添加应用程序
可以向 XenMobile 中添加应用程序以便进行管理。将应用程序添加到 XenMobile 控制台,然后可以在此处将应用程序分类,并将应用程序部署给用户。
可以将以下类型的应用程序添加到 XenMobile:
- MDX: 使用 MAM SDK 开发的应用程序或使用 MDX Service 或 MDX Toolkit 封装的应用程序。部署从内部和公共应用商店获取的 MDX 应用程序。
- 公共应用商店: 这些应用程序包括公共应用商店(例如 Apple App Store 或 Google Play)中提供的免费或付费应用程序。例如,GoToMeeting。
- Web 和 SaaS: 这些应用程序包括您通过内部网络访问的应用程序(Web 应用程序)或通过公用网络访问的应用程序 (SaaS)。可以创建您自己的应用程序。或者,可以从一组用于对现有 Web 应用程序进行单点登录身份验证的应用程序连接器中选择。例如,GoogleApps_SAML。
- Enterprise: 未启用 MDX 的本机应用程序。这些应用程序不包含由 MAM SDK 或 MDX Toolkit 提供的策略。
- Web 链接: 这些应用程序是公共或专用站点或者无需单点登录的 Web 应用程序的 Web 地址 (URL)。
关于无提示安装
Citrix 支持无提示安装 iOS 和 Samsung Android 应用程序。无提示安装意味着系统不会提示用户安装您部署到设备的应用程序。应用程序将在后台无提示安装。
实施无提示安装的必备条件:
- 对于 iOS 应用程序,将托管 iOS 设备置于受监督模式。有关详细信息,请参阅导入 iOS 和 macOS 配置文件设备策略。
-
对于 Android 应用程序,在设备上启用 Samsung for Enterprise (SAFE) 或 KNOX 策略。
为此,请设置 Samsung MDM 许可证密钥设备策略以生成 Samsung ELM 和 KNOX 许可证密钥。有关详细信息,请参阅Samsung MDM 许可证密钥设备策略。
移动应用程序和 MDX 应用程序的工作原理
XenMobile 支持 iOS 和 Android,包括移动生产力应用程序(例如 Secure Hub、Secure Mail 和 Secure Web),也支持使用 MDX 策略。使用 XenMobile 控制台可以上载应用程序,然后将应用程序交付给用户设备。除了移动生产力应用程序,还可以添加以下类型的应用程序:
- 您为用户开发的应用程序。
- 希望在其中通过使用 MDX 策略允许或限制设备功能的应用程序。
要分发移动生产力应用程序,请按照以下常规步骤进行操作:
-
下载公共应用商店 MDX 文件:转到 https://www.citrix.com/downloads。导航到 Citrix Endpoint Management (XenMobile) > Citrix Endpoint Management 生产力应用程序。
-
将这些文件上载到 XenMobile 控制台(配置 > 应用程序),根据需要更新 MDX 策略。
-
将 MDX 文件上载到公共应用商店。有关详细信息,请参阅本文中的添加 MDX 应用程序。
MAM SDK 和 MDX Toolkit 采用 Citrix 逻辑和策略准备适用于 iOS 和 Android 设备的应用程序。MDX 技术支持在组织内部或外部创建的应用程序。
关于必需应用程序和可选应用程序
向交付组中添加应用程序时,请选择这些应用程序是可选应用程序还是必需应用程序。对于标记为必需的应用程序,用户在诸如以下情况下能够立即收到更新:
- 上载新应用程序并根据需要对其进行标记。
- 根据需要标记现有应用程序。
- 用户删除所需的应用程序。
- Secure Hub 更新可用。
必需应用程序的强制部署要求
- XenMobile Server 10.6(最低版本)
- Secure Hub 10.5.15 for iOS 和 Secure Hub 10.5.20 for Android(最低版本)
- MAM SDK、MDX Service 或 MDX Toolkit 10.6(最低版本)
-
自定义服务器属性 force.server.push.required.apps
默认情况下,所需应用程序的强制部署处于禁用状态。要启用该功能,请创建一个“自定义密钥”服务器属性。将密钥和显示名称设置为 force.server.push.required.apps,将值设置为 true。
- 升级 XenMobile Server 和 Secure Hub 后:使用已注册的设备的用户必须注销并登录 Secure Hub 一次,以获取所需的应用程序部署更新。
示例
以下示例显示了向交付组添加名为 Secure Tasks 的应用程序并部署交付组的顺序。
示例应用程序 Secure Tasks 部署到用户设备后,Secure Hub 将提示用户安装该应用程序。
重要:
需要启用 MDX 的应用程序(包括企业应用程序和公共应用商店应用程序)将立即升级,即使您配置了应用程序更新宽限期 MDX 策略并且用户选择以后升级应用程序亦如此。
面向企业和公共应用商店应用程序的 iOS 必需应用程序工作流
- 首次注册期间部署 XenMobile Apps。必需应用程序安装在设备上。
- 在 XenMobile 控制台上更新应用程序。
- 使用 XenMobile 控制台部署必需应用程序。
- 主屏幕上的应用程序将更新。并且,对于公共应用商店应用程序,升级将自动启动。系统不提示用户进行更新。
- 用户从主屏幕中打开应用程序。即使您设置了应用程序更新宽限期并且用户以后轻按即可升级应用程序,应用程序也会立即升级。
面向企业应用程序的 Android 必需应用程序工作流
- 首次注册期间部署 XenMobile Apps。必需应用程序安装在设备上。
- 使用 XenMobile 控制台部署必需应用程序。
- 应用程序已升级。(Nexus 设备提示安装更新,但 Samsung 设备执行无提示安装。)
- 用户从主屏幕中打开应用程序。即使您设置了应用程序更新宽限期并且用户以后轻按即可升级应用程序,应用程序也会立即升级。(Samsung 设备执行无提示安装。)
面向公共应用商店应用程序的 Android 必需应用程序工作流
- 首次注册期间部署 XenMobile Apps。必需应用程序安装在设备上。
- 在 XenMobile 控制台上更新应用程序。
- 使用 XenMobile 控制台部署必需应用程序。或者,在设备上打开 Secure Hub Store。更新图标在应用商店中显示。
- 应用程序升级自动启动。(Nexus 设备将提示用户安装更新。)
- 在主屏幕中打开应用程序。应用程序已升级。系统不提示用户宽限期。(Samsung 设备执行无提示安装。)
Web 和 SaaS 应用程序的工作原理
XenMobile 附带一组应用程序连接器,这些连接器相当于模板,通过配置这些模板可实现对 Web 应用程序和 SaaS 应用程序进行单点登录。有时您可以通过配置这些模板来创建和管理用户帐户。XenMobile 包含安全声明标记语言 (SAML) 连接器。SAML 连接器用于对支持 SAML 协议的 Web 应用程序执行 SSO 和用户帐户管理。XenMobile 支持 SAML 1.1 和 SAML 2.0。
您也可以构建自己的企业 SAML 连接器。
企业应用程序的工作原理
企业应用程序通常位于您的内部网络中。用户可以使用 Secure Hub 连接到应用程序。添加企业应用程序时,XenMobile 会为其创建应用程序连接器。
公共应用商店的工作原理
可通过相关设置将系统配置为从 Apple App Store 和 Google Play 中检索应用程序名称和说明。在应用商店中检索应用程序信息后,XenMobile 会覆盖现有名称和说明。
Web 链接的工作原理
Web 链接是指向 Internet 或 Intranet 站点的 Web 地址。Web 链接还可以指向不需要 SSO 的 Web 应用程序。Web 链接配置完成后,链接将以图标的形式显示在 XenMobile Store 中。当用户通过 Secure Hub 登录后,将显示该链接以及可用应用程序和桌面的列表。
MAM SDK 的工作原理
MAM SDK 作为预览版提供。Citrix 建议您先下载 MAM SDK 并对其进行测试,然后再弃用 MDX 加密。
MAM SDK 取代了 iOS 和 Android 平台未涵盖的 MDX 功能区域。请将 MAM SDK 集成到您的应用程序中,而非使用 MDX Service 或 MDX Toolkit 封装第三方应用程序。这种开发应用程序的方法允许您直接调用 API。有关使用 MAM SDK 的详细信息,请参阅 MAM SDK 概述。
