Citrix Content Collaboration™ para Endpoint Management
Os clientes do Citrix Content Collaboration para Endpoint Management são versões compatíveis com MDX dos clientes móveis do Citrix Files. Esses clientes fornecem acesso seguro e integrado a dados em outros aplicativos empacotados com MDX. Os clientes do Citrix Content Collaboration para Endpoint Management também se beneficiam dos recursos MDX, como micro VPN, logon único (SSO) com o Secure Hub e autenticação de dois fatores.
O Citrix Files é um serviço corporativo de sincronização e compartilhamento de arquivos que permite que as pessoas troquem documentos de forma fácil e segura. O Citrix Files oferece às pessoas várias opções de acesso, incluindo clientes móveis do Citrix Files, como o Citrix Files para Android Phone e o Citrix Files para iPad.
- Você pode integrar o Citrix Files ao Endpoint Management para fornecer o conjunto completo de recursos do Citrix Files ou para fornecer acesso apenas a conectores de zonas de armazenamento. Por padrão, o console do Citrix Endpoint Management permite a configuração apenas do Citrix Files. Para configurar o Endpoint Management para uso com conectores de zonas de armazenamento, em vez disso, consulte Usar o Citrix Content Collaboration com o Endpoint Management na documentação do Citrix Endpoint Management.
Você usa o Endpoint Management, o Citrix Files, o controlador de zonas de armazenamento e o Citrix ADC da seguinte forma para implantar e gerenciar clientes do Citrix Content Collaboration para Endpoint Management:
- Quando o Endpoint Management é configurado com o Citrix Files, o Endpoint Management atua como um provedor de identidade SAML (IdP) e implanta clientes do Citrix Content Collaboration para Endpoint Management. O Citrix Files gerencia os dados do Citrix Files. Nenhum dado do Citrix Files trafega pelo Endpoint Management.
- Quando o Endpoint Management é configurado com o Citrix Files ou com conectores de zonas de armazenamento, o controlador de zonas de armazenamento fornece conectividade a dados em compartilhamentos de rede e no SharePoint. As pessoas acessam seus dados armazenados por meio dos aplicativos de produtividade móvel do Citrix Files. As pessoas podem editar documentos do Microsoft Office, visualizar e anotar arquivos PDF da Adobe em dispositivos móveis.
- O Citrix ADC gerencia solicitações de pessoas externas, protegendo suas conexões, balanceando a carga das solicitações e lidando com a alternância de conteúdo para conectores de zonas de armazenamento.
Para os requisitos do sistema do Citrix Content Collaboration para Endpoint Management e outros aplicativos de produtividade móvel, consulte Suporte para aplicativos de produtividade móvel.
Como os clientes do Citrix Content Collaboration para Endpoint Management diferem dos clientes móveis do Citrix Files
A seguir, são descritas as diferenças entre os clientes do Citrix Content Collaboration para Endpoint Management e os clientes móveis do Citrix Files.
Acesso de pessoas
Clientes do Citrix Content Collaboration para Endpoint Management:
As pessoas obtêm e abrem os clientes do Citrix Content Collaboration para Endpoint Management no Secure Hub.
Clientes móveis do Citrix Files:
As pessoas obtêm os clientes móveis do Citrix Files em lojas de aplicativos.
SSO
Clientes do Citrix Content Collaboration para Endpoint Management:
Para integração do Endpoint Management com o Citrix Files: Você pode configurar o Endpoint Management como um IdP SAML para o Citrix Files. Nesta configuração, o Secure Hub obtém um token SAML para o cliente do Citrix Content Collaboration para Endpoint Management, usando o Endpoint Management como o IdP SAML. Uma pessoa que inicia o cliente do Citrix Content Collaboration para Endpoint Management, mas não está conectada ao Secure Hub, é solicitada a se conectar ao Secure Hub. A pessoa não precisa saber as informações de domínio ou conta do Citrix Files.
