Citrix Endpoint Management

添加应用程序

将应用程序添加到 Endpoint Management 可提供移动应用程序管理 (MAM) 功能。Endpoint Management 可协助进行应用程序交付、软件许可、配置和应用程序生命周期管理。

启用 MDX 的应用程序是准备某些类型的应用程序以分发到用户设备的重要组成部分。有关 MDX 的简介,请参阅 Endpoint Management 组件MAM SDK 概述

  • Citrix 建议对启用了 MDX 的应用程序使用 MAM SDK。或者,您可以继续使用 MDX 封装应用程序,直至弃用 MDX Toolkit。请参阅 弃用
  • 不能使用 MDX Service 或 MDX Toolkit 封装 Citrix 移动生产力应用程序。从 Citrix 下载获取移动生产力应用程序 MDX 文件。

将应用程序添加到 Endpoint Management 控制台时,您可以:

  • 配置应用程序设置
  • (可选)将应用程序划分为多种类别,以便在 Secure Hub 对其进行组织整理
  • (可选)定义工作流,以便在允许用户访问应用程序之前要求批准
  • 向用户部署应用程序

本文介绍了添加应用程序的一般工作流程。有关平台详细信息,请参阅以下文章:

应用程序类型和功能

下表总结了可以使用 Endpoint Management 部署的应用程序类型。

应用程序类型 来源 备注 请参阅
MDX 您为用户开发的 iOS 和 Android 应用程序。Citrix 移动生产力应用程序 使用 MAM SDK 开发 iOS 或 Android 应用程序,或者使用 MDX Service 或 Toolkit 封装。对于移动生产力应用程序,请从 Citrix 下载中下载公共应用商店 MDX 文件。然后,将应用程序添加到 Endpoint Management。 添加 MDX 应用程序
公共应用商店 Google Play 或 Apple App Store 等公共应用商店提供的免费或付费应用程序。 上载应用程序,启用了 MDX 的应用程序,然后将应用程序添加到 Endpoint Management。 添加公共应用商店应用程序
Web 和 SaaS 应用程序 您的内部网络(Web 应用程序)或公共网络 (SaaS)。 Citrix Workspace 从在 MDM 中注册的 iOS 和 Android 设备向本机 SaaS 应用程序提供移动单点登录功能。或者,使用安全断言标记语言 (SAML) 应用程序连接器 添加 Web 或 SaaS 应用程序
Enterprise 未启用 MDX 的私有应用程序,包括 Win32 应用程序。启用了 MDX 的专用 Android Enterprise 或 Android for Workspace 应用程序。企业应用程序驻留在内容交付网络位置或 Endpoint Management 服务器中。 将应用程序添加到 Endpoint Management。 添加企业应用程序
Web 链接 互联网网址、内联网网址或不需要单点登录的 Web 应用程序。 在 Endpoint Management 中配置 Web 链接。 添加 Web 链接

在规划应用程序分发时,请考虑以下功能:

关于无提示安装

Citrix 支持静默安装和升级 iOS、Android Enterprise、Android for Workspace 应用程序和 Samsung 应用程序。无提示安装意味着系统不会提示用户安装您部署到设备的应用程序。应用程序将在后台自动安装。

实施无提示安装的必备条件:

关于必需应用程序和可选应用程序

向交付组中添加应用程序时,请选择这些应用程序是可选应用程序还是必需应用程序。Citrix 建议根据需要部署应用程序。

  • 所需的应用程序以无提示方式安装在用户设备上,从而最大限度地减少交互。启用此功能还将允许应用程序自动更新。

  • 可选应用程序允许用户选择要安装的应用程序,但用户必须通过 Secure Hub 手动启动安装。

对于标记为必需的应用程序,用户在诸如以下情况下能够立即收到更新:

  • 上载新应用程序并根据需要对其进行标记。
  • 根据需要标记现有应用程序。
  • 用户删除所需的应用程序。
  • Secure Hub 更新可用。

必需应用程序的强制部署要求

  • Secure Hub 10.5.15 for iOS 和 Secure Hub 10.5.20 for Android(最低版本)
  • MAM SDK、MDX Service 或 MDX Toolkit 10.6(最低版本)
  • 升级 Endpoint Management 和 Secure Hub 后:使用已注册的设备的用户必须注销并登录 Secure Hub,以获取所需的应用程序部署更新。

示例

以下示例显示了向交付组添加名为 Secure Tasks 的应用程序并部署交付组的顺序。

“交付组”配置屏幕

“交付组”配置屏幕

示例应用程序 Secure Tasks 部署到用户设备后,Secure Hub 将提示用户安装该应用程序。

Secure Hub 屏幕

Secure Hub 屏幕

重要:

启用了 MDX 的必需应用程序(包括企业应用程序和公共应用商店应用程序)将立即升级。即使您配置了应用程序更新宽限期 MDX 策略并且用户选择以后升级应用程序,也会执行此升级。

面向企业和公共应用商店应用程序的 iOS 必需应用程序工作流

  1. 首次注册期间部署移动生产力应用程序。必需应用程序安装在设备上。
  2. 在 Endpoint Management 控制台上更新应用程序。
  3. 使用 Endpoint Management 控制台部署必需应用程序。
  4. 主屏幕上的应用程序将更新。并且,对于公共应用商店应用程序,升级将自动启动。系统不提示用户进行更新。
  5. 用户从主屏幕中打开应用程序。即使您设置了应用程序更新宽限期并且用户以后轻按即可升级应用程序,应用程序也会立即升级。

面向企业应用程序的 Android 必需应用程序工作流

  1. 首次注册期间部署移动生产力应用程序。必需应用程序安装在设备上。
  2. 使用 Endpoint Management 控制台部署必需应用程序。
  3. 应用程序已升级。(Nexus 设备提示安装更新,但 Samsung 设备执行无提示安装。)
  4. 用户从主屏幕中打开应用程序。即使您设置了应用程序更新宽限期并且用户以后轻按即可升级应用程序,应用程序也会立即升级。(Samsung 设备执行无提示安装。)

面向公共应用商店应用程序的 Android 必需应用程序工作流

  1. 首次注册期间部署移动生产力应用程序。必需应用程序安装在设备上。
  2. 在 Endpoint Management 控制台上更新应用程序。
  3. 使用 Endpoint Management 控制台部署必需应用程序。或者,在设备上打开 Secure Hub Store。更新图标在应用商店中显示。
  4. 应用程序升级自动启动。(Nexus 设备将提示用户安装更新。)
  5. 在主屏幕中打开应用程序。应用程序已升级。系统不提示用户宽限期。(Samsung 设备执行无提示安装。)

根据需要配置应用程序时卸载应用程序

可以允许用户根据需要卸载配置的应用程序。转到 配置 > 交付组 ,然后将应用程序从 必需应用 程序移动到 可选应用程序

建议: 请使用特殊交付组临时将应用程序更改为可选,以便特定用户可以卸载该应用程序。 然后,您可以将现有的必需应用程序更改为可选,将应用程序部署到该交付组,然后从这些设备中卸载该应用程序。之后,如果您希望该交付组的未来注册需要该应用程序,则可以将该应用程序设置回必需。