添加 MDX 应用程序
收到适用于 iOS 或 Android 应用程序的 MDX 文件时,可以将应用程序上载到 XenMobile。上载应用程序后,可以配置应用程序详细信息和策略设置。有关每种设备平台类型可用的应用程序策略的详细信息,请参阅:
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将显示应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击 MDX。此时将显示 MDX 应用程序信息页面。
-
在应用程序信息窗格中,键入以下信息:
- 名称: 键入应用程序的描述性名称。该名称将显示在应用程序表中的应用程序名称下。
- 说明: 键入应用程序的可选说明。
- 应用程序类别: (可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅创建应用程序类别。
-
单击下一步。此时将显示应用程序平台页面。
-
在平台下,选择要添加的平台。如果只为一个平台配置,请取消选中其他平台。
完成为平台配置设置后,请参阅步骤 11 以了解如何设置平台部署规则。
-
要选择要上载的 MDX 文件,请单击上载并导航到文件所在位置。
- 如果添加 iOS 批量购买 B2B 应用程序,请单击您的应用程序是批量购买的 B2B 应用程序吗?。然后,在列表中,单击要使用的 B2B 批量购买帐户。
-
如果添加 Android Enterprise MDX 应用程序,则 UI 会通知您附加的应用程序是否需要从托管 Google Play 应用商店获得批准。要在不离开 XenMobile 控制台的情况下审批应用程序,请单击是。
在托管 Google Play 应用商店打开后,按照说明审批并保存应用程序。
成功添加应用程序后,将显示应用程序详细信息页面。继续执行步骤 9 以配置适用的设置。
-
单击下一步。此时将显示应用程序详细信息页面。
-
配置以下设置:
- 文件名: 键入与应用程序关联的文件名。
- 应用程序说明: 键入应用程序的说明。
- 应用程序版本: (可选)键入应用程序版本号。
- 最低操作系统版本: (可选)键入为了使用应用程序,设备可以运行的最低操作系统版本。
- 最高操作系统版本: (可选)键入为了使用应用程序,设备必须运行的最新操作系统版本。
- 排除的设备: (可选)键入不能运行应用程序的设备的制造商或型号。
- 删除 MDM 配置文件时也删除应用程序: 选择删除 MDM 配置文件时是否从设备中删除应用程序。默认值为开。
- 阻止备份应用程序数据: 选择是否阻止用户备份应用程序数据。默认值为开。
- 强制管理应用程序: 选择当安装的应用程序未托管时,是否提示用户允许在未受监督的设备上管理此应用程序。默认值为开。在 iOS 9.0 及更高版本中可用。
- 通过 VP 部署的应用程序: 选择是否使用批量购买部署应用程序。如果设置为开,并且您部署了应用程序的 MDX 版本并使用批量购买部署该应用程序,Secure Hub 将仅显示批量购买实例。默认设置为关。
-
配置 MDX 策略。MDX 策略因平台而异,并包含用于身份验证、设备安全、加密、应用程序交互和应用程序限制等策略区域的选项。在控制台中,每种策略都具有介绍此策略的提示。
-
配置部署规则。有关信息,请参阅 部署资源。
-
展开 XenMobile Store 配置。
(可选)可以添加应用程序的常见问题解答或显示在 XenMobile Store 中的屏幕截图。还可以设置用户是否可以对应用程序进行评分或评价。
- 配置以下设置:
- 应用程序常见问题解答: 添加应用程序的常见问题和答案。
- 应用程序屏幕截图: 添加屏幕截图以帮助在 XenMobile Store 中对应用程序进行分类。上载的图形必须为 PNG 格式。不能上载 GIF 或 JPEG 图片。
- 允许对应用程序评分: 选择是否允许用户对应用程序进行评分。默认值为开。 允许评价应用程序: 选择是否允许用户评价选定的应用程序。默认值为开。
- 配置以下设置:
-
单击下一步。此时将显示审批页面。
创建用户帐户时如果需要审批则使用工作流。如果无需设置审批工作流,可以跳至步骤 15。
要指定或创建工作流,请配置以下设置:
- 要使用的工作流: 在此列表中,单击现有工作流或单击创建新工作流。默认值为无。
- 如果选择创建新工作流,请配置以下设置。有关详细信息,请参阅创建和管理工作流。
- 名称: 键入工作流的唯一名称。
- 说明: (可选)键入工作流的说明。
- 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。单击此字段右侧的眼睛图标时,将显示一个对话框,您可以在此处预览模板。
-
经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:
- 不需要
- 1 级
- 2 级
- 3 级
- 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
- 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
- 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
- 单击搜索以查找选定域中的所有人员列表。
- 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
- 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
-
单击下一步。此时将显示交付组分配页面。
-
在选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。
-
展开部署计划,然后配置以下设置:
- 在部署旁边,单击开以计划部署,或单击关以阻止部署。默认选项为开。
- 在“部署计划”旁边,单击立即或以后。默认选项为立即。
- 如果单击以后,请单击日历图标,然后选择部署的日期和时间。
- 在部署条件旁边,单击每次连接时或单击仅当之前的部署失败时。默认选项为每次连接时。
- 在为始终启用的连接部署旁边,单击开或关。默认选项为关。
注意:
如果在设置 > 服务器属性中配置了计划后台部署密钥,则适用此选项。始终启用选项不适用于 iOS 设备。
配置的部署计划对所有平台相同。您所做的更改适用于所有平台,为始终启用的连接部署除外,它不适用于 iOS。
-
单击保存。
创建应用程序类别
用户登录 Secure Hub 时,会收到您已在 XenMobile 中设置的应用程序、Web 链接和应用商店的列表。您可以使用应用程序类别实现只允许用户访问某些应用程序、应用商店或 Web 链接的目的。例如,您可以创建“财务”类别,然后向其中添加仅与财务相关的应用程序。您也可以配置“销售”类别,并向其分配销售应用程序。
在 XenMobile 控制台中的应用程序页面上配置类别。然后,添加或编辑应用程序、Web 链接或应用商店时,可以将应用程序添加到您所配置的一个或多个类别中。
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将显示应用程序页面。
-
单击类别。此时将显示类别对话框。
-
对于要添加的每个类别,执行以下操作:
- 在对话框底部的添加新类别字段中键入要添加的类别的名称。例如,可以键入企业应用程序以创建企业应用程序类别。
- 单击加号 (+) 以添加类别。此时已添加新创建的类别并显示在类别对话框中。
-
添加完类别后,关闭类别对话框。
-
在应用程序页面上,可以将现有应用程序放到新类别中。
- 选择要分类的应用程序。
- 单击编辑。此时将显示应用程序信息页面。
- 在应用程序类别列表中,通过选中新类别的复选框应用新类别。对于您不想应用于应用程序的现有类别,可以取消选中其对应的复选框。
- 单击交付组分配选项卡或单击后面各页面上的下一步完成剩余的应用程序设置页面。
- 单击交付组分配页面上的保存以应用新类别。新类别将应用于应用程序并显示在应用程序表中。
添加公共应用商店应用程序
可以向 XenMobile 中添加公共应用商店(如 Apple App Store 或 Google Play)中提供的免费或付费应用程序。