Clientes móveis do Citrix Files:
Você pode configurar o Endpoint Management e o Citrix Gateway como um IdP SAML para o Citrix Files. Nesta configuração, uma pessoa que faz logon no Citrix Files usando um navegador da web ou outros clientes do Citrix Files é redirecionada para o ambiente do Endpoint Management para autenticação de pessoas. Após a autenticação bem-sucedida pelo Endpoint Management, a pessoa recebe um token SAML válido para logon em sua conta do Citrix Files.
Micro VPN
Clientes do Citrix Content Collaboration para Endpoint Management:
Pessoas usuárias remotas podem se conectar usando uma conexão VPN ou micro VPN através do Citrix Gateway para acessar aplicativos e desktops na rede interna. Este recurso, disponível por meio da integração do Citrix ADC com o Endpoint Management, é transparente para as pessoas.
Clientes móveis do Citrix Files:
Não aplicável.
Autenticação de dois fatores
Clientes do Citrix Content Collaboration para Endpoint Management:
A integração do Citrix ADC com o Endpoint Management também oferece suporte à autenticação usando uma combinação de autenticação de certificado de cliente e outro tipo de autenticação, como LDAP ou RADIUS.
Clientes móveis do Citrix Files:
Não aplicável.
Permissões de pasta
Clientes do Citrix Content Collaboration para Endpoint Management e clientes móveis do Citrix Files:
Para integração do Endpoint Management com o Citrix Files: Determinado pelo Citrix Files.
Proteção de acesso a documentos
Clientes do Citrix Content Collaboration para Endpoint Management:
As pessoas podem abrir anexos recebidos no Secure Mail ou baixados por qualquer aplicativo empacotado com MDX. Somente aplicativos empacotados com MDX aparecem quando a pessoa executa uma ação de “Abrir Em”. Dados de um aplicativo não empacotado não estão disponíveis para um cliente do Citrix Content Collaboration para Endpoint Management. Pessoas usuárias do Secure Mail podem anexar arquivos de seu repositório do Citrix Files sem precisar baixar o arquivo para o dispositivo. Se uma pessoa tiver o Citrix Files empacotado e não empacotado em um dispositivo, o cliente empacotado do Citrix Files não poderá acessar arquivos na conta pessoal do Citrix Files da pessoa. O cliente empacotado do Citrix Files pode acessar apenas o subdomínio do Citrix Files configurado no Endpoint Management.
-
Clientes móveis do Citrix Files:
-
As pessoas podem abrir anexos de qualquer aplicativo.
Acesso à conta do Citrix Files
Clientes do Citrix Content Collaboration para Endpoint Management:
Para integração do Endpoint Management com o Citrix Files: Para acessar uma conta pessoal do Citrix Files ou uma conta de terceiros do Citrix Files, as pessoas devem usar uma versão não MDX do Citrix Files no dispositivo.
Clientes móveis do Citrix Files:
- Para integração do Endpoint Management com o Citrix Files: Disponível nos clientes do Citrix Files.
Políticas de dispositivo
Clientes do Citrix Content Collaboration para Endpoint Management e clientes móveis do Citrix Files:
- Ambas as políticas de dispositivo do Endpoint Management e do Citrix Files se aplicam aos clientes do Citrix Content Collaboration para Endpoint Management. Por exemplo, no console do Endpoint Management, você pode executar uma limpeza de dispositivo. No console do Citrix Files, você pode limpar remotamente o aplicativo Citrix Files.
Políticas MDX
Clientes do Citrix Content Collaboration para Endpoint Management:
As políticas MDX permitem configurar as configurações no Citrix Endpoint Management™ que a loja de aplicativos do Endpoint Management impõe. As políticas disponíveis apenas por meio do MDX incluem a capacidade de bloquear a câmera, o microfone, a composição de e-mail, a captura de tela e as operações de recortar, copiar e colar da área de transferência.