关于应用程序类别

用户登录 Secure Hub 时,会收到您已在 Endpoint Management 中设置的应用程序、Web 链接和应用商店的列表。您可以使用应用程序类别实现只允许用户访问某些应用程序、应用商店或 Web 链接的目的。例如,您可以创建“财务”类别,然后向其中添加仅与财务相关的应用程序。您也可以配置“销售”类别,并向其分配销售应用程序。

添加或编辑应用程序、Web 链接或应用商店时,可以将应用程序添加到您所配置的一个或多个类别中。

  1. 在 Endpoint Management 控制台中,单击 配置 > 应用程序 > 类别。此时将显示类别对话框。

    “应用程序配置”屏幕

  2. 对于要添加的每个类别,执行以下操作:

    • 在对话框底部的添加新类别字段中键入要添加的类别的名称。例如,可以键入企业应用程序以创建企业应用程序类别。
    • 单击加号 (+) 以添加类别。此时已添加新创建的类别并显示在类别对话框中。

    “应用程序配置”屏幕

  3. 添加完类别后,关闭 别对话框。

  4. 应用程序页面上,可以将现有应用程序放到新类别中。

    • 选择要分类的应用程序。
    • 单击编辑。此时将显示应用程序信息页面。
    • 应用程序类别列表中,通过选中新类别的复选框应用新类别。清除您不想应用于应用程序的任何现有类别的复选框。
    • 单击交付组分配选项卡或单击后面各页面上的下一步完成剩余的应用程序设置页面。
    • 单击交付组分配页面上的保存以应用新类别。新类别将应用于应用程序并显示在应用程序表中。

添加 MDX 应用程序

收到适用于 iOS 或 Android 应用程序的 MDX 文件时,可以将应用程序上载到 Endpoint Management。上载应用程序后,可以配置应用程序详细信息和策略设置。有关每种设备平台类型可用的应用程序策略的信息,请参阅:

  1. 对于 Citrix 移动生产力应用程序,请下载公共应用商店 MDX 文件:转到 https://www.citrix.com/downloads。导航到 Citrix Endpoint Management (XenMobile) > Citrix Endpoint Management 生产力应用程序

  2. 对于其他类型的 MDX 应用程序,请获取 MDX 文件。

  3. 在 Endpoint Management 控制台中,单击 配置 > 应用程序 > 添加。此时将显示添加应用程序对话框。

    “应用程序配置”屏幕

  4. 单击 MDX。此时将显示 MDX 应用程序信息页面。

  5. 应用程序信息窗格中,键入以下信息:

    • 名称: 键入应用程序的描述性名称。该名称将显示在应用程序表中的应用程序名称下。
    • 说明: 键入应用程序的可选说明。
    • 应用程序类别:(可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅关于应用程序类别
  6. 单击下一步。此时将显示应用程序平台页面。

  7. 平台下,选择要添加的平台。如果只为一个平台配置,请取消选中其他平台。

  8. 要选择要上载的 MDX 文件,请单击上载并导航到文件所在位置。

  9. 应用程序详细信息页面中,配置以下设置:

    • 文件名: 键入与应用程序关联的文件名。
    • 应用程序说明: 键入应用程序的说明。
    • 应用程序版本: (可选)键入应用程序版本号。
    • 软件包 ID: 键入从托管的 Google Play 商店获取的应用程序包 ID。
    • 最低操作系统版本: (可选)键入为了使用应用程序,设备可以运行的最低操作系统版本。
    • 最高操作系统版本: (可选)键入为了使用应用程序,设备必须运行的最新操作系统版本。
    • 排除的设备: (可选)键入不能运行应用程序的设备的制造商或型号。
    • 删除 MDM 配置文件时也删除应用程序: 选择删除 MDM 配置文件时是否从 iOS 设备中删除应用程序。默认值为
    • 阻止备份应用程序数据: 选择是否阻止用户在 iOS 设备上备份应用程序数据。默认值为
    • 产品轨迹: 指定要推送到 iOS 设备的产品轨迹。如果您有一个专为测试而设计的轨迹,则可以选择并将其分配给您的用户。默认值为生产
    • 强制管理应用程序: 对于安装为非托管的应用程序,请选择是否提示用户允许在未受监督的 iOS 设备上管理此应用程序。默认值为
    • 通过批量购买部署的应用程序: 选择是否使用 Apple 批量购买部署应用程序。如果设置为,并且您部署了应用程序的 MDX 版本并使用批量购买部署该应用程序,Secure Hub 将仅显示批量购买实例。默认设置为
  10. 配置 MDX 策略。MDX 策略因平台而异,并且包含面向策略区域的选项,包括身份验证、设备安全和应用程序限制。在控制台中,每种策略都具有介绍此策略的提示。

  11. 配置部署规则。有关信息,请参阅部署规则

  12. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。
  13. 单击下一步。此时将显示审批页面。

    “应用程序配置”屏幕

    要使用工作流在允许用户访问应用程序之前要求批准,请参阅应用工作流。如果您不想设置审批工作流程,请继续下一步。

  14. 单击下一步。此时将显示交付组分配页面。

    “应用程序配置”屏幕

  15. 选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。

  16. 展开部署计划,然后配置以下设置:

    • 部署: 选择是否将应用程序部署到设备。默认值为
    • 部署计划: 选择立即还是以后部署应用程序。如果选择以后,请配置部署应用程序的日期和时间。默认值为立即
    • 部署条件: 选择每次连接时以在设备每次连接时部署应用程序。选择仅当之前的部署失败时以在设备之前未能接收应用程序时部署应用程序。默认值为每次连接时

    当您在 “设置 ” > “服务器属性” 中配置了计划后台部署密钥时,“为始终在线连接而部署” 选项将适用。

    始终启用选项:

    • 不适用于 iOS 设备
    • 不适用于开始使用 10.18.19 版或更高版本的 Endpoint Management 的 Android、Android Enterprise、Android for Workspace 和 Chrome OS 客户
    • 不建议开始使用版本 10.18.19 之前的 Endpoint Management 的 Android、Android Enterprise\Android for Workspace 和 Chrome OS 客户使用

    配置的部署计划对所有平台相同。您所做的更改适用于所有平台,但为始终启用的连接部署除外。

  17. 单击保存

添加公共应用商店应用程序

可以向 Endpoint Management 中添加公共应用商店(如 Apple App Store 或 Google Play)中提供的免费或付费应用程序。

可通过相关设置将系统配置为从 Apple App Store 中检索应用程序名称和说明。在应用商店中检索应用程序信息时,Endpoint Management 会覆盖现有名称和说明。手动配置 Google Play 应用商店应用程序信息。

添加面向 Android Enterprise 的付费公共应用商店应用程序时,可以查看批量购买许可状态。该状态显示可用许可证总数、当前正在使用的数量以及占用这些许可证的每个用户的电子邮件地址。面向 Android Enterprise 的批量购买计划简化了批量查找、购买和分发应用程序及其他数据的过程。

配置应用程序信息并选择用于交付应用程序的平台,以:

  1. 在 Endpoint Management 控制台中,单击 配置 > 应用程序 > 添加。此时将显示添加应用程序对话框。

    “应用程序配置”屏幕

  2. 单击公共应用商店。此时将显示应用程序信息页面。

  3. 应用程序信息窗格中,键入以下信息:

    • 名称: 键入应用程序的描述性名称。此名称将显示在应用程序表中的应用程序名称下。
    • 说明: 键入应用程序的可选说明。
    • 应用程序类别:(可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅关于应用程序类别
  4. 单击下一步。此时将显示应用程序平台页面。

  5. 平台下,选择要添加的平台。如果只为一个平台配置,请取消选中其他平台。

下一步,请为每个平台配置应用程序设置。请参阅:

完成为平台配置设置后,请设置平台部署规则和应用商店配置。

  1. 配置部署规则。有关信息,请参阅部署规则

  2. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。

为 Google Play 应用程序配置应用程序设置

注意:

要使可从托管 Google Play 访问的 Google Play 应用商店中的所有应用程序,请使用访问托管 Google Play 应用商店中的所有应用程序服务器属性。(请参阅服务器属性。)将此属性设置为 true 允许所有 Android Enterprise 和 Android for Workspace 用户访问公共 Google Play 应用商店应用程序。然后,您可以使用 限制设备策略控制对这些应用程序的访问。

配置 Google Play 应用商店应用程序的设置要求执行的步骤与适用于其他平台的应用程序不同。手动配置 Google Play 应用商店应用程序信息。

  1. 确保在平台下选择 Google Play

    搜索应用程序

  2. 转至 Google Play 应用商店。从 Google Play 应用商店复制软件包 ID。可以在应用程序的 URL 中找到 ID。

    搜索应用程序

  3. 在 Citrix Endpoint Management 控制台中添加公共应用商店应用程序时,将软件包 ID 粘贴到搜索栏中。单击搜索

    搜索应用程序

  4. 如果软件包 ID 有效,将显示一个 UI,允许您输入应用程序详细信息。

    搜索应用程序

  5. 可以为要随应用商店中的应用程序显示的映像配置 URL。要使用 Google Play 应用商店中的映像,请执行以下操作:

    1. 转至 Google Play 应用商店。右键单击该应用程序映像并复制映像地址。

    2. 将映像地址粘贴到映像 URL 字段中。

    3. 单击 Upload image(上载映像)。该映像将显示在 Image(映像)旁边。

如果您没有配置映像,则应用程序将随应用一起显示通用 Android 映像。

配置 iOS 应用程序的应用程序设置

  1. 在搜索框中键入应用程序名称,然后单击搜索。此时将显示符合搜索条件的应用程序。此时将显示符合搜索条件的应用程序。

    下图显示了 iPhone 上的应用程序中的 podio 的搜索结果。

    “应用程序配置”屏幕

  2. 单击要添加的应用程序。

  3. 应用程序详细信息字段预填充了与所选应用程序相关的信息(包括名称、说明、版本号和关联的图像)。

    “应用程序配置”屏幕

  4. 配置以下设置:

    • 如有需要,可更改应用程序的名称和说明。
    • 应用程序 URL: 输入以逗号分隔的 URL 列表,以便从 Workspace 应用程序启动您的应用程序。此字段仅适用于 iPhone 和 iPad 设备。
    • 付费应用程序: 此字段已预配置,并且无法更改。
    • 删除 MDM 配置文件时也删除应用程序: 选择删除 MDM 配置文件时是否删除应用程序。默认值为
    • 阻止备份应用程序数据: 选择是否阻止应用程序备份数据。默认值为
    • 产品轨迹: 指定要推送到用户设备的产品轨迹。如果您有一个专为测试而设计的轨迹,则可以选择并将其分配给您的用户。默认值为生产
    • 强制管理应用程序: 选择当安装的应用程序未托管时,是否提示用户允许在未受监督的设备上管理此应用程序。默认值为
    • 强制与设备建立许可证关联: 选择是否将(开发时启用了设备关联的)应用程序与设备而非用户关联。如果您选择的应用程序不支持分配给设备,则无法更改此设置。
  5. 配置部署规则。有关信息,请参阅部署规则

  6. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。
  7. 对于 iPhone 或 iPad,展开批量购买

    1. 要启用 Endpoint Management 以为应用程序应用批量购买,请执行以下操作:在批量购买许可证列表中,单击上载批量购买许可证

    2. 在显示的对话框中,导入许可证。

      “许可协议”表显示应用程序正在使用的许可证数量以及可用的许可证总数。

      可以取消单个用户的批量购买许可证的关联。这样将终止许可证分配并释放许可证。

  8. 对于 Android Enterprise,请展开批量购买部分。

    “许可协议”表显示应用程序正在使用的许可证数量以及可用的许可证总数。

    可以选择一个用户,然后单击解除关联以结束其许可证分配,释放一个许可证以供其他用户使用。但是,如果该用户不属于包含特定应用程序的交付组的一部分,您将只能取消该许可证的关联。

    “应用程序配置”屏幕

  9. 完成批量购买批量购买设置后,单击下一步。此时将显示审批页面。

    要使用工作流在允许用户访问应用程序之前要求批准,请参阅应用工作流。如果您不需要批准工作流程,请继续下一步。

  10. 单击下一步。此时将显示交付组分配页面。

  11. 选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。

  12. 展开部署计划,然后配置以下设置:

    • 部署: 选择是否将应用程序部署到设备。默认值为
    • 部署计划: 选择立即还是以后部署应用程序。如果选择以后,请配置部署应用程序的日期和时间。默认值为立即
    • 部署条件: 选择每次连接时以在设备每次连接时部署应用程序。选择仅当之前的部署失败时以在设备之前未能接收应用程序时部署应用程序。默认值为每次连接时

    当您在 “设置 ” > “服务器属性” 中配置了计划后台部署密钥时,“为始终在线连接而部署” 选项将适用。

    始终启用选项:

    • 不适用于 iOS 设备
    • 不适用于开始使用 10.18.19 版或更高版本的 Endpoint Management 的 Android、Android Enterprise、Android for Workspace 和 Chrome OS 客户
    • 不建议开始使用版本 10.18.19 之前的 Endpoint Management 的 Android、Android Enterprise\Android for Workspace 和 Chrome OS 客户使用

    配置的部署计划对所有平台相同。您所做的更改适用于所有平台,但为始终启用的连接部署除外。

  13. 单击保存

添加 Web 或 SaaS 应用程序

使用 Endpoint Management 控制台,可以向用户提供对移动应用程序、企业应用程序、Web 应用程序和 SaaS 应用程序的单点登录 (SSO) 授权。如果 Endpoint Management 启用了 Workspace,请参阅本文中的配置移动 SSO(预览版)。如果 Endpoint Management 未启用工作空间,则可以使用应用程序连接器模板为 SSO 启用应用程序。

有关 Endpoint Management 中可用的连接器类型的列表,请参阅应用程序连接器类型。还可以在添加 Web 或 SaaS 应用程序时在 Endpoint Management 中构建自己的连接器。