添加面向 Android Enterprise 的付费公共应用商店应用程序时,可以查看批量购买许可状态。该状态显示可用许可证总数、当前正在使用的数量以及占用这些许可证的每个用户的电子邮件地址。面向 Android Enterprise 的批量购买计划简化了组织批量查找、购买和分发应用程序及其他数据的过程。
配置应用程序信息并选择用于交付应用程序的平台,以:
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将显示应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击公共应用商店。此时将显示应用程序信息页面。
-
在应用程序信息窗格中,键入以下信息:
- 名称: 键入应用程序的描述性名称。此名称将显示在应用程序表中的应用程序名称下。
- 说明: 键入应用程序的可选说明。
- 应用程序类别: (可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅创建应用程序类别。
-
单击下一步。此时将显示应用程序平台页面。
-
在平台下,选择要添加的平台。如果只为一个平台配置,请取消选中其他平台。
下一步,请为每个平台配置应用程序设置。完成为平台配置设置后,请设置平台部署规则和应用商店配置。
下一步,请为每个平台配置应用程序设置。完成为平台配置设置后,请设置平台部署规则和应用商店配置。
重要:
配置 Google Play 应用商店应用程序设置要求执行的步骤与适用于其他平台的应用程序不同。必须手动配置 Google Play 应用商店应用程序信息。
为 Google Play 应用程序配置应用程序设置
注意:
要使可从托管 Google Play 访问的 Google Play 应用商店中的所有应用程序,请使用访问托管 Google Play 应用商店中的所有应用程序 XenMobile Server 属性。请参阅 服务器属性。将此属性设置为 true 会将所有 Android Enterprise 用户的公共 Google Play 应用商店应用程序列入允许列表。然后,您可以使用 限制设备策略控制对这些应用程序的访问。
配置 Google Play 应用商店应用程序设置要求执行的步骤与适用于其他平台的应用程序不同。必须手动配置 Google Play 应用商店应用程序信息。
-
确保在平台下选择 Google Play。
-
转至 Google Play 应用商店。从 Google Play 应用商店复制软件包 ID。可以在应用程序的 URL 中找到 ID。
-
在 XenMobile Server 控制台中添加公共应用商店应用程序时,将软件包 ID 粘贴到搜索栏中。单击搜索。
-
如果软件包 ID 有效,将显示一个 UI,允许您输入应用程序详细信息。
-
可以为要随应用商店中的应用程序显示的映像配置 URL。要使用 Google Play 应用商店中的映像,请执行以下操作:
-
转至 Google Play 应用商店。右键单击该应用程序映像并复制映像地址。
-
将映像地址粘贴到映像 URL 字段中。
-
单击 Upload image(上载映像)。该映像将显示在 Image(映像)旁边。
-
如果未配置映像,通用 Android 映像将随应用程序显示。
为 Google Play 以外的其他平台配置应用程序设置
-
在搜索框中键入应用程序名称,然后单击搜索。此时将显示符合搜索条件的应用程序。此时将显示符合搜索条件的应用程序。下图显示了 iPhone 上的应用程序中的 podio 的搜索结果。
-
要添加 Android Enterprise 应用程序,请在搜索框中键入应用程序名称或软件包 ID。可以在 Google Play 应用商店中找到软件包 ID。可以在应用程序的 URL 中找到该 ID。例如,
com.Slack
为https://play.google.com/store/apps/details?id=com.Slack&hl=en_US
中的软件包 ID。然后单击搜索。托管 Google Play 应用商店 UI 将打开符合您的搜索条件的应用程序列表。选择一个应用程序,然后按照说明审批并保存该应用程序。
如果添加以前批准的应用程序,请单击选择。
应用程序获得批准后,它将显示在 XenMobile 控制台的搜索结果中。
-
-
单击要添加的应用程序。应用程序详细信息字段预填充了与所选应用程序相关的信息(包括名称、说明、版本号和关联的图像)。
-
配置适用于所选平台的设置:
- 如有需要,可更改应用程序的名称和说明。
- 付费应用程序: 此字段已预配置,并且无法更改。
- 删除 MDM 配置文件时也删除应用程序: 选择删除 MDM 配置文件时是否删除应用程序。默认值为开。
- 阻止备份应用程序数据: 选择是否阻止应用程序备份数据。默认值为开。
- 产品轨迹: 指定要推送到用户设备的产品轨迹。如果您有一个专为测试而设计的轨迹,则可以选择并将其分配给您的用户。默认值为生产。
- 强制管理应用程序: 选择当安装的应用程序未托管时,是否提示用户允许在未受监督的设备上管理此应用程序。默认值为关。在 iOS 9.0 及更高版本中可用。
- 强制与设备建立许可证关联: 选择是否将开发时启用设备关联的应用程序与设备而非用户关联。在 iOS 9 及更高版本中可用。如果所选应用程序不支持分配到设备,则您无法更改此字段。
配置部署规则
有关信息,请参阅 部署资源。
设置应用商店配置
-
展开 XenMobile Store 配置。
(可选)可以添加应用程序的常见问题解答或显示在 XenMobile Store 中的屏幕截图。还可以设置用户是否可以对应用程序进行评分或评价。
- 配置以下设置:
- 应用程序常见问题解答: 添加应用程序的常见问题和答案。
- 应用程序屏幕截图: 添加屏幕截图以帮助在 XenMobile Store 中对应用程序进行分类。上载的图形必须为 PNG 格式。不能上载 GIF 或 JPEG 图片。
- 允许对应用程序评分: 选择是否允许用户对应用程序进行评分。默认值为“开”。
- 允许评价应用程序: 选择是否允许用户评价选定的应用程序。
- 配置以下设置:
-
展开批量购买,或者对于 Android Enterprise,请展开批量购买。
对于批量购买,请完成以下步骤。
-
在批量购买许可证列表中,如果您希望启用 XenMobile 以为应用程序应用批量购买许可证,请单击上载批量购买许可证文件。
-
在显示的对话框中,导入许可证。
对于 Android Enterprise 批量购买,请展开批量购买部分。
“许可协议”表显示应用程序正在使用的许可证数量以及可用的许可证总数。
对于 Android Enterprise,可以选择一个用户,然后单击取消关联以结束其许可证分配,释放一个许可证以供其他用户使用。但是,如果该用户不属于包含特定应用程序的交付组的一部分,您将只能取消该许可证的关联。
对于 Android Enterprise,仅当用户不属于包含特定应用程序的交付组的一部分时,才能取消许可证的关联。
对于 iOS,您可以取消单个用户的批量购买许可证的关联。这样将终止许可证分配并释放许可证。
-
-
完成批量购买或批量购买设置后,单击下一步。此时将显示审批页面。
创建用户帐户时如果需要审批则使用工作流。如果无需设置审批工作流,可以跳至下一步。
如果需要指定或创建工作流,请配置这些设置:
- 要使用的工作流: 在此列表中,单击现有工作流或单击创建新工作流。默认值为无。
- 如果选择创建新工作流,请配置以下设置:
- 名称: 键入工作流的唯一名称。
- 说明: (可选)键入工作流的说明。
- 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。单击此字段右侧的眼睛图标时,将显示一个对话框,您可以在此处预览模板。
-
经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:
- 不需要
- 1 级
- 2 级
- 3 级
- 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
- 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
- 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
- 单击搜索以查找选定域中的所有人员列表。
- 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
- 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。
-
单击下一步。此时将显示交付组分配页面。
-
