Citrix Endpoint Management

载入和资源设置

如果您是 Citrix、Citrix Cloud 或 Citrix Endpoint Management 的新手,那么本文将指导您完成入职流程。了解工作流程和入门所需的详细信息。

面向 Citrix 新客户

对于刚接受 Citrix Endpoint Management 的 Citrix Cloud 客户:

如果您已经购买了 Citrix Endpoint Management 订阅,请跳至“当管理按钮可用时”

如果您尚未设置 Citrix Cloud 帐户,请参阅 注册 Citrix Cloud

如果您已经设置了 Citrix Cloud 帐户,但尚未购买 Citrix Endpoint Management,请申请服务演示。

  1. 使用 Citrix Cloud 管理员凭据登录到 Citrix Cloud 帐户。此时将显示 Citrix Cloud 主页。

    所有 Citrix Cloud 管理员帐户按如下所示进行创建:

    • 默认情况下,Citrix Cloud 管理员是 Citrix Endpoint Management 管理员。
    • 使用客户访问权限创建的 Citrix Cloud 管理员必须选择 Citrix Endpoint Management 才能管理 Citrix Endpoint Management。
  2. 在 Citrix Cloud 主页上,找到 Citrix Endpoint Management 服务磁贴,然后单击“请求演示”。

  3. 填写并提交演示版申请表单。 Citrix Endpoint Management 服务磁贴上的按钮更改为已请求演示。

如果您在处理请求之前单击 Citrix Endpoint Management 服务磁贴,则会出现一个屏幕,建议您联系您的代表或合作伙伴。Citrix 销售代表可以提供有关该服务的更多信息和详细信息。

在等待试用期间,请务必查看系统要求,为部署 Citrix Endpoint Management 做好准备。 尽管 Citrix 托管并交付您的 Citrix Endpoint Management 解决方案,但您必须满足一些通信和端口要求。

继续下一部分。

“管理”按钮可用时

此视频将指导您完成入门操作:

当您的 Citrix Endpoint Management 服务可用时,Citrix Endpoint Management 服务图块上的按钮将更改为“管理”。

Manage

要开始设置,请执行以下操作:

  1. 使用 Citrix Cloud 管理员凭据登录您的 Citrix Cloud 帐户。
  2. 在 Citrix Endpoint Management 磁贴中单击“管理”以访问 Citrix Endpoint Management 控制台。
  3. 键入您的站点名称并选择一个区域。然后选择 Save & Continue(保存并继续)。

站点名称和区域

注意:

要请求允许使用的 IP,请联系 Citrix 支持代表。

然后,Citrix Endpoint Management 控制台打开时会显示一条消息,提示我们正在配置您的套件,并且某些 Citrix Endpoint Management 功能在配置期间被锁定。

  1. 欢迎屏幕中,单击开始设置
  2. 选择要管理的终端节点,然后单击“保存”。可以随时添加或清除端点,以便在控制台中显示或隐藏这些端点。显示和隐藏端点不会影响您的配置。

要管理的端点

在预配完成时,我们会向您发送一封电子邮件。

资源中心

“资源中心”图标 单击资源中心图标可在不离开控制台的情况下观看操作方法视频。

在预配过程中

在我们提供 Citrix Endpoint Management 的同时,您可以开始配置。

配置资源位置

在为 Citrix Endpoint Management 配置轻量级目录访问协议 (LDAP) 连接之前,您需要资源位置。资源位置拥有向订阅者提供云服务所需的资源。每个域需要一个资源位置。要获取帮助,请参阅 Citrix Cloud 文章资源位置

在等待试用期间,请务必查看系统要求,为部署 Citrix Endpoint Management 做好准备。 尽管 Citrix 托管和交付您的 Citrix Endpoint Management 解决方案,但仍需要一些通信和端口要求。该设置将 Citrix Endpoint Management 基础架构连接到企业服务,例如 Active Directory。您必须提供的信息包含在入职手册的“Citrix Endpoint Management 试用销售工程师参与度”下。