Clientes móveis do Citrix Files:
Não aplicável.
Criptografia de dados
Clientes do Citrix Content Collaboration para Endpoint Management e clientes móveis do Citrix Files:
Criptografa todos os dados armazenados usando AES-256 e protege os dados em trânsito com SSL 3.0 e uma criptografia mínima de 128 bits.
Disponibilidade
Clientes do Citrix Content Collaboration para Endpoint Management:
Os clientes do Citrix Content Collaboration para Endpoint Management estão incluídos nas edições Advanced e Enterprise do Endpoint Management.
Clientes móveis do Citrix Files:
Todas as edições do Endpoint Management incluem todos os recursos do Citrix Files. Você pode integrar o Endpoint Management com o conjunto completo de recursos do Citrix Files ou apenas com os conectores de zonas de armazenamento.
Integrar e entregar clientes do Citrix Content Collaboration para Endpoint Management
Para integrar e entregar clientes do Citrix Content Collaboration para Endpoint Management, siga estas etapas gerais:
-
Habilite o Endpoint Management como um IdP SAML para o Citrix Files, para fornecer SSO de clientes do Citrix Files para o Citrix Files. Para fazer isso, você deve configurar as informações da conta do Citrix Files no Endpoint Management. Para obter mais informações, consulte a seção “Para configurar as informações da conta do Citrix Files no Endpoint Management para SSO”.
Importante:
Para usar o Endpoint Management como um IdP SAML para clientes Citrix Files não-MDX, como o aplicativo web Citrix Files e os clientes Citrix Files Sync, é necessária uma configuração extra.
-
Baixe os clientes do Citrix Files.
-
Adicione os clientes do Citrix Files ao Endpoint Management. Para obter detalhes, consulte “Para adicionar o Citrix Files ao Endpoint Management” mais adiante neste artigo.
-
Valide sua configuração. Para obter detalhes, consulte “Para validar clientes do Citrix Files” mais adiante neste artigo.

Sobre as configurações:
-
O Domínio é o subdomínio do Citrix Files a ser usado para os clientes.
-
Somente os usuários nos DGs selecionados têm acesso SSO ao Citrix Files a partir dos clientes.
Se um usuário em um DG não tiver uma conta do Citrix Files, o Endpoint Management provisionará o usuário no Citrix Files quando você adicionar o cliente Citrix Files ao Endpoint Management.
- As informações de logon da conta de administrador do Citrix Files são usadas pelo Endpoint Management para salvar as configurações SAML no plano de controle do Citrix Files.
Importante:
A configuração que permite o SSO de clientes do Citrix Files para o Citrix Files não autentica usuários em compartilhamentos de rede ou bibliotecas de documentos do SharePoint. O acesso a essas fontes de dados de conector requer autenticação no domínio do Active Directory onde os compartilhamentos de rede ou servidores SharePoint residem.
Para configurar as informações da conta do Citrix Files no Endpoint Management para SSO
Para habilitar o SSO do Secure Hub para aplicativos de produtividade móvel, você especifica as informações da conta do Citrix Files e da conta de serviço de administrador do Citrix Files no console do Endpoint Management. Com essa configuração, o Endpoint Management atua como um IdP SAML para o Citrix Files, para clientes de aplicativos de produtividade móvel, clientes do Citrix Files e clientes Citrix Files não-MDX. Quando um usuário inicia um cliente de aplicativo de produtividade móvel, o Secure Hub obtém um token SAML para o usuário do Endpoint Management e o envia para o cliente Citrix Files.
No console do Endpoint Management, clique em “Configurar” > “Content Collaboration”, que é o nome anterior do Citrix Files.