在选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。
-
展开部署计划,然后配置以下设置:
- 在部署旁边,单击开以计划部署,或单击关以阻止部署。默认选项为开。
- 在部署计划旁边,单击立即或以后。默认选项为立即。
- 如果单击以后,请单击日历图标,然后选择部署的日期和时间。
- 在部署条件旁边,单击每次连接时或单击仅当之前的部署失败时。默认选项为每次连接时。
- 在为始终启用的连接部署旁边,单击开或关。默认选项为关。
注意:
如果在设置 > 服务器属性中配置了计划后台部署密钥,则适用此选项。始终启用选项不适用于 iOS 设备。
配置的部署计划对所有平台相同。您所做的更改适用于所有平台,为始终启用的连接部署除外,它不适用于 iOS。
-
单击保存。
添加 Web 或 SaaS 应用程序
使用 XenMobile 控制台,可以向用户提供对移动应用程序、企业应用程序、Web 应用程序和 SaaS 应用程序的单点登录 (SSO) 授权。可以通过使用应用程序连接器模板,为应用程序启用 SSO。有关 XenMobile 中可用的连接器类型的列表,请参阅应用程序连接器类型。还可以在添加 Web 或 SaaS 应用程序时在 XenMobile 中构建自己的连接器。
如果应用程序仅可进行 SSO:保存设置后,应用程序将显示在 XenMobile 控制台的应用程序选项卡中。
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将打开应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击 Web 和 SaaS。此时将显示应用程序信息页面。
-
配置现有或新的应用程序连接器,如下所示。
配置现有的应用程序连接器
-
在应用程序信息页面中,从现有连接器中选择已选中,如上所示。在应用程序连接器列表中单击要使用的连接器。此时将显示应用程序连接器信息。
-
配置以下设置:
- 应用程序名称: 接受预先填充的名称或键入新名称。
- 应用程序说明: 接受预先填充的说明或键入自己的说明。
- URL: 接受预先填充的 URL 或键入应用程序的 Web 地址。根据您选择的连接器,此字段可能包含占位符,您必须替换占位符才能前进到下一个页面。
- 域名: 如果适用,键入应用程序的域名。此字段为必填字段。
- 应用程序托管在内部网络中: 选择应用程序是否在内部网络中的服务器上运行。如果用户从远程位置连接到内部应用程序,则必须通过 Citrix Gateway 进行连接。将此选项设置为开将向应用程序添加 VPN 关键字,并允许用户通过 Citrix Gateway 连接。默认值为关。
- 应用程序类别: 在此列表中,单击要应用于应用程序的可选类别。
- 用户帐户预配: 选择是否为应用程序创建用户帐户。如果使用 Globoforce_SAML 连接器,必须启用此选项以确保无缝 SSO 集成。
- 如果启用用户帐户预配,请配置以下设置:
-
服务帐户
- 用户名: 键入应用程序管理员的名称。此字段为必填字段。
- 密码: 键入应用程序管理员密码。此字段为必填字段。
-
用户帐户
- 用户授权结束时: 在列表中,单击不再允许用户访问应用程序时采取的操作。默认值为禁用帐户。
-
用户名规则
- 对于要添加的每项用户名规则,请执行以下操作:
- 用户属性: 在列表中,单击要添加到规则中的用户属性。
- 长度(字符数): 在列表中,单击要在用户名规则中使用的用户属性字符数。默认值为全部。
- 规则: 您添加的每个用户属性自动附加到用户名规则中。
- 对于要添加的每项用户名规则,请执行以下操作:
-
服务帐户
-
密码要求
- 长度: 键入用户密码最小长度。默认值为 8。
-
密码过期时间
- 有效期(天): 键入密码有效的天数。有效值为 0–90。默认值为 90。
- 过期后自动重置密码: 选择是否在密码过期时自动重置密码。默认值为关。如果不启用此字段,用户在其密码过期后将无法打开应用程序。
配置新的应用程序连接器
-
在应用程序信息页面中,选择创建新连接器。此时将显示应用程序连接器字段。
-
配置以下设置:
- 名称: 键入连接器的名称。此字段为必填字段。
- 说明: 键入连接器的说明。此字段为必填字段。
-
登录 URL: 键入或复制并粘贴用户登录站点的 URL。例如,如果您要添加的应用程序有登录页面,请打开 Web 浏览器并访问该应用程序的登录页面。例如,它可能是
https://www.example.com/logon
。此字段为必填字段。 - SAML 版本: 选择 1.1 或 2.0。默认值为 1.1。
- 实体 ID: 键入 SAML 应用程序的标识。
- 中继状态 URL: 键入 SAML 应用程序的 Web 地址。中继状态 URL 是来自应用程序的响应 URL。
- 名称 ID 格式: 选择电子邮件地址或未指定。默认值为电子邮件地址。
- ACS URL: 键入身份提供程序或服务提供商的声明使用者服务 URL。ACS URL 为用户提供 SSO 功能。
-
图片: 选择是使用默认 Citrix 图片还是上载您自己的应用程序图片。默认值为“使用默认值”。
- 要上载自己的图片,请单击浏览并导航到文件所在位置。该文件必须是 .PNG 文件。不能上载 JPEG 或 GIF 文件。如果添加自定义图形,以后将无法进行更改。
- 完成后,单击添加。此时将显示详细信息页面。
-
单击下一步。此时将显示应用程序策略页面。
- 配置以下设置:
- 设备安全
- 阻止越狱或获得 Root 权限: 选择是否阻止已被越狱或获得 Root 权限的设备访问应用程序。默认值为开。
- 网络要求
- 需要连接 WiFi: 选择运行应用程序是否需要使用 Wi-Fi 连接。默认值为关。
- 需要连接内部网络: 选择运行应用程序是否需要使用内部网络。默认值为关。
- 内部 WiFi 网络: 如果启用了需要连接 Wi-Fi,请键入要使用的内部 Wi-Fi 网络。
-
展开应用商店配置。
(可选)可以添加应用程序的常见问题解答或显示在 XenMobile Store 中的屏幕截图。还可以设置用户是否可以对应用程序进行评分或评价。
- 配置以下设置:
- 应用程序常见问题解答: 添加应用程序的常见问题和答案。
- 应用程序屏幕截图: 添加屏幕截图以帮助在 XenMobile Store 中对应用程序进行分类。上载的图形必须为 PNG 格式。不能上载 GIF 或 JPEG 图片。
- 允许对应用程序评分: 选择是否允许用户对应用程序进行评分。默认值为开。
- 允许评价应用程序: 选择是否允许用户评价选定的应用程序。默认值为开。
- 配置以下设置:
-
单击下一步。此时将显示审批页面。
创建用户帐户时如果需要审批则使用工作流。如果无需设置审批工作流,可以跳至步骤 8。
如果需要指定或创建工作流,请配置这些设置:
- 要使用的工作流: 在此列表中,单击现有工作流或单击创建新工作流。默认值为无。
- 如果选择创建新工作流,请配置以下设置:
- 名称: 键入工作流的唯一名称。
- 说明: (可选)键入工作流的说明。
- 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。单击此字段右侧的眼睛图标时,将显示一个对话框,您可以在此处预览模板。
-
经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:
- 不需要
- 1 级
- 2 级
- 3 级
- 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
- 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
- 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
- 单击搜索以查找选定域中的所有人员列表。
- 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
- 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
-
单击下一步。此时将显示交付组分配页面。
-
在选择交付组旁边 ,键入以查找交付组或者选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。
-
展开部署计划,然后配置以下设置:
- 在部署旁边,单击开以计划部署,或单击关以阻止部署。默认选项为开。
- 在部署计划旁边,单击立即或以后。默认选项为立即。
