Aplicativos
O Gerenciamento de Mobilidade Empresarial (EMM) se divide em Gerenciamento de Dispositivos Móveis (MDM) e Gerenciamento de Aplicativos Móveis (MAM). Enquanto o MDM permite que as organizações protejam e controlem dispositivos móveis, o MAM facilita a entrega e o gerenciamento de aplicativos. Para apoiar a adoção do BYOD, você pode implementar uma solução MAM, como o XenMobile®, para auxiliar com o seguinte:
- entrega de aplicativos
- licenciamento de software
- configuração
- gerenciamento do ciclo de vida do aplicativo
Você pode exigir ou permitir que os usuários também optem pelo gerenciamento de MDM.
Com o XenMobile, você pode ir um passo além para proteger esses aplicativos configurando políticas MAM específicas e configurações de VPN para evitar vazamentos de dados e outras ameaças de segurança. O XenMobile oferece às organizações a flexibilidade de implantar sua solução como um:
- ambiente somente MAM
- ambiente somente MDM
- ambiente XenMobile Enterprise Unificado que oferece funcionalidade MDM e MAM
Além da capacidade de entregar aplicativos a dispositivos móveis, o XenMobile oferece a conteinerização de aplicativos por meio da tecnologia MDX. Os aplicativos estão sujeitos a controles granulares baseados em políticas. Fornecedores independentes de software (ISVs) podem aplicar esses controles usando o Mobile Apps SDK.
Em um ambiente corporativo, os usuários utilizam vários aplicativos móveis para auxiliar em suas funções de trabalho. Os aplicativos podem incluir aplicativos da loja de aplicativos pública, aplicativos desenvolvidos internamente ou aplicativos nativos. O XenMobile categoriza esses aplicativos da seguinte forma:
-
Aplicativos públicos: Esses aplicativos incluem aplicativos gratuitos ou pagos disponíveis em uma loja de aplicativos pública, como a Apple App Store ou o Google Play. Fornecedores externos à organização frequentemente disponibilizam seus aplicativos em lojas de aplicativos públicas. Essa opção permite que seus clientes baixem os aplicativos diretamente da Internet. Você pode usar vários aplicativos públicos em sua organização, dependendo das necessidades dos usuários. Exemplos de tais aplicativos incluem GoToMeeting, Salesforce e aplicativos EpicCare.
-
Se você usa o MAM SDK: Obtenha os binários do aplicativo de seu fornecedor de aplicativos. Em seguida, integre o MAM SDK ao aplicativo.
-
Se você usa o MDX Toolkit: A Citrix® não oferece suporte ao download de binários de aplicativos diretamente de lojas de aplicativos públicas e, em seguida, ao empacotamento deles com o MDX Toolkit para distribuição corporativa. Para empacotar aplicativos de terceiros, trabalhe com seu fornecedor de aplicativos para obter os binários do aplicativo. Você pode então empacotar os binários usando o MDX Toolkit.
-
-
Aplicativos internos: Muitas organizações têm desenvolvedores internos que criam aplicativos que fornecem funcionalidades específicas e são desenvolvidos e distribuídos independentemente dentro da organização. Em certos casos, algumas organizações também podem ter aplicativos fornecidos por ISVs. Você pode implantar esses aplicativos como aplicativos nativos ou pode conteinerizá-los usando uma solução MAM, como o XenMobile.
Por exemplo, uma organização de saúde pode criar um aplicativo interno que permite aos médicos visualizar informações de pacientes em dispositivos móveis. Uma organização pode então proteger as informações do paciente e habilitar o acesso VPN ao banco de dados do paciente usando um dos seguintes:
- MAM SDK
- MDX Toolkit
-
Aplicativos Web e SaaS: Esses aplicativos incluem aplicativos acessados de uma rede interna (aplicativos web) ou por uma rede pública (SaaS). O XenMobile também permite que você crie aplicativos web e SaaS personalizados usando uma lista de conectores de aplicativos. Esses conectores de aplicativos podem facilitar o logon único (SSO) para aplicativos Web existentes. Para obter detalhes, consulte Tipos de conectores de aplicativos. Por exemplo, você pode usar o Google Apps SAML para SSO baseado em Security Assertion Markup Language (SAML) para o Google Apps.