Para adicionar clientes do Citrix Content Collaboration para Endpoint Management ao Endpoint Management
Ao adicionar clientes do Citrix Content Collaboration para Endpoint Management ao Endpoint Management, você pode habilitar o acesso SSO a fontes de dados de Conector a partir de clientes do Citrix Content Collaboration para Endpoint Management. Para fazer isso, configure a política de acesso à rede e a política de modo VPN preferencial, conforme descrito nesta seção.
Pré-requisitos
- O Endpoint Management deve ser capaz de alcançar seu subdomínio do Citrix Files. Para testar a conexão, faça ping no seu subdomínio do Citrix Files a partir do servidor Endpoint Management.
-
O fuso horário configurado para sua conta do Citrix Files e para o hypervisor que executa o Endpoint Management deve ser o mesmo. Se o fuso horário for diferente, as solicitações de SSO poderão falhar porque o token SAML pode não chegar ao Citrix Files dentro do prazo esperado. Para configurar o servidor NTP para o Endpoint Management, use a interface de linha de comando do Endpoint Management.
Observação:
O host Hyper-V define o horário em uma VM Linux para o fuso horário local e não para UTC.
-
Faça login na conta do ShareFile como administrador e verifique as configurações de SSO SAML em “Configurações” > “Configurações de Administrador” > “Segurança” > “Política de Login e Segurança” > “Configuração de logon único / SAML 2.0”.
-
Baixe os clientes do Citrix Content Collaboration para Endpoint Management.
Etapas:
- No console do Endpoint Management, clique em “Configurar” > “Aplicativos” e, em seguida, clique em “Adicionar”.
- Clique em “MDX”.
- Insira um “Nome” e, opcionalmente, uma “Descrição” e “Categoria do aplicativo” para o aplicativo.
- Clique em “Avançar” e, em seguida, carregue o arquivo .mdx para o cliente do Citrix Content Collaboration para Endpoint Management.
-
Clique em “Avançar” para configurar as informações e políticas do aplicativo.
A configuração que permite o SSO de clientes do Citrix Content Collaboration para Endpoint Management para o Citrix Files não autentica usuários em compartilhamentos de rede ou bibliotecas de documentos do SharePoint.
-
Para habilitar o SSO entre a micro VPN do Secure Hub e o controlador de zonas de armazenamento, conclua a seguinte configuração de política:
-
Defina a política de acesso à rede como “Tunelado para a rede interna”.
Nesse modo, a estrutura MDX intercepta todo o tráfego de rede do cliente do Citrix Content Collaboration para Endpoint Management. O tráfego de rede é então redirecionado através do Citrix Gateway usando uma micro VPN específica do aplicativo.
-
Defina a política de modo VPN preferencial como “Tunelado – SSO da Web”.
Nesse modo de tunelamento, a estrutura MDX encerra o tráfego SSL/HTTP de um aplicativo MDX, que então inicia novas conexões para conexões internas em nome do usuário. Essa configuração de política permite que a estrutura MDX detecte e responda a desafios de autenticação emitidos por servidores web.
-
- Conclua as Aprovações e Atribuições de Grupo de Entrega (DG) conforme necessário.
Somente os usuários nos DGs selecionados têm acesso SSO ao Citrix Files a partir dos clientes do Citrix Content Collaboration para Endpoint Management. Se um usuário em um DG não tiver uma conta do Citrix Files, o Endpoint Management provisionará o usuário no Citrix Files quando você adicionar o cliente do Citrix Content Collaboration para Endpoint Management.
Para validar clientes do Citrix Content Collaboration para Endpoint Management
- Após concluir a configuração descrita neste artigo, inicie o cliente do Citrix Content Collaboration para Endpoint Management. O Citrix Files não solicitará que você faça login.
- No Secure Mail, redija um e-mail e adicione um anexo do Citrix Files. Sua página inicial do Citrix Files será aberta, sem solicitar que você faça login.
Observação:
- O Citrix Files para XenMobile atingiu o fim da vida útil (EOL) em 1º de julho de 2023. Para obter mais informações, consulte Aplicativos EOL e preteridos