Endpoint Management용 Citrix Content Collaboration™

Endpoint Management용 Citrix Content Collaboration 클라이언트는 MDX 지원 Citrix Files 모바일 클라이언트 버전입니다. 이러한 클라이언트는 다른 MDX 래핑 앱의 데이터에 대한 안전하고 통합된 액세스를 제공합니다. Endpoint Management용 Citrix Content Collaboration 클라이언트는 또한 마이크로 VPN, Secure Hub를 통한 Single Sign-On(SSO) 및 2단계 인증과 같은 MDX 기능의 이점을 누릴 수 있습니다.

Citrix Files는 사용자가 문서를 쉽고 안전하게 교환할 수 있도록 하는 엔터프라이즈 파일 동기화 및 공유 서비스입니다. Citrix Files는 Android Phone용 Citrix Files 및 iPad용 Citrix Files와 같은 Citrix Files 모바일 클라이언트를 포함하여 사용자에게 다양한 액세스 옵션을 제공합니다.

  • Citrix Files를 Endpoint Management와 통합하여 전체 Citrix Files 기능 세트를 제공하거나 스토리지 영역 커넥터에만 액세스를 제공할 수 있습니다. 기본적으로 Citrix Endpoint Management 콘솔은 Citrix Files만 구성할 수 있도록 합니다. 대신 스토리지 영역 커넥터와 함께 사용하도록 Endpoint Management를 구성하려면 Citrix Endpoint Management 설명서에서 Endpoint Management와 함께 Citrix Content Collaboration 사용을 참조하십시오.

Endpoint Management, Citrix Files, 스토리지 영역 컨트롤러 및 Citrix ADC를 다음과 같이 사용하여 Endpoint Management용 Citrix Content Collaboration 클라이언트를 배포하고 관리합니다.

  • Endpoint Management가 Citrix Files로 구성된 경우 Endpoint Management는 SAML ID 공급자(IdP) 역할을 하며 Endpoint Management용 Citrix Content Collaboration 클라이언트를 배포합니다. Citrix Files는 Citrix Files 데이터를 관리합니다. Endpoint Management를 통해 Citrix Files 데이터가 전송되지 않습니다.
  • Endpoint Management가 Citrix Files 또는 스토리지 영역 커넥터로 구성된 경우 스토리지 영역 컨트롤러는 네트워크 공유 및 SharePoint의 데이터에 대한 연결을 제공합니다. 사용자는 Citrix Files 모바일 생산성 앱을 통해 저장된 데이터에 액세스합니다. 사용자는 모바일 장치에서 Microsoft Office 문서를 편집하고 Adobe PDF 파일을 미리 보고 주석을 달 수 있습니다.
  • Citrix ADC는 외부 사용자의 요청을 관리하고, 연결을 보호하며, 요청의 로드 밸런싱을 수행하고, 스토리지 영역 커넥터에 대한 콘텐츠 전환을 처리합니다.

Endpoint Management용 Citrix Content Collaboration 및 기타 모바일 생산성 앱 시스템 요구 사항에 대한 자세한 내용은 모바일 생산성 앱 지원을 참조하십시오.

Endpoint Management용 Citrix Content Collaboration 클라이언트가 Citrix Files 모바일 클라이언트와 다른 점

다음은 Endpoint Management용 Citrix Content Collaboration 클라이언트와 Citrix Files 모바일 클라이언트 간의 차이점을 설명합니다.

사용자 액세스

Endpoint Management용 Citrix Content Collaboration 클라이언트:

사용자는 Secure Hub에서 Endpoint Management용 Citrix Content Collaboration 클라이언트를 얻고 엽니다.

Citrix Files 모바일 클라이언트:

사용자는 앱 스토어에서 Citrix Files 모바일 클라이언트를 얻습니다.

SSO

Endpoint Management용 Citrix Content Collaboration 클라이언트:

Citrix Files와 Endpoint Management 통합의 경우: Endpoint Management를 Citrix Files의 SAML IdP로 구성할 수 있습니다. 이 구성에서 Secure Hub는 Endpoint Management를 SAML IdP로 사용하여 Endpoint Management용 Citrix Content Collaboration 클라이언트에 대한 SAML 토큰을 얻습니다. Endpoint Management용 Citrix Content Collaboration 클라이언트를 시작했지만 Secure Hub에 로그인하지 않은 사용자는 Secure Hub에 로그인하라는 메시지가 표시됩니다. 사용자는 Citrix Files 도메인 또는 계정 정보를 알 필요가 없습니다.