授权您访问试用版后,Citrix Endpoint Management 的按钮将更改为“管理”。单击管理以打开 Citrix Endpoint Management 控制台。

配置身份验证

配置完站点后,您可以继续进行配置。我们建议您设置一个云托管身份提供程序 (IdP) 或轻型目录访问协议 (LDAP) 以导入组、用户帐户和相关属性。

配置 IdP

Citrix Endpoint Management 支持通过身份提供商进行身份验证,例如 Azure Active Directory、Okta 和本地 NetScaler Gateway。

要在 Citrix Cloud 中配置 IdP 并将其设置为 Citrix Endpoint Management,请执行以下操作:

配置 LDAP

您可以在 Citrix Endpoint Management 中配置与一个或多个 LDAP 兼容目录的连接,以进行基于域的身份验证。Citrix Endpoint Management 支持嵌套在 LDAP 中的组。嵌套组每天在当地时间凌晨 12 点同步。

作为配置 LDAP 的一部分,您必须至少安装一个 Cloud Connector。

要了解快速概述,请观看此视频。

要设置 LDAP,请执行以下操作:

  1. 设置页面上,滚动到 LDAP 磁贴,然后单击设置
  2. 按照屏幕上的指南下载并安装 Cloud Connector。在 Citrix Cloud 与您的资源之间启用通信需要 Cloud Connector。有关帮助,请参阅 Citrix Cloud Connector

如果您有 LDAP 配置并将 Azure AD 或 Okta 添加为身份提供者,则 Citrix Endpoint Management 会在 Citrix Endpoint Management 数据库中同步您的 Active Directory 组的特定身份信息。此配置不会影响现有交付组和用户注册。但是,之后您无法在 Citrix Endpoint Management 中添加 LDAP 设置。有关详细信息,请参阅身份提供程序身份验证

如果在注册后通过更改域别名用户搜索依据设置,用户必须重新注册。有关 LDAP 配置的详细信息,请参阅域或域加安全令牌身份验证

设置 LDAP 后,您可以继续进行身份验证配置或设置特定平台。

配置 NetScaler Gateway

与 Citrix Endpoint Management 集成后,NetScaler Gateway 提供对内部网络和资源的远程设备访问。

Citrix Endpoint Management 要求在以下情况下使用 NetScaler Gateway:

  • 您需要 Micro VPN 才能访问业务线应用的内部网络资源。这些应用程序通过 Citrix MDX 技术封装。Micro VPN 需要 NetScaler Gateway 连接到内部后端基础结构。
  • 您计划使用 Citrix Endpoint Management 来管理应用程序(MAM 或 MDM+MAM)。NetScaler Gateway 不要求仅管理设备 (MDM)。
  • 您计划将 Citrix Endpoint Management 与 Microsoft Endpoint Manager 集成。(需要本地 NetScaler Gateway。)

要了解快速概述,请观看此视频。

下表汇总了本地 NetScaler Gateway 解决方案支持的功能。

支持的功能 NetScaler Gateway 本地
Citrix Secure Mail (STA) *
通道 - Web SSO (Web 单点登录)
完整 VPN(不适用于 iOS 版 Citrix 移动生产力应用程序)
PerApp VPN
移动单点登录(访问控制)
高可用性 是**
多 POP 部署 是***
代理支持
拆分通道
拆分 DNS

* Citrix Cloud Secure Ticket Authority (STA) 服务配置

** 本地配置

*** 全局服务器负载平衡配置

本地 NetScaler Gateway 用例

在以下情况下,将一台或多台本地 NetScaler Gateway 设备与 Citrix Endpoint Management 配合使用:

  • 您需要 PerApp VPN 功能。
  • 您需要完整通道、拆分通道、反向拆分通道或拆分 DNS。我们建议对通过客户端证书或端到端 SSL 与内部网络中的资源建立的连接使用完整 VPN 通道。
  • 您可以将 Citrix Endpoint Management 集成与 Microsoft Endpoint Manager 集成。