如果应用程序仅可进行 SSO:保存设置后,应用程序将显示在 Endpoint Management 控制台的应用程序选项卡中。

  1. 在 Endpoint Management 控制台中,单击 配置 > 应用程序 > 添加。此时将显示添加应用程序对话框。

    “应用程序配置”屏幕

  2. 单击 Web 和 SaaS。此时将显示应用程序信息页面。

    “应用程序配置”屏幕

  3. 配置现有或新的应用程序连接器,如下所示。

配置现有的应用程序连接器

  1. 应用程序信息页面中,从现有连接器中选择已选中,如上文所示。在应用程序连接器列表中单击要使用的连接器。此时将显示应用程序连接器信息。

  2. 配置以下设置:

    • 应用程序名称: 接受预先填充的名称或键入新名称。
    • 应用程序说明: 接受预先填充的说明或键入自己的说明。
    • URL: 接受预先填充的 URL 或键入应用程序的 Web 地址。根据您选择的连接器,此字段可以包含占位符,您必须替换占位符才能前进到下一个页面。
    • 域名: 如果适用,键入应用程序的域名。此字段为必填字段。
    • 应用程序托管在内部网络中: 选择应用程序是否在内部网络中的服务器上运行。如果用户从远程位置连接到内部应用程序,则必须通过 Citrix Gateway 进行连接。将此选项设置为将向应用程序添加 VPN 关键字,并允许用户通过 Citrix Gateway 连接。默认值为
    • 应用程序类别: 在此列表中,单击要应用于应用程序的可选类别。
    • 用户帐户预配: 选择是否为应用程序创建用户帐户。如果使用 Globoforce_SAML 连接器,则必须启用此选项以确保无缝 SSO 集成。
    • 如果启用用户帐户预配,请配置以下设置:
      • 服务帐户
        • 用户名: 键入应用程序管理员的名称。此字段为必填字段。
        • 密码: 键入应用程序管理员密码。此字段为必填字段。
      • 用户帐户
        • 用户授权结束时: 在列表中,单击不再允许用户访问应用程序时采取的操作。默认值为禁用帐户
      • 用户名规则
        • 对于要添加的每项用户名规则,请执行以下操作:
          • 用户属性: 在列表中,单击要添加到规则中的用户属性。
          • 长度(字符数): 在列表中,单击要在用户名规则中使用的用户属性字符数。默认值为全部
          • 规则: 您添加的每个用户属性自动附加到用户名规则中。
    • 密码要求
      • 长度: 键入用户密码最小长度。默认值为 8
    • 密码过期时间
      • 有效期(天): 键入密码有效的天数。有效值为 0–90。默认值为 90。
      • 过期后自动重置密码: 选择是否在密码过期时自动重置密码。默认值为。如果不启用此字段,则用户将无法在密码过期后打开应用程序。

配置新的应用程序连接器

  1. 应用程序信息页面中,选择创建新连接器。此时将显示应用程序连接器字段。

    “应用程序配置”屏幕

  2. 配置以下设置:

    • 名称: 键入连接器的名称。此字段为必填字段。
    • 说明: 键入连接器的说明。此字段为必填字段。
    • 登录 URL: 键入或复制并粘贴用户登录站点的 URL。例如,如果您要添加的应用程序有登录页面,请打开 Web 浏览器并访问该应用程序的登录页面。例如,它可能是 https://www.example.com/logon。此字段为必填字段。
    • SAML 版本: 选择 1.12.0。默认值为 1.1
    • 实体 ID: 键入 SAML 应用程序的标识。
    • 中继状态 URL: 键入 SAML 应用程序的 Web 地址。中继状态 URL 是来自应用程序的响应 URL。
    • 名称 ID 格式: 选择电子邮件地址未指定。默认值为电子邮件地址
    • ACS URL: 键入身份提供程序或服务提供商的声明使用者服务 URL。ACS URL 为用户提供 SSO 功能。
    • 图片: 选择是使用默认 Citrix 图片还是上载您自己的应用程序图片。默认值为“使用默认值”。
      • 要上载自己的图片,请单击浏览并导航到文件所在位置。该文件必须是 .PNG 文件。你不能上传 JPEG 或 GIF 文件。添加自定义图形时,以后无法更改它。
  3. 完成后,单击 添加。此时将显示详细信息页面。
  4. 单击下一步。此时将显示应用程序策略页面。

    “应用程序配置”屏幕

  5. 配置以下设置:
    • 设备安全
    • 阻止越狱或获得 Root 权限: 选择是否阻止已被越狱或获得 Root 权限的设备访问应用程序。默认值为
    • 网络要求
    • 需要连接 WiFi: 选择运行应用程序是否需要使用 Wi-Fi 连接。默认值为
    • 需要连接内部网络: 选择运行应用程序是否需要使用内部网络。默认值为
    • 内部 WiFi 网络: 如果启用了需要连接 Wi-Fi,请键入要使用的内部 Wi-Fi 网络。
  6. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。
  7. 单击下一步。此时将显示审批页面。

    “应用程序配置”屏幕

    要使用工作流在允许用户访问应用程序之前要求批准,请参阅应用工作流。如果您不需要批准工作流程,请继续下一步。

  8. 单击下一步。此时将显示交付组分配页面。

  9. 选择交付组旁边 ,键入以查找交付组或者选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。

  10. 展开部署计划,然后配置以下设置:

    • 部署: 选择是否将应用程序部署到设备。默认值为
    • 部署计划: 选择立即还是以后部署应用程序。如果选择以后,请配置部署应用程序的日期和时间。默认值为立即
    • 部署条件: 选择每次连接时以在设备每次连接时部署应用程序。选择仅当之前的部署失败时以在设备之前未能接收应用程序时部署应用程序。默认值为每次连接时

    当您在 “设置 ” > “服务器属性” 中配置了计划后台部署密钥时,“为始终在线连接而部署” 选项将适用。

    始终启用选项:

    • 不适用于 iOS 设备
    • 不适用于开始使用 10.18.19 版或更高版本的 Endpoint Management 的 Android、Android Enterprise、Android for Workspace 和 Chrome OS 客户
    • 不建议开始使用版本 10.18.19 之前的 Endpoint Management 的 Android、Android Enterprise\Android for Workspace 和 Chrome OS 客户使用

    配置的部署计划对所有平台相同。您所做的更改适用于所有平台,但为始终启用的连接部署除外。

  11. 单击保存

配置移动 SSO(预览版)

Endpoint Management 与 Citrix Workspace 的集成支持在 MDM 中注册的 iOS 和 Android 设备中的移动 SSO 到本机 SaaS 应用程序。

本节介绍如何配置 Endpoint Management 和 Citrix Gateway 以交付本机 SaaS 应用程序。通过该配置,Citrix Workspace 应用程序可以跨应用程序提供单点登录。

必备条件:

  • Citrix Workspace Premium 许可证
  • 在 Citrix Cloud 中配置的身份提供程序
  • 配置了以下服务:
    • 启用了 Endpoint Management 的 Workspace 服务。有关启用服务集成的信息,请参阅 Workspace 配置
    • Citrix Endpoint Management 服务
    • Citrix Gateway 服务
  • 适用于 iOS 的 Citrix Workspace 应用程序
  • 适用于 Android的 Citrix Workspace 应用程序
  • 单点登录要求您的用户在 Android 设备上手动打开 VPN。