-
Aplicativos de produtividade móvel: Os aplicativos de produtividade móvel são aplicativos desenvolvidos pela Citrix que estão incluídos na licença do XenMobile. Para obter detalhes, consulte Sobre os aplicativos de produtividade móvel. A Citrix também oferece outros aplicativos prontos para negócios que os ISVs desenvolvem usando o Mobile Apps SDK.
-
Aplicativos HDX: Os aplicativos HDX são aplicativos hospedados no Windows que você publica com o StoreFront. Se você usa o Citrix Virtual Apps and Desktops™ e o Citrix Workspace™, os aplicativos HDX estão disponíveis para usuários inscritos.
Dependendo do tipo de aplicativos móveis que você planeja implantar e gerenciar com o XenMobile, a configuração subjacente pode diferir. Por exemplo, vários grupos de usuários com diferentes níveis de permissões podem consumir um único aplicativo. Nesse caso, você pode criar grupos de entrega separados para implantar duas versões distintas do mesmo aplicativo. Além disso, você deve garantir que a associação ao grupo de usuários seja mutuamente exclusiva para evitar incompatibilidades de política nos dispositivos dos usuários.
Você também pode gerenciar o licenciamento de aplicativos iOS usando a compra por volume da Apple. Essa opção exige que você se registre no programa de compra por volume e configure as definições de compra por volume no console do XenMobile. Essa configuração permite que você distribua os aplicativos com as licenças de compra por volume. Vários casos de uso tornam importante avaliar e planejar sua estratégia de MAM antes de implementar o ambiente XenMobile. Você pode começar a planejar sua estratégia de MAM definindo o seguinte:
-
Tipos de aplicativos: Liste os diferentes tipos de aplicativos que você planeja suportar e categorize-os, como aplicativos públicos, nativos, Web, internos ou de ISV. Além disso, categorize os aplicativos para diferentes plataformas de dispositivos, como iOS e Android. Essa categorização ajuda a alinhar as várias configurações do XenMobile que são necessárias para cada tipo de aplicativo. Por exemplo, alguns aplicativos podem exigir o uso do Mobile Apps SDK para habilitar APIs especiais para interação com outros aplicativos.
-
Requisitos de rede: Configure as definições de aplicativos que possuem requisitos específicos de acesso à rede. Por exemplo, certos aplicativos podem precisar de acesso à sua rede interna por meio da VPN. Alguns aplicativos podem exigir acesso à Internet para rotear o acesso via DMZ. Para permitir que esses aplicativos se conectem à rede necessária, você deve configurar várias definições de acordo. A definição dos requisitos de rede por aplicativo ajuda a finalizar suas decisões arquitetônicas precocemente, o que otimiza o processo geral de implementação.
-
Requisitos de segurança: Você pode definir requisitos de segurança para aplicar a aplicativos individuais ou a todos os aplicativos.
- Configurações, como as políticas MDX, aplicam-se a aplicativos individuais
- As configurações de sessão e autenticação aplicam-se a todos os aplicativos
- Alguns aplicativos podem ter requisitos específicos de conteinerização, MDX, autenticação, geocercamento, senha ou compartilhamento de dados
Descreva esses requisitos com antecedência para simplificar sua implantação. Para obter detalhes sobre segurança no Endpoint Management, consulte Segurança e Experiência do Usuário.
-
Requisitos de implantação - Você pode querer usar uma implantação baseada em políticas para permitir que apenas usuários compatíveis baixem os aplicativos publicados. Por exemplo, certos aplicativos podem exigir que o dispositivo seja gerenciado ou que o dispositivo atenda a uma versão mínima do sistema operacional. Você também pode querer que certos aplicativos estejam disponíveis apenas para usuários corporativos. Descreva esses requisitos com antecedência para que você possa configurar as regras ou ações de implantação apropriadas.