Citrix Files 모바일 클라이언트:

Endpoint Management 및 Citrix Gateway를 Citrix Files의 SAML IdP로 구성할 수 있습니다. 이 구성에서 웹 브라우저 또는 다른 Citrix Files 클라이언트를 사용하여 Citrix Files에 로그인하는 사용자는 사용자 인증을 위해 Endpoint Management 환경으로 리디렉션됩니다. Endpoint Management에 의한 인증이 성공하면 사용자는 Citrix Files 계정에 로그인하는 데 유효한 SAML 토큰을 받습니다.

마이크로 VPN

Endpoint Management용 Citrix Content Collaboration 클라이언트:

원격 사용자는 Citrix Gateway를 통해 VPN 또는 마이크로 VPN 연결을 사용하여 내부 네트워크의 앱 및 데스크톱에 액세스할 수 있습니다. Endpoint Management와 Citrix ADC 통합을 통해 사용할 수 있는 이 기능은 사용자에게 투명합니다.

Citrix Files 모바일 클라이언트:

해당 없음.

2단계 인증

Endpoint Management용 Citrix Content Collaboration 클라이언트:

Endpoint Management와 Citrix ADC 통합은 클라이언트 인증서 인증과 LDAP 또는 RADIUS와 같은 다른 인증 유형의 조합을 사용한 인증도 지원합니다.

Citrix Files 모바일 클라이언트:

해당 없음.

폴더 권한

Endpoint Management용 Citrix Content Collaboration 클라이언트 및 Citrix Files 모바일 클라이언트:

Citrix Files와 Endpoint Management 통합의 경우: Citrix Files에 의해 결정됩니다.

문서 액세스 보호

Endpoint Management용 Citrix Content Collaboration 클라이언트:

사용자는 Secure Mail에서 수신했거나 MDX 래핑 앱에서 다운로드한 첨부 파일을 열 수 있습니다. 사용자가 ‘다른 앱으로 열기’ 작업을 수행할 때 MDX 래핑 앱만 나타납니다. 래핑되지 않은 앱의 데이터는 Endpoint Management용 Citrix Content Collaboration 클라이언트에서 사용할 수 없습니다. Secure Mail 사용자는 파일을 장치에 다운로드할 필요 없이 Citrix Files 리포지토리에서 파일을 첨부할 수 있습니다. 사용자가 장치에 래핑된 Citrix Files와 래핑되지 않은 Citrix Files를 모두 가지고 있는 경우, 래핑된 Citrix Files 클라이언트는 사용자의 개인 Citrix Files 계정에 있는 파일에 액세스할 수 없습니다. 래핑된 Citrix Files 클라이언트는 Endpoint Management에 구성된 Citrix Files 하위 도메인에만 액세스할 수 있습니다.

  • Citrix Files 모바일 클라이언트:

  • 사용자는 모든 앱에서 첨부 파일을 열 수 있습니다.

Citrix Files 계정 액세스

Endpoint Management용 Citrix Content Collaboration 클라이언트:

Citrix Files와 Endpoint Management 통합의 경우: 개인 Citrix Files 계정 또는 타사 Citrix Files 계정에 액세스하려면 사용자는 장치에서 MDX가 아닌 Citrix Files 버전을 사용해야 합니다.

Citrix Files 모바일 클라이언트:

  • Citrix Files와 Endpoint Management 통합의 경우: Citrix Files 클라이언트에서 사용할 수 있습니다.

장치 정책

Endpoint Management용 Citrix Content Collaboration 클라이언트 및 Citrix Files 모바일 클라이언트:

  • Endpoint Management 및 Citrix Files 장치 정책은 모두 Endpoint Management용 Citrix Content Collaboration 클라이언트에 적용됩니다. 예를 들어, Endpoint Management 콘솔에서 장치 초기화를 수행할 수 있습니다. Citrix Files 콘솔에서 Citrix Files 앱을 원격으로 초기화할 수 있습니다.

MDX 정책

Endpoint Management용 Citrix Content Collaboration 클라이언트:

MDX 정책을 사용하면 Endpoint Management 앱 스토어에서 적용하는 Citrix Endpoint Management™ 설정을 구성할 수 있습니다. MDX를 통해서만 사용할 수 있는 정책에는 카메라, 마이크, 이메일 작성, 화면 캡처, 클립보드 잘라내기, 복사 및 붙여넣기 작업을 차단하는 기능이 포함됩니다.

Citrix Files 모바일 클라이언트:

해당 없음.

