquement les applications gérées Android Enterprise
Spécifiez si les applications gérées Android Enterprise se mettent à jour automatiquement avec une priorité faible ou élevée. Vous pouvez également reporter les mises à jour automatiques. Pour plus d’informations, consultez Stratégie d’appareil de mise à jour automatique des applications gérées.
Utiliser des images en mode virtualisé matériel (HVM) sur les versions 8.2 CU1 et ultérieures de Citrix Hypervisor
Les versions 8.2 CU1 et ultérieures de Citrix Hypervisor ne prennent plus en charge les machines virtuelles paravirtualisées (PV). Pour plus d’informations, consultez Mise à jour cumulative 1 pour plus de détails.
À partir des versions 10.15 de XenMobile Server, le mode virtualisé matériel (HVM) est pris en charge. Pour les nouvelles installations de XenMobile Server, téléchargez l’image HVM xva depuis citrix.com. Pour les environnements XenMobile Server existants, suivez les étapes pour migrer du PV vers l’invité HVM. L’image invitée HVM est disponible sur citrix.com à partir de XenMobile Server version 10.15 et ultérieure.
Conditions préalables
- Assurez-vous d’activer les clusters et que la base de données est distante.
- En guise de sauvegarde, conservez l’ancien nœud PV ou enregistrez un instantané. Si le nœud PV est sur les versions 10.14 ou 10.13 de XenMobile Server, sauvegardez également la base de données.
- Avant la migration, téléchargez le bundle de support depuis l’ancien nœud PV qui ne sera pas transféré vers le nouveau nœud HVM.
Étapes de migration
- Téléchargez l’image xva HVM de XenMobile Server 10.15.
- Arrêtez l’ancien nœud invité PV.
- Démarrez le nouveau nœud HVM dans le Citrix Hypervisor.
- Configurez le nœud XenMobile Server 10.15 avec les mêmes paramètres de base de données que l’ancien nœud, ainsi que le mot de passe du magasin de clés PKI du serveur à partir du cluster existant.
-
Mettez à jour les paramètres de Citrix Gateway si nécessaire.
Remarque :
En cas d’échec pendant la migration, démarrez l’ancien nœud PV avec la même version de base de données.
Important :
N’exécutez pas la commande
/opt/xensource/bin/pv2hvmpour vos invités XenMobile PV. Cela entraîne un échec au démarrage de la machine virtuelle.
Activer Google Analytics
Pour activer Google Analytics sur le XenMobile Server, définissez la valeur de la propriété de serveur xms.ga.enabled sur True. La valeur par défaut est True.
Nouvelle stratégie de restrictions ajoutée
Ajout de Autoriser la copie et le collage depuis le profil professionnel et Autoriser le partage de données depuis le profil personnel à la stratégie de restrictions. Définissez ces stratégies sur DÉSACTIVÉ pour restreindre la copie, le collage et l’importation d’un profil personnel vers un profil professionnel. Pour plus de détails, consultez Stratégie d’appareil de restrictions.
Renouvellement du certificat APNs de Secure Hub
Le certificat du service de notification push Apple (APNs) de Secure Hub pour XenMobile Server a expiré le 7 mai 2022. Cette mise à jour renouvelle le certificat APNs de Secure Hub, qui expirera le 8 avril 2023.
Dépréciations et suppressions
-
Dépréciation des API par Google. Google déprécie plusieurs API utilisées pour les catégories d’applications et les licences dans XenMobile Server. Les modifications suivantes sont en vigueur :
- Vous sélectionnez désormais les applications à ajouter plutôt que de les approuver. Consultez Applications du magasin d’applications gérées.
- Vous organisez désormais les applications en collections plutôt qu’en catégories. Consultez Organiser les applications.
- Vous ne pouvez plus dissocier les licences d’applications des utilisateurs. Consultez Ajouter des applications.
-
Prise en charge dépréciée de la stratégie Windows Information Protection. Conformément à l’annonce de Windows, XenMobile Server a déprécié la prise en charge de Windows Information Protection (WIP). La prise en charge de WIP a été dépréciée en ajoutant une propriété de serveur appelée windows.wip.deprecation, dont la valeur est définie sur True par défaut. Pour plus d’informations, consultez Propriétés du serveur.
-
Prise en charge dépréciée de l’interface du fournisseur de services mobiles (MSP). La prise en charge du MSP a été dépréciée en ajoutant une nouvelle propriété de serveur appelée deprecate.mobile.service.provider qui supprime l’interface MSP de la console, et dont la valeur est définie sur True par défaut. Pour plus d’informations, consultez Propriétés du serveur.
-
Prise en charge dépréciée de la passerelle SMS Nexmo. La prise en charge des SMS Nexmo a été dépréciée en ajoutant une nouvelle propriété de serveur appelée deprecate.carrier.sms.gateway, dont la valeur est définie sur True par défaut. Les SMS Nexmo sont également dépréciés dans le portail d’auto-assistance. Consultez Notifications pour plus de détails.
-
Prise en charge dépréciée de la stratégie de restriction Autoriser la connexion automatique aux points d’accès Wi-Fi Sense pour les appareils Windows 10. Pour plus d’informations, consultez Paramètres Windows Desktop/Tablet.
-
Configuration de l’invitation d’inscription. Prise en charge dépréciée de l’utilisation d’un IMEI d’appareil, d’un numéro de série et d’un UDID pour créer une invitation d’inscription. Lorsque vous créez une invitation d’inscription, configurez les paramètres disponibles sous Gérer > Invitations d’inscription dans la console XenMobile Server.
-
La prise en charge des fonctionnalités suivantes a été supprimée :
- Android - Amazon
- Android - Sony et HTC
- XML personnalisé sur les appareils Zebra
- Informations d’identification dérivées
- Entités PKI génériques, gérées par DigiCert et adaptateur Entrust.
- Mode d’inscription Haute sécurité
- Rôle RBAC - inscripteur d’appareils partagés et COSU
- Samsung SAFE et Knox
- SEAMS
- Appareils Windows Phone
Pour plus d’informations, consultez Dépréciation.
Dans cet article
- Prise en charge continue des stratégies classiques dépréciées de Citrix ADC
- Annonces de dépréciation
- Avant de mettre à niveau les points de terminaison vers iOS 14.5
- Avant de mettre à niveau un Citrix ADC local
- Avant de mettre à niveau vers XenMobile 10.15 (local)
- Pour mettre à niveau
- Après la mise à niveau
- Mises à jour de la plateforme
- Configurer le mode de connexion et la priorité réseau pour macOS
- Configurer une priorité pour mettre à jour automatiquement les applications gérées Android Enterprise
- Utiliser des images en mode virtualisé matériel (HVM) sur les versions 8.2 CU1 et ultérieures de Citrix Hypervisor
- Activer Google Analytics
- Nouvelle stratégie de restrictions ajoutée
- Renouvellement du certificat APNs de Secure Hub
- Dépréciations et suppressions