本节中介绍的常规设置步骤如下:

  1. 添加本机 SaaS 应用程序。
  2. 添加设备策略。
  3. 使用 Citrix Gateway 配置和发布本机 SaaS 应用程序。

添加本机 SaaS 应用程序

要将本机 SaaS 应用程序添加到 Endpoint Management,请执行以下操作:

  1. 在 Endpoint Management 控制台中,单击 配置 > 添加 > 公共应用商店
  2. 提供应用程序信息,然后单击下一步
  3. 填写您想要支持的 iOS 和 Android 设备的平台页面。有关帮助,请参阅添加公共应用商店应用程序下的各部分内容。在配置 iOS 的“应用程序属性”设备策略时,您还需要在此设置过程中复制的包 ID,如本节后面所述。
  4. 单击下一步
  5. 交付组分配页面上,选择交付组,然后单击保存

为 iOS 添加设备策略

需要以下设备策略才能支持单点登录到本机 SSO 应用程序。请务必将每个策略至少分配给一个交付组。

  • 适用于 iOS 的应用程序清单设备策略: 有关帮助,请参阅应用程序清单设备策略

  • 适用于 iOS 的 VPN 设备策略: 有关帮助,请参阅 VPN 设备策略部分 iOS 设置

    配置 VPN 设备策略,如下所示:

    • 连接名称: 连接的名称。
    • 连接类型: 选择 Citrix SSO
    • 服务器名称或 IP 地址: 键入 vpn.netscalergateway.net
    • 用户帐户: 无需值。
    • 连接的身份验证类型: 无需值。
    • 身份验证密码: 无需值。
    • 启用 PerApp VPN: 设置为
    • 按需匹配应用程序已启用: 设置为
    • 提供程序类型: 选择数据包通道
    • Safari 域: 触发 PerApp VPN 连接的域。有些应用程序在 WebView 中打开,因此流量不是通道传输的。要使流量能够通过 VPN 传输,必须提供 Safari 域。键入 app.netscalergateway.net
    • 自定义参数:PerAppSplitTunnel 参数设置为 1
  • 适用于 iOS 的应用程序属性设备策略: 为 iOS 配置“应用程序属性”设备策略会将添加的本机 SaaS 应用程序与 VPN 项关联。有关帮助,请参阅应用程序属性设备策略

    配置“应用程序属性”设备策略,如下所示:

    • 应用程序属性策略页面上,选择新增。此时将显示一个空白字段。提供您在将应用程序添加到 Endpoint Management 时记录的软件包 ID。
    • PerApp VPN 标识符菜单中选择新创建的 VPN。请提供软件包 ID 并将其与 VPN 相关联,以便 Endpoint Management 使用关联的 VPN 来处理该应用程序的请求。

添加适用于 Android 的 VPN 设备策略

使用以下设置配置 VPN 设备策略。请确保将策略至少分配给一个交付组。

  • 连接名称: 连接的名称。
  • 服务器名称或 IP 地址: 键入 vpn.netscalergateway.net
  • 连接类型: 选择 Citrix SSO
  • 连接的身份验证类型: 默认值为密码。如果未提供 VPN 凭据,Citrix VPN 应用程序将提示设备用户 输入用户名和密码。
  • 启用 PerApp VPN: 设置为
  • 按需匹配应用程序已启用: 设置为。然后,选择允许列表阻止列表,具体取决于您是要列出允许还是阻止的软件包名称。

  • 应用程序包名称: 单击添加,然后键入以逗号分隔的应用程序软件包名称的列表。

    重要:

    对于打开 Chrome 浏览器以访问身份提供程序 URL 的应用程序,请将 com.android.chrome 添加为允许运行的应用程序软件包。否则,应用程序启动失败。还可以添加配置为系统的默认浏览器的其他浏览器软件包名称。

使用 Citrix Gateway 配置和发布本机 SaaS 应用程序

完成 Endpoint Management 设置后,可以使用 Citrix Gateway 配置和发布应用程序。有关使用 Citrix Gateway 配置和发布 SaaS 应用程序的步骤,请参阅支持软件即服务应用程序

在 Citrix Gateway 中配置和发布 SaaS 应用程序时:

  • Enhanced security(增强的安全性)部分下,禁用 Enforce policy on mobile device(在移动设备上强制执行策略)选项。
  • 使用相同的用户分配可发布您在 Endpoint Management 中分配给 VPN 设备策略的 SaaS 应用程序。

添加企业应用程序

Endpoint Management 中的企业应用程序是您开发或从其他来源获取的专用应用程序。除了作为启用了 MDX 的应用程序交付的专用 Android Enterprise 和 Android for Workspace 应用程序外,企业应用程序未使用 MAM SDK 或 MDX Toolkit 准备。可以在 Endpoint Management 控制台中的应用程序选项卡中上载企业应用程序。企业应用程序支持以下平台(和相应的文件类型):

  • iOS(.ipa 文件)
  • macOS(.pkg 文件)

    Endpoint Management 不限制您上传的 PKG 文件的大小,但会限制文件上传时间。默认情况下,您必须在 100 秒内完成上传。要更改默认值,请更新 cdn.s3.retry.intervalcdn.s3.max.retry 服务器属性。有关详细信息,请参阅服务器属性

  • Android(.apk 文件)
  • Samsung Knox(.apk 文件)
  • Android Enterprise(.apk 文件)
  • Android for Workspace(.apk 文件)
  • 另请参阅: 将 Win32 应用程序添加为企业应用程序
  • 另请参阅: 启用了 MDX 的专用应用程序

在企业应用程序不受支持时,添加从 Google Play 应用商店下载的应用程序。将 Google Play 应用商店中的应用程序添加为公共应用商店应用程序。请参阅 添加公共应用商店应用程序

  1. 在 Endpoint Management 控制台中,单击 配置 > 应用程序 > 添加。此时将显示添加应用程序对话框。

    “应用程序配置”屏幕

  2. 单击企业。此时将显示应用程序信息页面。

  3. 应用程序信息窗格中,键入以下信息:

    • 名称: 键入应用程序的描述性名称。此名称将显示在“应用程序”表中的“应用程序名称”下。
    • 说明: 键入应用程序的可选说明。
    • 应用程序类别:(可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅关于应用程序类别
  4. 单击下一步。此时将显示应用程序平台页面。

  5. 平台下,选择要添加的平台。如果只为一个平台配置,请取消选中其他平台。

  6. 对于所选的每个平台,单击上载并导航到要上载的文件所在位置,选择此文件。

  7. 单击下一步。此时将显示平台的应用程序信息页面。

  8. 为平台类型配置设置,例如:

    • 文件名: (可选)键入应用程序的新名称。
    • 应用程序说明: (可选)键入应用程序的新说明。
    • 应用程序版本: 您无法更改此字段。
    • 最低操作系统版本: (可选)键入为了使用应用程序,设备可以运行的最低操作系统版本。
    • 最高操作系统版本: (可选)键入为了使用应用程序,设备必须运行的最新操作系统版本。
    • 排除的设备: (可选)键入不能运行应用程序的设备的制造商或型号。
    • 软件包 ID: 应用程序的唯一标识符。
    • 删除 MDM 配置文件时也删除应用程序: 选择删除 MDM 配置文件时是否从设备中删除应用程序。默认值为。此设置不适用于 macOS。
    • 阻止备份应用程序数据: 选择是否阻止应用程序备份数据。默认值为。此设置不适用于 macOS。
    • 强制管理应用程序: 选择是否将应用程序作为托管应用程序安装在未受监督的设备上。设备类型决定了启用后 Endpoint Management 处理此设置的方式。
      • 对于 iOS 设备,如果应用程序已安装,则用户会收到允许管理应用程序的提示。如果您将应用程序部署到该应用程序不存在的设备,则无论此设置的状态如何,应用程序都将作为托管应用程序进行安装。可在 iOS 9.0 及更高版本上使用。
      • 对于 macOS 设备,请启用该设置,然后将应用程序部署到设备。该应用程序自动作为托管应用程序安装。用户不会收到任何提示。如果您将应用程序部署到该应用程序不存在的设备,则无论此设置的状态如何,应用程序都将作为托管应用程序进行安装。可在 macOS 11.0 及更高版本上使用。
  9. 配置部署规则。有关信息,请参阅部署规则

  10. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。
  11. 单击下一步。此时将显示审批页面。

    要使用工作流在允许用户访问应用程序之前要求批准,请参阅应用工作流。如果您不需要批准工作流程,请继续下一步。

  12. 单击下一步。此时将显示交付组分配页面。

  13. 选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。

  14. 展开部署计划,然后配置以下设置:

    • 部署: 选择是否将应用程序部署到设备。默认值为
    • 部署计划: 选择立即还是以后部署应用程序。如果选择以后,请配置部署应用程序的日期和时间。默认值为立即
    • 部署条件: 选择每次连接时以在设备每次连接时部署应用程序。选择仅当之前的部署失败时以在设备之前未能接收应用程序时部署应用程序。默认值为每次连接时

    当您在 “设置 ” > “服务器属性” 中配置了计划后台部署密钥时,“为始终在线连接而部署” 选项将适用。

    始终启用选项:

    • 不适用于 iOS 设备
    • 不适用于开始使用 10.18.19 版或更高版本的 Endpoint Management 的 Android、Android Enterprise、Android for Workspace 和 Chrome OS 客户
    • 不建议开始使用版本 10.18.19 之前的 Endpoint Management 的 Android、Android Enterprise\Android for Workspace 和 Chrome OS 客户使用

    配置的部署计划对所有平台相同。您所做的更改适用于所有平台,但为始终启用的连接部署除外。

  15. 单击保存

将 Win32 应用程序添加为企业应用程序

可以将适用于 Win32 应用程序的 MSI、APPX、AppxBundle、PS1 或 EXE 文件上载到 Endpoint Management 控制台以便为托管的 Windows 10 Desktop 和 Tablet 设备进行部署。使用 Endpoint Management 部署这些文件后,Windows 设备随后将按如下所示安装应用程序:

  • 如果升级后的应用程序在安装过程中删除旧版本,设备将仅包括升级后的应用程序。
  • 如果升级后的应用程序无法删除旧版本,但可以安装新版本,则设备包括该应用程序的两个版本。Endpoint Management 不再包含旧版本的信息。
  • 如果升级的应用程序在旧版本存在时无法安装,则不会安装新应用程序。在这种情况下,首先部署应用程序卸载设备策略以删除旧版本。然后,部署新版本。

要求

  • Windows 10,版本 1607(最低版本)
  • Windows 10 Professional 或 Windows 10 Enterprise
  • 通过 /quiet 选项安装的单机版 Win 32 MSI 应用程序。对于此部署用例,Microsoft 不支持包含多个应用程序的 MSI、嵌入式 MSI 或交互式安装。

查找元数据

向 Endpoint Management 中添加 Win32 应用程序时,请指定该应用程序的元数据。要查找元数据,请使用 Windows 计算机上的 Orca 应用程序并记录以下信息:

  • 产品代码
  • 产品名称
  • 产品版本
  • 软件包安装类型,即每用户或每计算机

将 Win32 应用程序添加到 Endpoint Management

  1. 转到 配置 > 应用程序,单击 企业,然后在应用程序 信息页面中键入应用程序 的名称。

  2. 取消选中除 Windows Desktop/Tablet 之外的所有“平台”复选框。

  3. Windows Desktop/Tablet 企业应用程序页面上,单击上载并导航到该文件。

  4. 配置以下设置:

    “应用程序配置”屏幕

    • 应用程序名称: 应用程序的名称,来自应用程序元数据。
    • 说明: 应用程序的说明。
    • 应用程序版本: 应用程序版本号,来自应用程序元数据。
    • 最低操作系统版本: 可选。设备可以运行以使用该应用程序的最旧操作系统版本。
    • 最高操作系统版本: 可选。设备必须运行才能使用该应用程序的最新操作系统。
    • 排除的设备: 可选。无法运行应用程序的设备的制造商或型号。
    • 产品代码: UUID 格式的 MSI 应用程序产品代码,来自应用程序元数据。
    • 安装上下文: 根据应用程序元数据,选择应用程序是针对设备还是针对用户安装。此设置不适用于 EXE 文件。
    • 命令行: 调用 MSIEXEC.exe 时使用的命令行选项
    • 安装命令行: 添加用于无提示安装 EXE 文件的命令行参数。
    • 卸载命令行: 添加命令行参数以无提示方式卸载 EXE 文件。
    • 重试次数: 将安装标记为失败之前,可以重试安装和下载操作的次数。
    • 超时: 安装程序将安装解释为失败并且不再监视该过程之前,安装过程运行的分钟数。
    • 重试时间间隔: 两次重试操作之间的分钟数。
  5. 配置部署规则。有关信息,请参阅部署规则

  6. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。
  7. 单击下一步,直至系统显示摘要页面,然后单击保存

  8. 转到 配置 > 交付组 ,然后将 Win32 应用程序添加为必需应用程序。

  9. 部署应用程序后,让您的用户知晓该应用程序可用。

升级 Win32 应用程序

  1. 查找应用程序的元数据,如前面部分“查找元数据”中所述。
  2. 前往 配置 > 应用程序 以上传新版本的应用程序。更新 应用程序版本。如果应用程序的新版本具有不同的产品代码,请更新该设置。
  3. 提交所做的更改并部署应用程序。

从 Citrix CDN 交付企业和 MDX 应用

您可以从 Citrix 内容分发网络 (CDN) 交付企业和 MDX 应用程序。CDN 是指一组地理位置分散的服务器,它们协同工作以安全地提供应用程序内容的快速交付。本地服务器将应用程序交付给移动设备。

CDN 通过附近的 CDN 分发点将内容分发到靠近移动设备的地理位置,从而缩短了应用下载时间。CDN 将应用程序从最近的接入点 (POP) 位置交付给用户。

下图显示了 CDN 如何将应用程序分发到离移动设备用户最近的边缘服务器的示例。当移动设备请求应用程序时,边缘服务器将缓存来自原始服务器的内容。

CDN 应用程序分发

用户可以使用 Secure Hub 连接到应用程序。添加应用程序时,Endpoint Management 会为其创建应用程序连接器。

针对企业应用程序的 Citrix CDN 支持适用于以下平台:

  • iOS(MDM 或 MAM 注册)
  • Android(MDM 或 MAM 注册)
  • Windows Desktop 或 Tablet(MDM 注册)
  • macOS(MDM 注册)

对 MDX 应用程序的 Citrix CDN 支持可用于以下平台:

  • iOS(MDM 或 MAM 注册)
  • Android(MDM 或 MAM 注册)

CDN 的工作原理

作为 CDN 服务的核心,服务器连接在一起,以加快交付应用程序的速度。该目标通过将应用程序安全地放置在世界各地的不同分发点来实现。在初始连接到 Endpoint Management 服务器期间使用的移动设备的 DNS 服务器是决定分发点的因素。

例如:假设移动设备的 DNS 服务器 IP 源自佛罗里达州劳德代尔堡。CDN 使用离该位置最近的本地分发点将应用程序交付给移动设备。使用 CDN 可以缩短应用程序下载时间。

当移动设备首次请求或推送企业应用程序时,Endpoint Management 会将应用程序复制到本地分发点,然后将应用程序保留 24 小时以供其他本地设备下载。

从 Citrix CDN 交付企业应用程序

自 Endpoint Management 版本 19.4.1 起,所有新的多租户客户的企业应用程序交付默认设置为 CDN 交付。对于此版本之前的现有客户,请按照本节中的说明进行操作。

对于已经在 Endpoint Management 服务器上的企业应用程序,Endpoint Management 将继续从服务器交付这些应用程序,直到完成以下步骤后重新上传这些应用程序。

重要:

只有 Citrix Cloud 管理员才能为账户启用 CDN。仅当您以 Citrix Cloud 管理员身份登录时,服务器属 app.delivery.cdn 性才在 Endpoint Management 中可见。有关 Citrix Cloud 管理员的信息,请参阅 管理 Citrix Cloud 管理员

  1. 为账户启用 CDN:在 Endpoint Management 控制台中:前往 设置 > 服务器属性
  2. 搜索 app.delivery.cdn,然后单击编辑
  3. 将值更改为 true

    “服务器属性”屏幕

  4. 在 Endpoint Management 控制台中,再次上载您的企业应用程序:
    1. 转到 配置 > 应用 程序,然后按 类型企业)和 平台筛选应用程序列表。
    2. 选择一个应用程序,单击编辑,单击下一步,然后单击上载
    3. 对每个企业应用程序重复上述步骤。

从 Citrix CDN 交付 MDX 应用程序

自 Endpoint Management 20.12.0 版本起,所有新多租户客户的 MDX 应用程序交付默认为 CDN 交付。对于此版本之前的现有客户,请按照本节中的说明进行操作。

对于已经在 Endpoint Management 服务器上的 MDX 应用程序,Endpoint Management 将继续从服务器交付这些应用程序,直到完成以下步骤后重新上传这些应用程序。

重要:

只有 Citrix Cloud 管理员才能为账户启用 CDN。仅当您以 Citrix Cloud 管理员身份登录时,服务器属 app.delivery.cdn 性才在 Endpoint Management 中可见。有关 Citrix Cloud 管理员的信息,请参阅 管理 Citrix Cloud 管理员

  1. 为账户启用 CDN:在 Endpoint Management 控制台中:前往 设置 > 服务器属性
  2. 搜索 app.delivery.cdn,然后单击编辑
  3. 将值更改为 true

    “服务器属性”屏幕

  4. 在 Endpoint Management 控制台中,再次上传 MDX 应用程序:
    1. 前往 配置 > 应用 程序,然后按 类型 (MDX) 和 平台筛选应用列表。
    2. 选择一个应用程序,单击编辑,单击下一步,然后单击上载
    3. 对每个 MDX 应用程序重复上一步。

添加 Web 链接

Web 链接是指向 Internet 或 Intranet 站点的 Web 地址。Web 链接还可以指向不需要 SSO 的 Web 应用程序。Web 链接配置完成后,链接将以图标的形式显示在应用商店中。当用户通过 Secure Hub 登录时,将显示该链接以及可用应用程序和桌面的列表。

可以从 Endpoint Management 控制台中的应用程序选项卡配置 Web 链接。配置完 Web 链接后,该链接将以链接图标的形式显示在应用程序表中的列表中。当用户通过 Secure Hub 登录时,将显示该链接以及可用应用程序和桌面的列表。

观看此视频以了解更多信息:

![如何使用 Citrix Endpoint Management 和 Android Enterprise(/en-us/citrix-endpoint-management/media/shared-video-placeholder.png)管理 Web 应用]

要添加链接,请提供以下信息:

  • 链接的名称
  • 链接的说明
  • Web 地址 (URL)
  • 类别
  • 角色
  • .png 格式的图片(可选)
  1. 在 Endpoint Management 控制台中,单击 配置 > 应用程序 > 添加。此时将显示添加应用程序对话框。

    “应用程序配置”屏幕

  2. 单击 Web 链接。此时将显示应用程序信息页面。

  3. 应用程序信息窗格中,键入以下信息:

    • 名称: 键入应用程序的描述性名称。此名称将显示在“应用程序”表中的“应用程序名称”下。
    • 说明: 键入应用程序的可选说明。
    • 应用程序类别:(可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅关于应用程序类别
  4. 单击下一步。此时将显示应用程序平台页面。

  5. 平台下,选择其他平台以添加适用于 iOS、Android(旧版 DA)、Windows 8 和 Windows Phone 的 Web 应用程序,或者选择 Android EnterpriseAndroid for Workspace。清除您不想包含的任何平台的复选框。

    • 如果选择其他平台,请继续执行下一步以配置设置。

    • 如果选择 Android EnterpriseAndroid for Workspace,请单击上载按钮打开托管 Google Play 应用商店。您无需注册开发者帐户即可发布 Web 应用程序。单击右下角的加号图标以继续。

      创建 Web 应用程序

      配置以下设置:

      • 标题: 键入 Web 应用程序的名称。
      • URL: 键入应用程序的 Web 地址。
      • 显示: 选择如何在用户设备上显示 Web 应用程序。可用选项包括全屏独立最小 UI
      • 图标: 上载您自己的图片以表示 Web 应用程序。

      Web 应用程序配置屏幕

      完成后,单击创建。您的 Web 应用程序最多可能需要 10 分钟才能发布。

  6. 对于 Android Enterprise 和 Android for Workspace 以外的平台,请配置以下设置:

    • 应用程序名称: 接受预先填充的名称或键入新名称。
    • 应用程序说明: 接受预先填充的说明或键入自己的说明。
    • URL: 接受预先填充的 URL 或键入应用程序的 Web 地址。根据您选择的连接器,此字段可以包含占位符,您必须替换占位符才能前进到下一个页面。
    • 应用程序托管在内部网络中: 选择应用程序是否在内部网络中的服务器上运行。如果用户从远程位置连接到内部应用程序,则必须通过 Citrix Gateway 进行连接。将此选项设置为将向应用程序添加 VPN 关键字,并允许用户通过 Citrix Gateway 连接。默认值为
    • 应用程序类别: 在此列表中,单击要应用于应用程序的可选类别。
    • 图片: 选择是使用默认 Citrix 图片还是上载您自己的应用程序图片。默认值为“使用默认值”。
      • 要上载自己的图片,请单击浏览并导航到文件所在位置。该文件必须是 .PNG 文件。你不能上传 JPEG 或 GIF 文件。添加自定义图形时,以后无法更改它。
  7. 配置部署规则。有关信息,请参阅部署规则

  8. 展开应用商店配置

    “应用程序配置”屏幕

    或者,您可以配置以下内容:

    • 应用程序常见问题解答: 单击添加新的常见问题和答案,为应用程序创建常见问题解答。
    • 添加手机/平板电脑的屏幕截图: 添加应用商店中显示的屏幕截图。
    • 允许对应用程序评分: 允许用户对应用商店中的应用程序评分。
    • 允许评价应用程序: 允许用户对应用商店中的应用程序发表评论。
  9. 单击下一步。此时将显示交付组分配页面。

  10. 选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。

  11. 展开部署计划,然后配置以下设置:

    • 部署: 选择是否将应用程序部署到设备。默认值为
    • 部署计划: 选择立即还是以后部署应用程序。如果选择以后,请配置部署应用程序的日期和时间。默认值为立即
    • 部署条件: 选择每次连接时以在设备每次连接时部署应用程序。选择仅当之前的部署失败时以在设备之前未能接收应用程序时部署应用程序。默认值为每次连接时

    当您在 “设置 ” > “服务器属性” 中配置了计划后台部署密钥时,“为始终在线连接而部署” 选项将适用。

    始终启用选项:

    • 不适用于 iOS 设备
    • 不适用于开始使用 10.18.19 版或更高版本的 Endpoint Management 的 Android、Android Enterprise、Android for Workspace 和 Chrome OS 客户
    • 不建议开始使用版本 10.18.19 之前的 Endpoint Management 的 Android、Android Enterprise、Android for Workspace 和 Chrome OS 客户使用

    配置的部署计划对所有平台相同。您所做的更改适用于所有平台,但为始终启用的连接部署除外。

  12. 单击保存

启用 Microsoft 365 应用程序

可以打开 MDX 容器以允许 Secure Mail、Secure Web 和 Citrix Files 向 Microsoft Office 365 应用程序传输文档和数据。有关详细信息,请参阅允许与 Office 365 应用程序安全交互

应用工作流

要指定或创建工作流,请配置以下设置:

  • 要使用的工作流: 在此列表中,单击现有工作流或单击创建新工作流。默认值为

    如果选择创建新工作流,请配置以下设置。

    • 名称: 键入工作流的唯一名称。
    • 说明: (可选)键入工作流的说明。
    • 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。单击此字段右侧的眼睛图标时,将显示一个对话框,您可以在此处预览模板。
    • 经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:

      • 不需要
      • 1 级
      • 2 级
      • 3 级
    • 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
    • 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
    • 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。

      要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:

      • 单击搜索以查找选定域中的所有人员列表。
      • 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
      • 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。

应用商店和 Citrix Secure Hub 外观方案

可以设置应用程序在应用商店中的显示方式,并将您的徽标添加到 Secure Hub 和应用商店中。这些标记功能适用于 iOS 和 Android 设备。

开始之前,请确保您的自定义图片已准备就绪并且可供访问。

自定义图片必须满足以下要求:

  • 文件必须采用 .png 格式
  • 使用纯白徽标或文本以及 72 dpi 的透明背景。
  • 公司徽标不得超过此高度或宽度:170 px x 25 px (1x) 和 340 px x 50 px (2x)。
  • 将文件命名为 Header.png 和 Header@2x.png。
  • 从文件而不是文件所在的文件夹创建 .zip 文件。
  1. 在 Endpoint Management 控制台中,单击右上角的齿轮图标。此时将显示设置页面。

  2. 客户端下方,单击客户端外观方案。此时将显示客户端外观方案页面。

    “设置”配置屏幕

    配置以下设置:

    • 商店名称: 商店名称显示在用户的帐户信息中。更改此名称也会更改用于访问应用商店服务的 URL。通常无需更改默认名称。

      重要:

      应用商店名称只能包含字母数字字符。

    • 默认应用商店视图: 选择类别A-Z。默认值为 A-Z
    • 设备选项: 选择电话平板电脑。默认值为电话
    • 外观方案文件: 要选择外观方案图像或图像的 .zip 文件,请单击浏览并导航到文件位置。
  3. 单击保存

要将此软件包部署到用户设备,请创建一个部署软件包,然后部署该软件包。

通过应用商店获取 Citrix Virtual Apps and Desktops

重要:

如果 Endpoint Management 启用了 Workspace,Citrix Workspace 将提供对 Virtual Apps and Desktops 的访问权限。本节中的设置不适用于您的网站。

Endpoint Management 可以从 Citrix Virtual Apps and Desktops 收集应用程序,并使应用程序在应用商店中向移动设备用户提供。用户可直接在应用商店中订购应用程序,并从 Citrix Workspace 启动这些应用程序。Citrix Workspace 应用程序必须安装在用户设备上才能启动应用程序。

要配置此设置,需要本地 StoreFront 的完全限定域名 (FQDN) 或 IP 地址和端口号。

  1. 在 Endpoint Management Web 控制台中,单击右上角的齿轮图标。此时将显示设置页面。

  2. 单击 Virtual Apps and Desktops。此时将显示 Virtual Apps and Desktops 页面。

    “Virtual Apps and Desktops 设置”屏幕

  3. 配置以下设置:

    • 主机: 键入 StoreFront 的完全限定域名 (FQDN) 或 IP 地址。
    • 端口: 键入 StoreFront 的端口号。默认值为 80。
    • 相对路径: 键入路径。例如,/Citrix/PNAgent/config.xml
    • 使用 HTTPS: 选择是否在 StoreFront 与客户端设备之间启用安全身份验证。默认值为
    • 使用 Cloud Connector: 选择可使用 Cloud Connector 连接到 StoreFront 服务器。然后,指定资源位置以及连接的允许使用的相对路径
      • 资源位置: 从在 Citrix Cloud Connector 中定义的资源位置进行选择。
      • 允许使用的相对路径: 允许为指定资源位置使用的相对路径。每行请指定一个路径。可以使用星号 (*) 通配符。

      假定资源位置为 https://storefront.company.com,并且您希望提供对以下 URL 的访问权限:

      • https://storefront.company.com/Citrix/PNAgent/Config.xml
      • https://storefront.company.com/Citrix/PNAgent/enum.aspx
      • https://storefront.company.com/Citrix/PNAgent/launch.aspx

      要允许 URL 为 https://storefront.company.com/Citrix/PNAgent/* 的所有请求,请输入此路径:/Citrix/PNAgent/*

      Endpoint Management 会阻止所有其他路径。

  4. 单击测试连接以验证 Endpoint Management 是否可以连接到指定的 StoreFront 服务器。

  5. 单击保存