- 如果单击以后,请单击日历图标,然后选择部署的日期和时间。
- 在部署条件旁边,单击每次连接时或单击仅当之前的部署失败时。默认选项为每次连接时。
- 在为始终启用的连接部署旁边,单击开或关。默认选项为关。
注意:
如果在设置 > 服务器属性中配置了计划后台部署密钥,则适用此选项。始终启用选项不适用于 iOS 设备。
配置的部署计划对所有平台相同。您所做的更改适用于所有平台,为始终启用的连接部署除外,它不适用于 iOS。
- 单击保存。
添加企业应用程序
XenMobile 中的企业应用程序表示未使用 MAM SDK 或 MDX Toolkit 准备的本机应用程序。这些应用程序不包含与 MDX 应用程序关联的策略。可以在 XenMobile 控制台中的应用程序选项卡中上载企业应用程序。企业应用程序支持以下平台(和相应的文件类型):
- iOS(.ipa 文件)
- Android(.apk 文件)
- Samsung Knox(.apk 文件)
- Android Enterprise(.apk 文件)
- 另请参阅: 将专用 Android Enterprise 应用程序添加为启用了 MDX 的企业应用程序
注意:
在企业应用程序不受支持时,添加从 Google Play 应用商店下载的应用程序。将 Google Play 应用商店中的应用程序添加为公共应用商店应用程序。请参阅 添加公共应用商店应用程序。
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将打开应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击企业。此时将显示应用程序信息页面。
-
在应用程序信息窗格中,键入以下信息:
- 名称: 键入应用程序的描述性名称。此名称将显示在“应用程序”表中的“应用程序名称”下。
- 说明: 键入应用程序的可选说明。
- 应用程序类别: (可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅创建应用程序类别。
-
单击下一步。此时将显示应用程序平台页面。
-
在平台下,选择要添加的平台。如果只为一个平台配置,请取消选中其他平台。
完成为平台配置设置后,请参阅步骤 10 以了解如何设置平台部署规则。
-
对于所选的每个平台,单击上载并导航到要上载的文件所在位置,选择此文件。
-
如果添加 Android Enterprise 企业应用程序,上载按钮将打开托管 Google Play 应用商店。您无需注册开发者帐户即可发布专用应用程序。单击右下角的加号图标以继续。
键入应用程序的名称并上载 .apk 文件。完成后,单击创建。您的专用应用程序最多可能需要 10 分钟才能发布。
输入电子邮件地址以获取有关您的应用程序和开发者帐户的更新。
发布应用程序后,单击专用应用程序的图标,然后单击选择以打开应用程序信息页面。
继续执行步骤 9 以配置设置。
-
-
单击下一步。此时将显示平台的应用程序信息页面。
-
为平台类型配置设置,例如:
- 文件名: (可选)键入应用程序的新名称。
- 应用程序说明: (可选)键入应用程序的新说明。
- 应用程序版本: 无法更改此字段。
- 最低操作系统版本: (可选)键入为了使用应用程序,设备可以运行的最低操作系统版本。
- 最高操作系统版本: (可选)键入为了使用应用程序,设备必须运行的最新操作系统版本。
- 排除的设备: (可选)键入不能运行应用程序的设备的制造商或型号。
- 删除 MDM 配置文件时也删除应用程序: 选择删除 MDM 配置文件时是否从设备中删除应用程序。默认值为开。
- 阻止备份应用程序数据: 选择是否阻止应用程序备份数据。默认值为开。
- 产品轨迹: 指定要推送到用户设备的产品轨迹。如果您有一个专为测试而设计的轨迹,则可以选择并将其分配给您的用户。默认值为生产。
- 强制管理应用程序: 安装非托管应用程序时,如果希望提示未受监督设备上的用户允许管理应用程序,请选择开。如果用户接受提示,将托管应用程序。此设置适用于 iOS 9.x 设备。
-
配置部署规则。有关信息,请参阅 部署资源。
-
展开 XenMobile Store 配置。
(可选)可以添加应用程序的常见问题解答或显示在 XenMobile Store 中的屏幕截图。还可以设置用户是否可以对应用程序进行评分或评价。
配置以下设置:
- 应用程序常见问题解答: 添加应用程序的常见问题和答案。
- 应用程序屏幕截图: 添加屏幕截图以帮助在 XenMobile Store 中对应用程序进行分类。上载的图形必须为 PNG 格式。不能上载 GIF 或 JPEG 图片。
- 允许对应用程序评分: 选择是否允许用户对应用程序进行评分。默认值为开。
- 允许评价应用程序: 选择是否允许用户评价选定的应用程序。默认值为开。
-
单击下一步。此时将显示审批页面。
创建用户帐户时如果需要审批则使用工作流。如果无需设置审批工作流,可以跳至步骤 13。
如果需要指定或创建工作流,请配置这些设置:
- 要使用的工作流: 在此列表中,单击现有工作流或单击创建新工作流。默认值为无。
- 如果选择创建新工作流,请配置以下设置:
- 名称: 键入工作流的唯一名称。
- 说明: (可选)键入工作流的说明。
- 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。单击此字段右侧的眼睛图标时,将显示一个对话框,您可以在此处预览模板。
-
经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:
- 不需要
- 1 级
- 2 级
- 3 级
- 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
- 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
- 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
- 单击搜索以查找选定域中的所有人员列表。
- 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
- 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
-
单击下一步。此时将显示交付组分配页面。
-
在选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。
-
展开部署计划,然后配置以下设置:
- 在部署旁边,单击开以计划部署,或单击关以阻止部署。默认选项为开。
- 在部署计划旁边,单击立即或以后。默认选项为立即。
- 如果单击以后,请单击日历图标,然后选择部署的日期和时间。
- 在部署条件旁边,单击每次连接时或单击仅当之前的部署失败时。默认选项为每次连接时。
- 在为始终启用的连接部署旁边,单击开或关。默认选项为关。
注意:
如果在设置 > 服务器属性中配置了计划后台部署密钥,则适用此选项。始终启用选项不适用于 iOS 设备。
配置的部署计划对所有平台相同。您所做的更改适用于所有平台,为始终启用的连接部署除外,它不适用于 iOS。
-
单击保存。
将专用 Android Enterprise 应用程序添加为启用了 MDX 的企业应用程序
要将 Android Enterprise 应用程序添加为启用了 MDX 的企业应用程序,请创建一个专用 Android Enterprise 应用程序,为应用程序启用 MDX,然后将生成的 MDX 文件添加到 XenMobile 中。
-
将 Android Enterprise 应用程序作为 MDX 企业应用程序添加到 XenMobile 控制台
要准备应用程序,请将 MAM SDK 与其集成,或者通过 MDX Toolkit 或 MDX Service 将其封装。
-
在 Google Play 应用商店中托管和发布应用程序
-
从 Google Play 控制台发布专用应用程序
如果您决定通过 Google Play 应用商店托管和发布应用程序,请不要选择使用 Google 证书签名。请使用用于通过 MDX 封装应用程序的相同证书对应用程序进行签名。有关发布应用程序的详细信息,请参阅 发布应用程序 和 为应用程序签名 上的 Google 文档。MAM SDK 不封装应用程序,因此它不需要用于开发应用程序的证书以外的证书。
有关通过 Google Play 控制台发布专用应用程序的详细信息,请参阅有关如何从 Play 控制台发布专用应用程序的 Google 文档。
要通过 XenMobile 发布应用程序,请参阅以下部分。
