XenMobile Server 10.9 中的新增功能

XenMobile Server 10.9 (PDF 下载)

重要:

准备将设备升级到 iOS 12:适用于 iOS 的 VPN 设备策略中的 Citrix VPN 连接类型不支持 iOS 12。删除您的 VPN 设备策略,然后创建使用 Citrix SSO 连接类型的新 VPN 设备策略。

删除 VPN 设备策略后,Citrix VPN 连接将继续在以前部署的设备中运行。在用户注册期间,您的新 VPN 设备策略配置将在 XenMobile Server 10.9 中生效。

XenMobile Migration Service

如果在本地使用 XenMobile Server,我们的 XenMobile Migration Service 可以让您开始使用 Endpoint Management。从 XenMobile Server 迁移到 Citrix Endpoint Management 不需要重新注册设备。

要了解详细信息,请联系您的本地 Citrix 销售人员、系统工程师或 Citrix Partner。以下博客探讨了 XenMobile Migration Service:

New XenMobile Migration Service(新 XenMobile Migration Service)

Making the Case for XenMobile in the Cloud(用作 Cloud 中的 XenMobile 的示例)

从 XenMobile 控制台访问 Tools

您可以从 XenMobile 控制台访问以下 XenMobile Tools:

  • XenMobile Analyzer: 确定和解决您的部署潜在的问题。
  • APNs 门户: 向 Citrix 提交请求以对 APNs 证书进行签名,随后将该证书提交到 Apple。
  • AutoDiscovery Service: 为您的域中的 XenMobile Server 请求和配置自动发现。
  • 管理推送通知: 管理 iOS 和 Windows 移动生产力应用程序的推送通知。
  • MDX Service: 打包可以使用 XenMobile 管理的应用程序。

要访问这些工具,请转至设置 > XenMobile Tools

用于从 Google Play 应用商店添加应用程序的新工作流

现在添加应用程序时,您可以添加公共应用商店 Android 应用程序的软件包 ID,而不是指定 Google Play 凭据。

  1. 从 Google Play 应用商店复制软件包 ID。ID 在应用程序的 URL 中。

    搜索应用程序示意图

  2. 在 XenMobile Server 控制台中添加公共应用商店应用程序时,将软件包 ID 粘贴到搜索栏中。

    搜索应用程序示意图

  3. 如果软件包 ID 有效,将显示一个 UI,允许您输入应用程序详细信息。

    搜索应用程序示意图

有关详细信息,请参阅添加公共应用商店应用程序

新的公用 REST API

  • 新版本的“Get Devices by Filters API”(通过过滤器获取设备)API 提供有关设备的其他详细信息。有关信息,请参阅适用于 REST 的 XenMobile 公共 API 服务 PDF 中的 3.16.2 节“通过过滤器获取设备(版本 2)”。

  • 能够重新生成根 CA、设备 CA、服务器 CA 并续订设备证书

    XenMobile Server 在内部将以下证书颁发机构用于 PKI:根 CA、设备 CA、服务器 CA。这些 CA 分类为一个逻辑组并提供一个组名称。预配新的 XenMobile Server 实例时,会生成这三个 CA 并为其提供组名称“default”。

    您可以使用 XenMobile Server 控制台或公用 REST API 为支持的 iOS、macOS 和 Android 设备续订 CA。对于注册的 Windows 设备,用户必须重新注册其设备才能接收新的设备 CA。

    以下 API 可用于在 XenMobile Server 中刷新或重新生成内部 PKI CA,以及续订这些证书颁发机构颁发的设备证书。

    • 创建新的组证书颁发机构 (CA)。
    • 激活新 CA 和取消激活旧 CA。
    • 在一组配置的设备上续订设备证书。已注册的设备继续运行而不会中断。设备重新连接到服务器时颁发设备证书。
    • 返回仍使用旧 CA 的设备列表。
    • 所有设备都拥有新 CA 后删除旧 CA。

    有关信息,请参阅 适用于 REST 的 XenMobile 公共 API 服务 PDF:

    • 第 3.16.58 节“Renew Device Certificate”(续订设备证书)
    • 第 3.23 节“Refresh XenMobile CA Group”(刷新 XenMobile CA 组)

    作为此功能的一部分,可从管理设备控制台执行新的安全操作证书续订。此操作用于在相应设备上续订注册证书。

    必备条件:

    • 默认情况下,这些新证书续订功能处于禁用状态。要激活证书续订功能,请将服务器属性 refresh.internal.ca 的值设置为 True

    重要:

    如果您的 NetScaler 设置了 SSL 卸载,则在生成新证书时,请确保使用新的 cacert.perm 来更新您的负载平衡器。有关 NetScaler Gateway 设置的详细信息,请参阅对 NetScaler VIP 使用 SSL 卸载模式