데이터 암호화

Endpoint Management 클라이언트용 Citrix Content Collaboration 및 Citrix Files 모바일 클라이언트:

AES-256을 사용하여 저장된 모든 데이터를 암호화하고 SSL 3.0 및 최소 128비트 암호화를 통해 전송 중인 데이터를 보호합니다.

가용성

Endpoint Management 클라이언트용 Citrix Content Collaboration:

Endpoint Management 클라이언트용 Citrix Content Collaboration은 Endpoint Management Advanced 및 Enterprise 에디션에 포함되어 있습니다.

Citrix Files 모바일 클라이언트:

모든 Endpoint Management 에디션에는 모든 Citrix Files 기능이 포함되어 있습니다. Endpoint Management를 전체 Citrix Files 기능 세트 또는 스토리지 영역 커넥터와만 통합할 수 있습니다.

Endpoint Management 클라이언트용 Citrix Content Collaboration 통합 및 제공

Endpoint Management 클라이언트용 Citrix Content Collaboration을 통합하고 제공하려면 다음 일반 단계를 따르십시오.

  1. Citrix Files 클라이언트에서 Citrix Files로 SSO를 제공하도록 Endpoint Management를 Citrix Files용 SAML IdP로 활성화합니다. 이렇게 하려면 Endpoint Management에서 Citrix Files 계정 정보를 구성해야 합니다. 자세한 내용은 “SSO를 위해 Endpoint Management에서 Citrix Files 계정 정보를 구성하려면” 섹션을 참조하십시오.

    중요:

    Citrix Files 웹 앱 및 Citrix Files Sync 클라이언트와 같은 비-MDX Citrix Files 클라이언트에 Endpoint Management를 SAML IdP로 사용하려면 추가 구성이 필요합니다.

  2. Citrix Files 클라이언트를 다운로드합니다.

  3. Citrix Files 클라이언트를 Endpoint Management에 추가합니다. 자세한 내용은 이 문서의 뒷부분에 있는 “Endpoint Management에 Citrix Files를 추가하려면”을 참조하십시오.

  4. 구성을 검증합니다. 자세한 내용은 이 문서의 뒷부분에 있는 “Citrix Files 클라이언트를 검증하려면”을 참조하십시오.

    Endpoint Management에서 Citrix Files를 구성하기 위한 이미지

설정에 대한 정보:

  • 도메인은 클라이언트에 사용될 Citrix Files 하위 도메인입니다.

  • 선택한 DG의 사용자만 클라이언트에서 Citrix Files에 대한 SSO 액세스 권한을 가집니다.

    DG의 사용자가 Citrix Files 계정이 없는 경우, Endpoint Management는 Citrix Files 클라이언트를 Endpoint Management에 추가할 때 해당 사용자를 Citrix Files에 프로비저닝합니다.

중요:

Citrix Files 클라이언트에서 Citrix Files로 SSO를 활성화하는 구성은 네트워크 공유 또는 SharePoint 문서 라이브러리에 대한 사용자를 인증하지 않습니다. 이러한 커넥터 데이터 소스에 액세스하려면 네트워크 공유 또는 SharePoint 서버가 있는 Active Directory 도메인에 대한 인증이 필요합니다.

SSO를 위해 Endpoint Management에서 Citrix Files 계정 정보를 구성하려면

Secure Hub에서 모바일 생산성 앱으로 SSO를 활성화하려면 Endpoint Management 콘솔에서 Citrix Files 계정 및 Citrix Files 관리자 서비스 계정 정보를 지정합니다. 이 구성을 통해 Endpoint Management는 모바일 생산성 앱 클라이언트, Citrix Files 클라이언트 및 비-MDX Citrix Files 클라이언트에 대해 Citrix Files용 SAML IdP 역할을 합니다. 사용자가 모바일 생산성 앱 클라이언트를 시작하면 Secure Hub는 Endpoint Management에서 사용자를 위한 SAML 토큰을 얻어 Citrix Files 클라이언트로 보냅니다.

Endpoint Management 콘솔에서 구성 > 콘텐츠 공동 작업(Citrix Files의 이전 이름)을 클릭합니다.

Endpoint Management에 Endpoint Management 클라이언트용 Citrix Content Collaboration을 추가하려면

Endpoint Management에 Endpoint Management 클라이언트용 Citrix Content Collaboration을 추가할 때, Endpoint Management 클라이언트용 Citrix Content Collaboration에서 커넥터 데이터 소스에 대한 SSO 액세스를 활성화할 수 있습니다. 이렇게 하려면 이 섹션에 설명된 대로 네트워크 액세스 정책 및 기본 VPN 모드 정책을 구성하십시오.