准备一个专用 Android Enterprise 应用程序
创建专用 Android Enterprise 应用程序后:
- 将 MAM SDK 与应用程序集成或使用 MDX Toolkit 封装应用程序。(不支持使用 MDX Service 封装专用 Android Enterprise 应用程序。)
- 然后,将生成的文件添加到 XenMobile。
可以通过上载更新后的 .apk 文件来更新应用程序。以下步骤介绍了通过 MDX Toolkit 封装应用程序的过程。
-
创建您的专用 Android Enterprise 应用程序并生成一个签名的 .apk 文件。
-
使用以下参数创建 XML 文件:
<?xml version="1.0" encoding="UTF-8"?> <MobileAppPolicies> <PolicySchemaVersion> 1.0 </PolicySchemaVersion> <Policies> <DevicePasscode>false</DevicePasscode> <AppPasscode>false</AppPasscode> <MaxOfflinePeriod>72</MaxOfflinePeriod> <StepupAuthAddress/> <RequireUserEntropy>false</RequireUserEntropy> <BlockRootedDevices>true</BlockRootedDevices> <BlockDebuggerAccess>false</BlockDebuggerAccess> <RequireDeviceLock>false</RequireDeviceLock> <RequireDeviceEncryption>false</RequireDeviceEncryption> <WifiOnly>false</WifiOnly> <RequireInternalNetwork>false</RequireInternalNetwork> <InternalWifiNetworks/> <AllowedWifiNetworks/> <UpgradeGracePeriod>168</UpgradeGracePeriod> <WipeDataOnAppLock>false</WipeDataOnAppLock> <ActivePollPeriod>60</ActivePollPeriod> <EncryptionKeys>Offline</EncryptionKeys> <PrivateFileEncryptionEnum>Disabled</PrivateFileEncryptionEnum> <PrivateFileEncryptionExcludeList/> <PublicFileAccessLimitsList/> <PublicFileEncryptionEnum>Disabled</PublicFileEncryptionEnum> <PublicFileEncryptionExcludeList/> <PublicFileEncryptionMigrationEnum>Disabled</PublicFileEncryptionMigrationEnum> <CutAndCopy>Unrestricted</CutAndCopy> <Paste>Unrestricted</Paste> <DocumentExchange>Unrestricted</DocumentExchange> <OpenInExclusionList/> <InboundDocumentExchange>Unrestricted</InboundDocumentExchange> <InboundDocumentExchangeWhitelist/> <connectionSecurityLevel>TLS</connectionSecurityLevel> <DisableCamera>false</DisableCamera> <DisableGallery>false</DisableGallery> <DisableMicrophone>false</DisableMicrophone> <DisableLocation>false</DisableLocation> <DisableSms>false</DisableSms> <DisableScreenCapture>false</DisableScreenCapture> <DisableSensor>false</DisableSensor> <DisableNFC>false</DisableNFC> <BlockLogs>false</BlockLogs> <DisablePrinting>false</DisablePrinting> <MvpnNetworkAccess>MvpnNetworkAccessUnrestricted</MvpnNetworkAccess> <MvpnSessionRequired>False</MvpnSessionRequired> <NetworkAccess>NetworkAccessUnrestricted</NetworkAccess> <DisableLocalhostConnections>false</DisableLocalhostConnections> <CertificateLabel/> <DefaultLoggerOutput>file,console</DefaultLoggerOutput> <DefaultLoggerLevel>15</DefaultLoggerLevel> <MaxLogFiles>2</MaxLogFiles> <MaxLogFileSize>2</MaxLogFileSize> <RedirectSystemLogs>false</RedirectSystemLogs> <EncryptLogs>false</EncryptLogs> <GeofenceLongitude>0</GeofenceLongitude> <GeofenceLatitude>0</GeofenceLatitude> <GeofenceRadius>0</GeofenceRadius> <EnableGoogleAnalytics>false</EnableGoogleAnalytics> <Authentication>OfflineAccessOnly</Authentication> <ReauthenticationPeriod>480</ReauthenticationPeriod> <AuthFailuresBeforeLock>5</AuthFailuresBeforeLock> <EncryptionVersionEnum>2</EncryptionVersionEnum> </Policies> </MobileAppPolicies>
-
使用 MDX Toolkit 封装应用程序。有关使用 MDX Toolkit 的信息,请参阅封装 Android 移动应用程序。
如果您使用 MDX 封装的应用程序,请将 apptype 参数设置为 Premium。在下面介绍的命令中使用上一步中的 XML 文件。
如果您知道应用程序的应用商店 URL,请将 storeURL 参数设置为应用商店 URL。发布应用程序后,用户将从应用商店 URL 下载应用程序。
下面是用于封装名为 SampleAEapp 的应用程序的 MDX Toolkit 命令的示例:
``` java -Dfile.encoding=UTF-8 -Duser.country=US -Duser.language=en -Duser.variant -jar /Applications/Citrix/MDXToolkit/ManagedAppUtility.jar wrap -in ~/Desktop/AEAppFiles/SampleAEApp-input.apk -out ~/Desktop/AEAppFiles/SampleAEApp.mdx -MinPlatform 5.0 -keystore /MyKeystore -storepass mystorepwd123 -keyalias key0 -keypass mykeypwd123 -storeURL “https://play.google.com/store/apps/details?id=SampleAEappPackage” -premiumPolicyXml <Premium 策略 XML 的路径> ```