-
Requisitos de licenciamento: Mantenha um registro dos requisitos de licenciamento relacionados aos aplicativos. Suas anotações podem ajudá-lo a gerenciar o uso da licença de forma eficaz e a decidir se deve configurar recursos específicos no XenMobile para facilitar o licenciamento. Por exemplo, se você implantar um aplicativo iOS gratuito ou pago, a Apple impõe requisitos de licenciamento ao aplicativo. Como resultado, os usuários devem fazer login em sua conta da Apple App Store.
No entanto, você pode se registrar para a compra por volume da Apple para distribuir e gerenciar esses aplicativos usando o XenMobile. A compra por volume permite que os usuários baixem os aplicativos sem precisar fazer login em sua conta da Apple App Store.
Algumas plataformas, como Samsung SAFE e Samsung Knox, têm requisitos especiais de licenciamento a serem concluídos antes de implantar esses recursos.
-
Requisitos de lista de permissões e lista de bloqueios: Você pode identificar aplicativos que não deseja que os usuários instalem ou usem. A criação de uma lista de bloqueios define um evento de não conformidade. Você pode então configurar políticas para serem acionadas quando o evento ocorrer. Por outro lado, um aplicativo pode ser aceitável para uso, mas pode cair na lista de bloqueios por algum motivo. Nesse caso, você pode adicionar o aplicativo a uma lista de permissões e indicar que o aplicativo é aceitável para uso, mas não é obrigatório. Além disso, lembre-se de que os aplicativos pré-instalados em novos dispositivos podem incluir alguns aplicativos comumente usados que não fazem parte do sistema operacional. Tais aplicativos podem entrar em conflito com sua estratégia de lista de bloqueios.
Caso de Uso
Uma organização de saúde planeja implantar o XenMobile para servir como uma solução MAM para seus aplicativos móveis. Os aplicativos móveis são entregues a usuários corporativos e BYOD. A TI decide entregar e gerenciar os seguintes aplicativos:
Aplicativos de produtividade móvel: Aplicativos iOS e Android fornecidos pela Citrix. Para obter detalhes, consulte aplicativos de produtividade móvel.
Citrix Secure Hub™: Cliente usado por todos os dispositivos móveis para se comunicar com o XenMobile. Você envia configurações de segurança, configurações e aplicativos móveis para dispositivos móveis usando o Secure Hub. Dispositivos Android e iOS se registram no XenMobile por meio do Secure Hub.
Citrix Receiver: Aplicativo móvel que permite aos usuários de dispositivos móveis abrir aplicativos hospedados pelo Citrix Virtual Apps.
GoToMeeting: Um cliente de reunião online, compartilhamento de desktop e videoconferência que permite aos usuários se reunir com outros usuários de computador, clientes ou colegas via Internet em tempo real.
SalesForce1: O Salesforce1 permite que os usuários acessem o Salesforce a partir de dispositivos móveis e reúne todos os Chatter, CRM, aplicativos personalizados e processos de negócios em uma experiência unificada para qualquer usuário do Salesforce.
RSA SecurID: Token baseado em software para autenticação de dois fatores.
Aplicativos EpicCare: Esses aplicativos fornecem aos profissionais de saúde acesso seguro e portátil a prontuários de pacientes, listas de pacientes, agendamentos e mensagens.
Haiku: Aplicativo móvel para iPhones e telefones Android.
Canto: Aplicativo móvel para iPad.
Rover: Aplicativos móveis para iPhone e iPad.
HDX™: O Citrix Virtual Apps entrega aplicativos HDX.
- Epic Hyperspace: Aplicativo cliente Epic para gerenciamento de prontuários eletrônicos de saúde.
ISV:
- Vocera: Aplicativo móvel de voz sobre IP e mensagens compatível com HIPAA que estende os benefícios da tecnologia de voz Vocera a qualquer hora, em qualquer lugar, via smartphones iPhone e Android.