필수 구성 요소

-  Endpoint Management는 Citrix Files 하위 도메인에 연결할 수 있어야 합니다. 연결을 테스트하려면 Endpoint Management 서버에서 Citrix Files 하위 도메인으로 ping을 수행하십시오.

-  Citrix Files 계정 및 Endpoint Management를 실행하는 하이퍼바이저에 구성된 시간대가 동일해야 합니다. 시간대가 다르면 SAML 토큰이 예상 시간 내에 Citrix Files에 도달하지 못하여 SSO 요청이 실패할 수 있습니다. Endpoint Management용 NTP 서버를 구성하려면 Endpoint Management 명령줄 인터페이스를 사용하십시오.

> **참고:**
>
> Hyper-V 호스트는 Linux VM의 시간을 UTC가 아닌 로컬 시간대로 설정합니다.
  • 관리자로 ShareFile 계정에 로그인하고 설정 > 관리자 설정 > 보안 > 로그인 및 보안 정책 > 단일 Sign-On / SAML 2.0 구성에서 SAML SSO 설정을 확인하십시오.

  • Endpoint Management 클라이언트용 Citrix Content Collaboration을 다운로드합니다.

단계:

  1. Endpoint Management 콘솔에서 구성 > 앱을 클릭한 다음 추가를 클릭합니다.
  2. MDX를 클릭합니다.
  3. 앱의 이름을 입력하고, 선택적으로 설명앱 범주를 입력합니다.
  4. 다음을 클릭한 다음 Endpoint Management 클라이언트용 Citrix Content Collaboration의 .mdx 파일을 업로드합니다.
  5. 다음을 클릭하여 앱 정보 및 정책을 구성합니다.

    Endpoint Management 클라이언트용 Citrix Content Collaboration에서 Citrix Files로 SSO를 활성화하는 구성은 네트워크 공유 또는 SharePoint 문서 라이브러리에 대한 사용자를 인증하지 않습니다.

  6. Secure Hub 마이크로 VPN과 스토리지 영역 컨트롤러 간에 SSO를 활성화하려면 다음 정책 구성을 완료하십시오.

    • 네트워크 액세스 정책을 내부 네트워크로 터널링됨으로 설정합니다.

      이 모드에서 MDX 프레임워크는 Endpoint Management 클라이언트용 Citrix Content Collaboration의 모든 네트워크 트래픽을 가로챕니다. 그런 다음 네트워크 트래픽은 앱별 마이크로 VPN을 사용하여 Citrix Gateway를 통해 리디렉션됩니다.

    • 기본 VPN 모드 정책을 터널링됨 – 웹 SSO로 설정합니다.

      이 터널링 모드에서 MDX 프레임워크는 MDX 앱의 SSL/HTTP 트래픽을 종료한 다음 사용자를 대신하여 내부 연결에 대한 새 연결을 시작합니다. 이 정책 설정은 MDX 프레임워크가 웹 서버에서 발행한 인증 챌린지를 감지하고 응답할 수 있도록 합니다.

  7. 필요에 따라 승인 및 배달 그룹(DG) 할당을 완료합니다.

선택한 DG의 사용자만 Endpoint Management 클라이언트용 Citrix Content Collaboration에서 Citrix Files에 대한 SSO 액세스 권한을 가집니다. DG의 사용자가 Citrix Files 계정이 없는 경우, Endpoint Management는 Endpoint Management에 Endpoint Management 클라이언트용 Citrix Content Collaboration을 추가할 때 해당 사용자를 Citrix Files에 프로비저닝합니다.

Endpoint Management 클라이언트용 Citrix Content Collaboration을 검증하려면

  1. 이 문서에 설명된 구성을 완료한 후 Endpoint Management 클라이언트용 Citrix Content Collaboration을 시작합니다. Citrix Files는 로그인하라는 메시지를 표시하지 않습니다.
  2. Secure Mail에서 이메일을 작성하고 Citrix Files에서 첨부 파일을 추가합니다. Citrix Files 홈 페이지가 로그인하라는 메시지 없이 열립니다.

참고:

  • XenMobile용 Citrix Files는 2023년 7월 1일에 EOL(수명 종료)에 도달했습니다. 자세한 내용은 EOL 및 사용 중단된 앱을 참조하십시오.
Endpoint Management용 Citrix Content Collaboration™