XenMobile® Server

XenMobile Server 10.15 中的新增功能

XenMobile Server 10.15(PDF 下载)

继续支持从 Citrix ADC 中弃用的经典策略

Citrix 最近宣布,从 Citrix ADC 12.0 build 56.20 开始,将弃用一些基于经典策略的功能。Citrix ADC 弃用通知对 XenMobile Server 与 Citrix Gateway 的现有集成没有影响。XenMobile Server 将继续支持经典策略,无需执行任何操作。

弃用公告

有关正在逐步淘汰的 Citrix XenMobile 功能的提前通知,请参阅弃用

将端点升级到 iOS 14.5 之前

在将任何端点升级到 iOS 14.5 之前,Citrix 建议您执行以下操作以缓解应用程序崩溃:

  • 将 Citrix Secure Mail 和 Secure Web 升级到 21.2.X 或更高版本。请参阅升级 MDX 或企业应用程序
  • 如果您使用 MDX Toolkit,请使用 MDX Toolkit 21.3.X 或更高版本包装所有第三方 iOS 应用程序。请查看 MDX Toolkit 下载页面以获取最新版本。

升级本地 Citrix ADC 之前

将本地 Citrix ADC 升级到某些版本可能会导致单点登录错误。在浏览器中使用公司员工登录选项单点登录到 Citrix Files 或 ShareFile 域 URL 会导致错误。用户无法登录。

要解决此问题:如果您尚未在 Citrix Gateway 上从 ADC CLI 运行以下命令,请运行它以启用全局 SSO:

`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`

有关详细信息,请参阅:

完成此解决方法后,用户可以在浏览器中使用“公司员工登录”选项通过 SSO 对 Citrix Files 或 ShareFile 域 URL 进行身份验证。[CXM-88400]

升级到 XenMobile 10.15(本地)之前

某些系统要求已更改。有关信息,请参阅系统要求和兼容性XenMobile 兼容性

  1. 如果运行要升级的 XenMobile® Server 的虚拟机 RAM 小于 8 GB,我们建议将 RAM 增加到至少 8 GB。

  2. 在更新到最新版本的 XenMobile Server 10.15 之前,请将 Citrix License Server 更新到 11.17 或更高版本。

    最新版本的 XenMobile 需要 Citrix License Server 11.17(最低版本)。

    注意:

    XenMobile 10.15 中的客户成功服务日期(以前称为 Subscription Advantage 日期)为 2022 年 11 月 15 日。您的 Citrix 许可证上的客户成功服务日期必须晚于此日期。

    您可以在 License Server 中许可证旁边查看日期。如果将最新版本的 XenMobile 连接到较旧的 License Server 环境,则连接性检查将失败,并且您无法配置 License Server。

    要续订许可证上的日期,请从 Citrix Portal 下载最新的许可证文件,然后将该文件上传到 Licensing Server。请参阅客户成功服务

  3. 对于群集环境:iOS 策略和应用程序部署到运行 iOS 11 及更高版本的设备具有以下要求。如果 Citrix Gateway 配置为 SSL 持久性,则必须在所有 XenMobile Server 节点上打开端口 80。

  4. 建议:在安装 XenMobile 更新之前,请使用 VM 中的功能为系统创建快照。此外,请备份系统配置数据库。如果在升级过程中遇到问题,完整的备份可帮助您恢复。

升级

在此版本中,XenMobile 支持 VMware ESXi 7.0。请确保在安装或升级 ESXi 7.0 之前,您已升级到 10.14 或更高版本。

您可以从 XenMobile 10.14.x 或 10.13.x 直接升级到 XenMobile 10.15。要执行升级,请下载最新的可用二进制文件:转到 https://www.citrix.com/downloads。导航到 Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10。在适用于您的虚拟机管理程序的 XenMobile Server 软件磁贴上,单击下载文件

要上传升级,请使用 XenMobile 控制台中的版本管理页面。请参阅使用版本管理页面进行升级

升级后

如果涉及出站连接的功能停止工作,并且您没有更改连接配置,请检查 XenMobile Server 日志中是否存在以下错误:“无法连接到 VPP 服务器:主机名 ‘192.0.2.0’ 与对等方提供的证书主题不匹配”。

  • 证书验证错误意味着您必须在 XenMobile Server 上禁用主机名验证。
  • 默认情况下,除 Microsoft PKI 服务器外,出站连接上均启用主机名验证。
  • 如果主机名验证中断了您的部署,请将服务器属性 disable.hostname.verification 的值更改为 true。此属性的默认值为 false

平台更新

  • 支持 iOS 16。XenMobile Server 和 Citrix Mobile 生产力应用程序与 iOS 16 兼容,但目前不支持任何新的 iOS 16 功能。

  • 支持 Android 13。XenMobile Server 支持 Android Enterprise 设备更新到 Android 13。有关安全和隐私优势的摘要,请参阅 Android 文档