使用本地 NetScaler Gateway 需要大量的配置和维护。在 Citrix Endpoint Management 控制台中配置 LDAP 和 NetScaler Gateway 后,您可以从该控制台导出脚本。然后,您可以在 NetScaler Gateway 上运行该脚本。

  1. 在“设置”页面上,滚动到 NetScaler Gateway 磁贴,然后单击“开始设置”。
  2. 选择 NetScaler Gateway(本地)作为类型。
  3. 按照屏幕上的指导进行操作。有关信息,请参阅配置本地 NetScaler Gateway 以与 Citrix Endpoint Management 一起使用

配置通知服务器

要发送通知,必须配置网关和通知服务器。通知服务器确保最终用户与管理员之间的连接和通信的可能性。 要在 Citrix Endpoint Management 中设置通知服务器,请参阅通知。

为 Apple 设备配置 Apple 推送通知服务 (APNs) 证书

Citrix Endpoint Management 需要 Apple 颁发的 Apple 推送通知服务 (APNs) 证书才能注册和管理 Apple 设备。如果您计划使用适用于 Apple 的 Citrix Secure Mail 的推送通知,Citrix Endpoint Management 还需要 APNs 证书。有关 Citrix Endpoint Management 和 APNs 的信息,请参阅适用于 iOS 的 Citrix Secure Mail 推送通知

要从 Apple 获得证书,需要一个 Apple ID 和开发者帐户。有关详细信息,请参阅 Apple Developer Program(Apple 开发者计划)Web 站点。

要了解快速概述,请观看此视频。

要使用 Citrix 证书签名请求配置 APNs,请执行以下操作:

  1. 设置页面上,展开 Apple 磁贴。
  2. APNs 证书磁贴上,单击设置,然后按照屏幕上的指导进行操作。

有关详细信息,请参阅证书和身份验证

配置 Android Enterprise

创建交付组并通过云库向交付组分配用户后,Citrix Endpoint Management 已完成配置。从那时起,Citrix Endpoint Management 管理将在 Citrix Cloud 中进行。组合界面简化了 Citrix Cloud 和 Citrix Endpoint Management 之间的切换。

您可以使用 Google Play 或 Google Workspace 为 Citrix Endpoint Management 设置 Android Enterprise。

  1. 如果您的组织不使用 Google Workspace: 您可以使用托管 Google Play 将 Citrix 注册为 EMM 提供商。如果使用托管 Google Play,您将为设备和最终用户预配托管 Google Play 帐户。Google Play 管理帐号提供对 Google Play 管理版的访问权限,允许用户安装和使用您提供的工作应用程序。如果贵组织使用第三方身份服务,您可以将托管 Google Play 帐户与您的现有身份帐户链接。

    由于这种类型的企业未绑定到域,因此,您可以为单个组织创建多个企业。例如,组织中的每个部门或区域都可以注册为不同的企业。通过该设置,您可以使用不同的企业来管理单独的设备和应用程序集合。

  2. 如果您的组织已使用 Google Workspace 向用户提供对 Google 应用的访问权限: 您可以使用 Google Workspace 将 Citrix 注册为 EMM。如果您的组织使用 Google Workspace,则该组织拥有现有的企业 ID 和现有的用户 Google 帐户。要将 Citrix Endpoint Management 与 Google Workspace 配合使用,您需要与您的 LDAP 目录同步,并使用 Google Directory API 从 Google 检索 Google 帐户信息。

    这种类型的企业与现有域相关联。因此,每个域只能创建一个企业。要在 Citrix Endpoint Management 中注册设备,每位用户都必须使用其现有 Google 帐户手动登录。该帐户允许用户通过您的 Google Workspace 套餐访问托管 Google Play 和其他 Google 服务。

要了解快速概述,请观看此视频。

要开始,请执行以下操作:

  1. 设置页面上,展开 Android 磁贴。
  2. Android Enterprise 磁贴上,单击设置
  3. 根据您为用户提供 Google Play 应用程序访问权限的方法,选择 Google PlayG Suite。 如果您之前使用 Google Play 配置了 Android Enterprise 平台,UI 会将您带到 Google Play 应用商店以重新注册。单击 重新注册,返回 CEM 控制台,然后刷新页面。
  4. 按照屏幕上的指导进行操作。

请参阅:

配置 Firebase Cloud Messaging

Citrix 建议您使用 Firebase Cloud Messaging (FCM) 来控制 Android 设备连接到 Citrix Endpoint Management 的方式和时间。Citrix Endpoint Management 向启用 FCM 的 Android 设备发送连接通知。任何安全操作或部署命令都会触发推送通知,提示用户重新连接到 Citrix Endpoint Management 服务器。请参阅 Firebase Cloud Messaging

与 Microsoft Endpoint Manager 集成

Citrix Endpoint Management 与 Microsoft Endpoint Manager 的集成为支持 Microsoft Intune 的应用程序(例如 Microsoft Edge 浏览器)增加了 Citrix Endpoint Management Micor VPN 的价值。

Citrix Endpoint Management 与 MEM 的集成还允许企业使用 Intune 和 Citrix 打包自己的业务系列应用程序。应用程序封装在 Intune 移动应用程序管理 (MAM) 容器内提供 Micro VPN 功能。Citrix Endpoint Management micro VPN 使您的应用程序能够访问本地资源。可以在一个容器中管理和交付 Office 365 应用程序、业务线应用和 Citrix Secure Mail。单个容器可提供极致的安全性和生产力。

  • 默认情况下,Citrix Cloud 管理员是 Citrix Endpoint Management 管理员。
  • 使用客户访问权限创建的 Citrix Cloud 管理员必须选择 Citrix Endpoint Management 才能管理 Citrix Endpoint Management。

在 Citrix Endpoint Management 控制台中,您只能更改用户的角色和成员资格。要随时更改角色,请从 Citrix Cloud 控制面板访问 Citrix Endpoint Management 控制台。转到管理选项卡并单击用户。选择特定用户,然后单击编辑以更改角色。有关详细信息,请参阅使用 RBAC 配置角色

要与 MEM 集成,请参阅 Citrix Endpoint Management 与 Microsoft Endpoint Manager 的集成

在 Citrix Cloud 中完成配置后,按如下方式返回 Citrix Endpoint Management 控制台:转到 Citrix Cloud 主页,然后在 Citrix Endpoint Management 磁贴上单击“管理”。然后,您可以验证您是否使用您的 Azure Active Directory 帐户登录到了 Citrix Endpoint Management。

  1. 设置页面上,滚动到 与 Microsoft EMS/Intune 集成磁贴。
  2. 单击查看更多。UI 将指示您是否已成功启用连接。

配置 Microsoft EMS/Intune

在 Citrix Cloud 控制台中,也可以更改用户名或密码,以及删除或编辑本地用户。请参阅身份识别和访问管理

将现有 ShareFile 帐户链接到 Citrix Cloud

如果您在注册 Citrix Cloud 之前有一个 ShareFile 帐户,则必须将该帐户关联到 Citrix Cloud。要链接帐户,您的电子邮件地址必须是 ShareFile 帐户的管理员。当您准备好继续时,请转到 https://onboarding.cloud.com

  1. 登录后,将显示如下所示的屏幕。

    Cloud 配置屏幕

  2. 在“ShareFile”图块中,选择“关联帐户”。

    链接“ShareFile 帐户”菜单

  3. 确认 ShareFile 帐户后,将显示以下页面:

    “添加 ShareFile 帐户”屏幕

  4. 单击 Link Account(链接帐户)选项卡完成此过程。您可以立即从 Citrix Cloud 管理您的 ShareFile 帐户。