Aplicativos internos:
- HCMail: Aplicativo que ajuda a compor mensagens criptografadas, pesquisar catálogos de endereços em servidores de e-mail internos e enviar as mensagens criptografadas para os contatos usando um cliente de e-mail.
Aplicativos web internos:
- PatientRounding: Aplicativo web usado para registrar informações de saúde do paciente por diferentes departamentos.
- Outlook Web Access: Permite o acesso a e-mails via navegador web.
- SharePoint: Usado para compartilhamento de arquivos e dados em toda a organização.
A tabela a seguir lista as informações básicas necessárias para a configuração do MAM.
| Nome do Aplicativo | Tipo de Aplicativo | Integração MAM SDK ou Empacotamento MDX | iOS | Android |
|---|---|---|---|---|
| Secure Mail | XenMobile App | Não para a versão 10.4.1 e posterior | Sim | Sim |
| Secure Web | XenMobile App | Não para a versão 10.4.1 e posterior | Sim | Sim |
| Citrix Files | XenMobile App | Não para a versão 10.4.1 e posterior | Sim | Sim |
| Secure Hub | Aplicativo Público | N/A | Sim | Sim |
| Citrix Receiver | Aplicativo Público | N/A | Sim | Sim |
| GoToMeeting | Aplicativo Público | N/A | Sim | Sim |
| SalesForce1 | Aplicativo Público | N/A | Sim | Sim |
| RSA SecurID | Aplicativo Público | N/A | Sim | Sim |
| Epic Haiku | Aplicativo Público | N/A | Sim | Sim |
| Epic Canto | Aplicativo Público | N/A | Sim | Não |
| Epic Rover | Aplicativo Público | N/A | Sim | Não |
| Epic Hyperspace | Aplicativo HDX | N/A | Sim | Sim |
| Vocera | Aplicativo ISV | Sim | Sim | Sim |
| HCMail | Aplicativo Interno | Sim | Sim | Sim |
| PatientRounding | Aplicativo Web | N/A | Sim | Sim |
| Outlook Web Access | Aplicativo Web | N/A | Sim | Sim |
| SharePoint | Aplicativo Web | N/A | Sim | Sim |
A tabela a seguir lista os requisitos específicos que você pode consultar ao configurar políticas MAM no XenMobile.
| Nome do Aplicativo | VPN Necessária | Interação (com aplicativos fora do contêiner) | Interação (de aplicativos fora do contêiner) | Filtragem de Proxy | Licenciamento | Geocercamento | Mobile Apps SDK | Versão Mínima do Sistema Operacional |
|---|---|---|---|---|---|---|---|---|
| Secure Mail | Sim | Permitido Seletivamente | Permitido | Necessário | N/A | Necessário Seletivamente | N/A | Imposto |
| Secure Web | Sim | Permitido | Permitido | Necessário | N/A | Não necessário | N/A | Imposto |
| Citrix Files | Sim | Permitido | Permitido | Necessário | N/A | Não necessário | N/A | Imposto |
| Secure Hub | Sim | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| Citrix Receiver | Sim | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| GoToMeeting | Não | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| SalesForce1 | Não | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| RSA SecurID | Não | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| Epic Haiku | Sim | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| Epic Canto | Sim | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| Epic Rover | Sim | N/A | N/A | Não necessário | Compra por volume | Não necessário | N/A | Não imposto |
| Epic Hyperspace | Sim | N/A | N/A | Não necessário | N/A | Não necessário | N/A | Não imposto |
| Vocera | Sim | Bloqueado | Bloqueado | Necessário | N/A | Necessário | Necessário | Imposto |
| HCMail | Sim | Bloqueado | Bloqueado | Necessário | N/A | Necessário | Necessário | Imposto |
| PatientRounding | Sim | N/A | N/A | Necessário | N/A | Não necessário | N/A | Não imposto |
| Outlook Web Access | Sim | N/A | N/A | Necessário | N/A | Não necessário | N/A | Não imposto |
| SharePoint | Sim | N/A | N/A | Necessário | N/A | Não necessário | N/A | Não imposto |