  • 支持 Windows 11 设备。您现在可以使用 XenMobile 管理 Windows 11 设备。有关详细信息,请参阅操作系统支持列表

配置 macOS 的连接模式和网络优先级

在 Wi-Fi 设备策略中,为 macOS 设备启用连接模式设置,以选择用户如何加入网络。设备可以使用系统凭据或在登录窗口中输入的凭据来对用户进行身份验证。如果您有多个网络,请在“优先级”字段中键入一个数字以设置网络连接的优先级。设备会选择数字最小的网络。有关详细信息,请参阅 Wi-Fi 设备策略中的 macOS 设置。

配置优先级以自动更新 Android Enterprise 托管应用程序

指定 Android Enterprise 托管应用程序是以低优先级还是高优先级自动更新。您还可以推迟自动更新。有关详细信息,请参阅自动更新托管应用程序设备策略

在 Citrix Hypervisor 8.2 CU1 及更高版本上使用硬件虚拟化模式 (HVM) 映像

Citrix Hypervisor 8.2 CU1 及更高版本不再支持半虚拟化 (PV) VM。有关详细信息,请参阅累积更新 1

从 XenMobile Server 10.15 版本开始,支持硬件虚拟化模式 (HVM)。对于新的 XenMobile Server 安装,请从 citrix.com 下载 HVM xva 映像。对于现有 XenMobile Server 环境,请按照步骤从 PV 迁移到 HVM 访客。HVM 访客映像可在 citrix.com 上的 XenMobile Server 10.15 及更高版本中获取。

先决条件

  • 确保启用群集,并且数据库是远程的。
  • 作为备份,请保留旧的 PV 节点,或保存快照。如果 PV 节点位于 XenMobile Server 10.14 或 10.13 版本上,请同时备份数据库。
  • 迁移之前,请从旧的 PV 节点下载支持包,该支持包不会传输到新的 HVM 节点。

迁移步骤

  1. 下载 XenMobile Server 10.15 HVM xva 映像。
  2. 关闭旧的 PV 访客节点。
  3. 在 Citrix Hypervisor 中启动新的 HVM 节点。
  4. 使用与旧节点相同的数据库设置以及现有群集中的服务器 PKI 密钥库密码配置 XenMobile Server 10.15 节点。
  5. 如有必要,请更新 Citrix Gateway 设置。

    注意:

    如果在迁移过程中发生故障,请使用相同版本的数据库启动旧的 PV 节点。

重要:

不要对 XenMobile PV 访客运行命令 /opt/xensource/bin/pv2hvm。这会导致 VM 启动失败。

启用 Google Analytics

要在 XenMobile Server 上启用 Google Analytics,请将服务器属性 xms.ga.enabled 的值设置为 True。默认值为 True

添加了新的限制策略

在限制策略中添加了“允许从工作配置文件复制和粘贴”和“允许从个人配置文件共享数据”。将这些策略设置为 OFF 以限制从个人配置文件复制、粘贴和导入到工作配置文件。有关详细信息,请参阅限制设备策略

Secure Hub APNs 证书续订

XenMobile Server 的 Secure Hub Apple Push Notification Service (APNs) 证书于 2022 年 5 月 7 日到期。此更新续订了 Secure Hub APNs 证书,该证书将于 2023 年 4 月 8 日到期。

弃用和删除

  • Google 弃用 API。Google 正在弃用 XenMobile Server 中用于应用程序类别和许可证的多个 API。以下更改已生效:

  • 弃用对 Windows 信息保护策略的支持。根据 Windows 公告,XenMobile Server 已弃用对 Windows 信息保护 (WIP) 的支持。通过添加名为 windows.wip.deprecation 的服务器属性(其值默认为 True)来弃用对 WIP 的支持。有关详细信息,请参阅服务器属性

  • 弃用对移动服务提供商 (MSP) 界面的支持。通过添加名为 deprecate.mobile.service.provider 的新服务器属性(该属性从控制台中删除了 MSP 界面,其值默认为 True)来弃用对 MSP 的支持。有关详细信息,请参阅服务器属性

  • 弃用对 Nexmo SMS 网关的支持。通过添加名为 deprecate.carrier.sms.gateway 的新服务器属性(其值默认为 True)来弃用对 Nexmo SMS 的支持。Nexmo SMS 在自助服务门户中也已弃用。有关详细信息,请参阅通知

  • 弃用对 Windows 10 设备的“允许自动连接到 WiFi Sense 热点”限制策略的支持。有关详细信息,请参阅Windows 桌面/平板电脑设置

  • 注册邀请设置。弃用对使用设备 IMEI、序列号和 UDID 创建注册邀请的支持。创建注册邀请时,请在 XenMobile Server 控制台中的管理 > 注册邀请下配置可用设置。

  • 对以下功能的支持现已删除:

    • Android - Amazon
    • Android - Sony 和 HTC
    • 斑马设备上的自定义 XML
    • 派生凭据
    • 通用、DigiCert 托管和 Entrust 适配器 PKI 实体。
    • 高安全性注册模式
    • RBAC 角色 - 共享和 COSU 设备注册器
    • Samsung SAFE 和 Knox
    • SEAMS
    • Windows Phone 设备

    有关详细信息,请参阅弃用