Citrix Endpoint Management

Firebase Cloud Messaging

注意:

Firebase Cloud Messaging (FCM) 的前称为 Google Cloud Messaging (GCM)。一些 Citrix Endpoint Management 控制台标签和消息使用 GCM 术语。

Citrix 建议您使用 Firebase Cloud Messaging (FCM) 来控制 Android 设备连接到 Citrix Endpoint Management 的方式和时间。Citrix Endpoint Management 配置为 FCM 后,会向启用 FCM 的 Android 设备发送连接通知。任何安全操作或部署命令都会触发推送通知,提示用户重新连接到 Citrix Endpoint Management 服务器。

完成本文中的配置步骤且某个设备签入后,该设备将注册到 Citrix Endpoint Management 中的 FCM 服务。该连接允许使用 FCM 从您的 Citrix Endpoint Management 服务与您的设备进行近乎实时的通信。FCM 注册适用于新设备注册和以前注册的设备。

当 Citrix Endpoint Management 需要启动与设备的连接时,它会连接到 FCM 服务。然后,FCM 服务将通知该设备进行连接。这种类型的连接与 Apple 用于其推送通知服务的连接类似。

必备条件

  • 最新版本 Citrix Secure Hub 客户端
  • Google 开发人员帐户凭据
  • 在启用了 FCM 的 Android 设备上安装的 Google Play 服务

防火墙端口

  • 在 Citrix Endpoint Management 上打开端口 443 到和。 fcm.googleapis.comGoogle.com
  • 在端口 5228、5229 和 5230 上为设备 Wi-Fi 打开传出 Internet 通信。
  • 要允许传出连接,FCM 建议将端口 5228 到 5230 添加到允许列表,且无任何 IP 限制 。但是,如果您需要 IP 限制,FCM 建议将 IPv4 和 IPv6 块中的所有 IP 地址添加到允许列表。这些块将在 Google ASN 15169 中列出。每月更新该列表。

有关详细信息,请参阅端口要求

体系结构

此图显示了外部和内部网络中 FCM 的通信流。

FCM 体系结构

为 FCM 配置 Google 帐户

  1. 使用您的 Google 开发人员帐户凭据登录以下 URL:

    https://console.firebase.google.com/

  2. 单击添加项目

    “Create a project”(创建项目)选项

  3. 创建项目后,单击项目设置

    “Project Settings”(项目设置)选项

  4. 单击 Cloud Messaging 选项卡。确认已启用 Firebase Cloud Messaging API,然后单击管理服务帐户

    “Cloud Messaging”选项卡。

  5. 复制密钥OAuth 2 客户端 ID 字段中的值。如果您未列出密钥,请单击操作下的省略号以添加新密钥。

    Google Cloud 服务帐户

有关在 Android 上设置 FCM 客户端应用程序的步骤,请参阅此 Google Developers Cloud Messaging 文章:https://firebase.google.com/docs/cloud-messaging/android/client

为 FCM 配置 Citrix Endpoint Management

在 Citrix Endpoint Management 控制台中,前往“设置”>“Firebase Cloud Messaging”

  • 编辑 API 密钥,然后键入您在 Firebase Cloud Messaging 配置的最后一步中复制的 Firebase Cloud Messaging 密钥

  • 编辑发件人 ID,然后键入您在上一步骤中复制的 OAuth 2 客户端 ID 值。

“发件人 ID”值条目

测试您的配置

  1. 注册 Android 设备。

  2. 让设备闲置一段时间,这样它就会断开与 Citrix Endpoint Management 的连接。

  3. 在 Citrix Endpoint Management 控制台中,单击“管理”,选择 Android 设备,然后单击“安全”。

    “安全 Android 设备”选项

  4. 设备操作下方,单击选择性擦除

    “选择性擦除”选项

    成功配置后,即可在设备上执行选择性擦除。

Firebase Cloud Messaging