封装应用程序会生成一个封装的 .apk 文件和一个 .mdx 文件。
添加封装的 .apk 文件
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将打开应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击企业。
-
在企业窗格中,仅选择 Android Enterprise。
-
在应用程序信息窗格中,键入以下信息:
- 名称: 键入应用程序的描述性名称。此名称将显示在“应用程序”表中的“应用程序名称”下。
- 说明: 键入应用程序的可选说明。
- 应用程序类别: (可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅创建应用程序类别。
-
单击下一步。此时将显示 Android Enterprise 企业应用程序页面。
-
单击上载并导航到您创建的封装 .apk 文件所在的位置。
-
上载按钮将打开托管 Google Play 应用商店。您无需注册开发者帐户即可发布专用应用程序。单击右下角的加号图标以继续。
-
键入应用程序的名称并上载封装的 .apk 文件。完成后,单击创建。
您的应用程序可能需要 10 分钟才能发布并在托管 Google Play 应用商店中提供。发布应用程序后,选择按钮将变得可用。
-
可选:输入电子邮件地址以获取有关您的应用程序和开发者帐户的更新。
-
发布应用程序发布,单击应用程序的图标,然后单击选择以打开 Android Enterprise 企业应用程序页面。
-
在 Android Enterprise 企业应用程序页面中,单击下一步。此时将显示审批页面。
创建用户帐户时如果需要审批则使用工作流。如果无需审批工作流,可以跳至步骤 13。
要指定或创建工作流,请配置以下设置:
- 要使用的工作流: 在此列表中,单击现有工作流或单击创建新工作流。默认值为无。
- 如果选择创建新工作流,请配置以下设置:
- 名称: 键入工作流的唯一名称。
- 说明: (可选)键入工作流的说明。
- 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。单击此字段右侧的眼睛图标时,将显示一个对话框,您可以在此处预览模板。
-
经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:
- 不需要
- 1 级
- 2 级
- 3 级
- 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
- 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
- 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
- 单击搜索以查找选定域中的所有人员列表。
- 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
- 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
-
单击下一步。
-
此时将显示交付组分配页面。无需在此页面上执行任何操作。添加 .mdx 文件时,可以为此应用程序配置交付组和部署计划。单击保存。
可选:添加或更改应用商店 URL
如果您在封装应用程序时不知道应用商店 URL,请立即添加应用商店 URL。
-
查看托管 Google Play 应用商店中的应用程序。选择应用程序时,应用商店 URL 将显示在浏览器的地址栏中。从 URL 表单中复制应用程序的软件包名称。例如:
https://play.google.com/store/apps/details?id=SampleAEappPackage
。 -
使用 MDX Toolkit 将应用商店 URL 添加到 .mdx 文件中:
java -jar /Applications/Citrix/MDXToolkit/ManagedAppUtility.jar \ setinfo \ -in ~/Desktop/SampleApps/Sample.mdx \ -out ~/Desktop/SampleApps/wrapped/Sample.mdx \ -storeURL \ “https://play.google.com/store/apps/details?id=SampleAEappPackage”
添加 .mdx 文件
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将显示应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击 MDX。
-
在企业窗格中,仅选择 Android Enterprise。
-
在 MDX 窗格中,在名称字段中键入名称。其他字段不是必填字段。
-
单击下一步。此时将显示 Android Enterprise MDX 应用程序页面。
-
单击上载并导航到您创建的封装 .mdx 文件所在的位置。
-
上载 .mdx 文件时,将填充 Android Enterprise MDX 应用程序页面上的其他字段中的信息。单击下一步。
-
单击下一步。此时将显示交付组分配页面。
-
在选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。
-
展开部署计划,然后配置以下设置:
- 在部署旁边,单击开以计划部署,或单击关以阻止部署。默认选项为开。
- 在部署计划旁边,单击立即或以后。默认选项为立即。
- 如果单击以后,请单击日历图标,然后选择部署的日期和时间。
- 在部署条件旁边,单击每次连接时或单击仅当之前的部署失败时。默认选项为每次连接时。
-
在为始终启用的连接部署旁边,单击开或关。默认选项为关。
如果在设置 > 服务器属性中配置了计划后台部署密钥,则适用此选项。
始终启用选项不适用于 iOS 设备。
配置的部署计划对所有平台相同。您所做的更改适用于所有平台,但为始终启用的连接部署除外。
-
单击保存。
更新应用程序
要更新 Android Enterprise 应用程序,请封装并上载更新后的 .apk 文件:
-
使用 MAM SDK 或 MDX Toolkit 封装更新后的应用程序的 .apk 文件。
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将打开应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击企业。
-
在企业窗格中,仅选择 Android Enterprise。
-
在应用程序信息窗格中,在名称字段中键入名称。其他字段不是必填字段。
-
单击下一步。此时将显示 Android Enterprise 企业应用程序页面。
-
单击上载。
-
在托管 Google Play 应用商店页面中,选择要更新的应用程序。
-
在应用程序信息页面中,单击 .apk 文件名旁边的编辑。
-
导航到新 .apk 文件并上载该文件。
-
在托管 Google Play 应用商店页面中,单击保存。
添加 Web 链接
在 XenMobile 中,可以建立公共或专用站点或者无需单点登录 (SSO) 的 Web 应用程序的 Web 地址 (URL)。
可以从 XenMobile 控制台中的应用程序选项卡配置 Web 链接。配置完 Web 链接后,该链接将以链接图标的形式显示在应用程序表中的列表中。当用户通过 Secure Hub 登录时,将显示该链接以及可用应用程序和桌面的列表。在 Android Enterprise 设备上,链接将改为显示在托管 Google Play 应用商店中。
要添加链接,请提供以下信息:
- 链接的名称
- 链接的说明
- Web 地址 (URL)
- 类别
- 角色
- .png 格式的图片(可选)
-
在 XenMobile 控制台中,单击配置 > 应用程序。此时将显示应用程序页面。
-
单击添加。此时将显示添加应用程序对话框。
-
单击 Web 链接。此时将显示应用程序信息页面。
-
在应用程序信息窗格中,键入以下信息:
名称: 键入应用程序的描述性名称。此名称将显示在“应用程序”表中的“应用程序名称”下。 说明: 键入应用程序的可选说明。 应用程序类别: (可选)在列表中单击要将应用程序添加到的类别。有关应用程序类别的详细信息,请参阅创建应用程序类别。
-
单击下一步。此时将显示应用程序平台页面。
-
在平台下,选择其他平台以添加适用于 iOS、Android(旧版 DA)、Windows 8 和 Windows Phone 的 Web 应用程序,或者选择 Android Enterprise。清除不想添加的复选框。
-
如果选择其他平台,请参阅步骤 7 以配置设置。
-
如果选择 Android Enterprise,请单击上载按钮打开托管 Google Play 应用商店。您无需注册开发者帐户即可发布 Web 应用程序。单击右下角的加号图标以继续。
配置以下设置:
- 标题: 键入 Web 应用程序的名称。
- URL: 键入应用程序的 Web 地址。
- 显示: 选择如何在用户设备上显示 Web 应用程序。可用选项包括全屏、独立和最小 UI。
- 图标: 上载您自己的图片以表示 Web 应用程序。
完成后,单击创建。您的 Web 应用程序最多可能需要 10 分钟才能发布。
-
-
对于 Android Enterprise 以外的平台,请配置以下设置:
- 应用程序名称: 接受预先填充的名称或键入新名称。
- 应用程序说明: 接受预先填充的说明或键入自己的说明。
- URL: 接受预先填充的 URL 或键入应用程序的 Web 地址。根据您选择的连接器,此字段可能包含占位符,您必须替换占位符才能前进到下一个页面。
- 应用程序托管在内部网络中: 选择应用程序是否在内部网络中的服务器上运行。如果用户从远程位置连接到内部应用程序,则必须通过 Citrix Gateway 进行连接。将此选项设置为开将向应用程序添加 VPN 关键字,并允许用户通过 Citrix Gateway 连接。默认值为关。
- 应用程序类别: 在此列表中,单击要应用于应用程序的可选类别。
-
图片: 选择是使用默认 Citrix 图片还是上载您自己的应用程序图片。默认值为“使用默认值”。
- 要上载自己的图片,请单击浏览并导航到文件所在位置。该文件必须是 .PNG 文件。不能上载 JPEG 或 GIF 文件。如果添加自定义图形,以后将无法进行更改。
-
展开 XenMobile Store 配置。
(可选)可以添加应用程序的常见问题解答或显示在 XenMobile Store 中的屏幕截图。还可以设置用户是否可以对应用程序进行评分或评价。
配置以下设置:
- 应用程序常见问题解答: 添加应用程序的常见问题和答案。
- 应用程序屏幕截图: 添加屏幕截图以帮助在 XenMobile Store 中对应用程序进行分类。上载的图形必须为 PNG 格式。不能上载 GIF 或 JPEG 图片。
- 允许对应用程序评分: 选择是否允许用户对应用程序进行评分。默认值为开。
- 允许评价应用程序: 选择是否允许用户评价选定的应用程序。默认值为开。
-
单击下一步。此时将显示交付组分配页面。
-
在选择交付组旁边 ,键入以查找交付组或者在列表中选择一个或多个组。选择的组显示在用于接收应用程序分配的交付组列表中。
-
展开部署计划,然后配置以下设置:
- 在部署旁边,单击开以计划部署,或单击关以阻止部署。默认选项为开。
- 在部署计划旁边,单击立即或以后。默认选项为立即。
- 如果单击以后,请单击日历图标,然后选择部署的日期和时间。
- 在部署条件旁边,单击每次连接时或单击仅当之前的部署失败时。默认选项为每次连接时。
- 在为始终启用的连接部署旁边,单击开或关。默认选项为关。
注意:
如果在设置 > 服务器属性中配置了计划后台部署密钥,则适用此选项。始终启用选项不适用于 iOS 设备。
配置的部署计划对所有平台相同。您所做的更改适用于所有平台,为始终启用的连接部署除外,它不适用于 iOS。
-
单击保存。
启用 Microsoft 365 应用程序
可以打开 MDX 容器以允许 Secure Mail、Secure Web 和 Citrix Files 向 Microsoft Office 365 应用程序传输文档和数据。有关详细信息,请参阅允许与 Office 365 应用程序安全交互。
创建和管理工作流
可以使用工作流对用户帐户的创建和删除进行管理。应先确定组织中有权批准用户帐户请求的人员,才能使用工作流。然后可以使用工作流模板创建和批准用户帐户请求。
首次设置 XenMobile 时,要配置工作流电子邮件设置,您必须先配置此设置才能使用工作流。随时可以更改工作流电子邮件设置。这些设置包括电子邮件服务器、端口、电子邮件地址以及创建用户帐户的请求是否需要进行审批。
可以在 XenMobile 中的两个位置配置工作流:
- 在 XenMobile 控制台中的工作流页面上。在工作流页面上,可以配置多个用于应用程序配置的工作流。在“工作流”页面上配置工作流时,可以在配置应用程序时选择工作流。
- 配置应用程序连接器时,在应用程序中提供工作流名称,然后配置可以审批用户帐户请求的人员。
可以为用户帐户分配最多三个经理审批级别。如果需要其他人员批准用户帐户,可以使用其姓名或电子邮件地址搜索和选择这些人员。XenMobile 找到相应的人员时,您可以将其添加到工作流中。工作流中的所有人员都将收到电子邮件,以批准或拒绝新用户帐户。
-
在 XenMobile 控制台中,单击控制台右上角的齿轮图标。此时将显示设置页面。
-
单击工作流。此时将显示工作流页面。
-
单击添加。此时将显示添加工作流页面。
-
配置以下设置:
- 名称: 键入工作流的唯一名称。
- 说明: (可选)键入工作流的说明。
- 电子邮件审批模板: 在列表中,选择要指定的电子邮件审批模板。在 XenMobile 控制台中设置下方的通知模板部分创建电子邮件模板。单击此字段右边的眼睛图标时,将显示以下对话框。
-
经理审批级别: 在列表中,选择此工作流所需的经理审批级别数。默认值为 1 级。可能的选项包括:
- 不需要
- 1 级
- 2 级
- 3 级
- 选择 Active Directory 域: 在列表中,选择用于工作流的合适 Active Directory 域。
- 查找所需的其他审批者: 在搜索字段中键入其他所需人员的姓名,然后单击搜索。源于 Active Directory 的姓名。
- 姓名显示在此字段中后,选中姓名旁边的复选框。姓名和电子邮件地址显示在选定的其他所需审批者列表中。
- 要从选定的其他所需审批者列表中删除人员,请执行以下操作之一:
- 单击搜索以查找选定域中的所有人员列表。
- 在搜索框中键入完整姓名或部分姓名,然后单击搜索以限制搜索结果。
- 在搜索结果列表中,选定的其他所需审批者列表中的人员姓名旁边有一个复选标记。滚动列表,并取消选中要删除的各个姓名旁边的复选框。
-
单击保存。已创建的工作流显示在工作流页面上。
创建工作流后,您可以查看工作流详细信息,查看与工作流相关的应用程序,或者删除工作流。工作流创建后无法进行编辑。如果需要使用不同审批级别或审批者的工作流,必须创建另一个工作流。
查看详细信息和删除工作流
-
在工作流页面上,通过单击表格中的行或选中工作流旁边的复选框,选择工作流。
-
要删除工作流,请单击删除。此时将显示确认对话框。再次单击删除。
重要:
此操作无法撤消。
应用商店和 Citrix Secure Hub 外观方案
可以设置应用程序在应用商店中的显示方式,并添加用于标记 Secure Hub 和应用商店的徽标。这些标记功能适用于 iOS 和 Android 设备。
注意:
开始之前,请确保您的自定义图片已准备就绪并且可供访问。
自定义图片必须满足以下要求:
- 文件必须采用 .png 格式
- 使用纯白徽标或文本以及 72 dpi 的透明背景。
- 公司徽标不得超过此高度或宽度:170 px x 25 px (1x) 和 340 px x 50 px (2x)。
- 将文件命名为 Header.png 和 Header@2x.png。
- 从文件而不是文件所在的文件夹创建 .zip 文件。
-
在 XenMobile Server 控制台中,单击右上角的齿轮图标。此时将显示设置页面。
-
在客户端下方,单击客户端外观方案。此时将显示客户端外观方案页面。
配置以下设置:
-
应用商店名称: 应用商店名称显示在用户的帐户信息中。更改此名称也会更改用于访问应用商店服务的 URL。通常无需更改默认名称。
重要:
应用商店名称只能包含字母数字字符。
- 默认应用商店视图: 选择类别或 A-Z。默认值为 A-Z。
- 设备选项: 选择电话或平板电脑。默认值为电话。
- 外观方案文件: 单击浏览并导航到要用于外观方案的图片或图片的 .zip 文件所在位置,选择该图片或文件。
-
应用商店名称: 应用商店名称显示在用户的帐户信息中。更改此名称也会更改用于访问应用商店服务的 URL。通常无需更改默认名称。
-
单击保存。
要将此软件包部署到用户设备,请创建一个部署软件包,然后部署该软件包。