-
XenMobile Server 10.16 中的新增功能
-
-
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
XenMobile Server 10.16 中的新增功能
继续支持从 Citrix ADC 中弃用的经典策略
Citrix 最近宣布,从 Citrix ADC 12.0 build 56.20 开始,将弃用一些基于经典策略的功能。Citrix ADC 弃用通知对现有 XenMobile Server 与 Citrix Gateway 的集成没有影响。XenMobile Server 将继续支持经典策略,无需采取任何操作。
弃用公告
有关正在逐步淘汰的 Citrix XenMobile 功能的提前通知,请参阅弃用。
将端点升级到 iOS 14.5 之前
在将任何端点升级到 iOS 14.5 之前,Citrix 建议您执行以下操作以缓解应用程序崩溃:
- 将 Citrix Secure Mail 和 Secure Web 升级到 21.2.X 或更高版本。请参阅升级 MDX 或企业应用程序。
- 如果您使用 MDX Toolkit,请使用 MDX Toolkit 21.3.X 或更高版本包装所有第三方 iOS 应用程序。请访问 MDX Toolkit 下载页面以获取最新版本。
升级本地 Citrix ADC 之前
将本地 Citrix ADC 升级到某些版本可能会导致单点登录错误。在浏览器中使用“公司员工登录”选项单点登录到 Citrix Files 或 ShareFile 域 URL 会导致错误。用户无法登录。
要解决此问题:如果您尚未在 Citrix Gateway 上从 ADC CLI 运行以下命令,请运行它以启用全局 SSO:
`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`
有关详细信息,请参阅:
完成此解决方法后,用户可以使用浏览器中的“公司员工登录”选项通过 SSO 对 Citrix Files 或 ShareFile 域 URL 进行身份验证。 [CXM-88400]
升级到 XenMobile 10.16(本地部署)之前
某些系统要求已更改。有关信息,请参阅系统要求和兼容性和 XenMobile 兼容性。
-
如果运行要升级的 XenMobile® Server 的虚拟机 RAM 小于 8 GB,我们建议将 RAM 增加到至少 8 GB。
-
在更新到最新版本的 XenMobile Server 10.16 之前,请将 Citrix License Server 更新到 11.17.2.0 Build 47000 或更高版本。
最新版本的 XenMobile 需要 Citrix License Server 11.17(最低版本)。
注意:
XenMobile 10.16 中的客户成功服务日期(以前称为 Subscription Advantage 日期)是 2022 年 11 月 15 日。您的 Citrix 许可证上的客户成功服务日期必须晚于此日期。
您可以在 License Server 中许可证旁边查看该日期。如果将最新版本的 XenMobile 连接到较旧的 License Server 环境,则连接检查将失败,并且无法配置 License Server。
要续订许可证上的日期,请从 Citrix Portal 下载最新的许可证文件并将其上传到 Licensing Server。请参阅客户成功服务。
许可证激活服务 (LAS) 是用于 Citrix 产品套件产品激活的下一代技术。如果在 10.15 Rolling Patch 13 或更高版本的 Rolling Patch 中启用了许可证激活服务,则直接升级到 10.16.0.48 会重置许可证激活服务配置。请继续应用 10.16 Rolling Patch 7 或更高版本的 10.16 Rolling Patch,其中可以重新配置许可证激活服务。现有设备不受影响。
-
对于群集环境:iOS 策略和应用程序部署到运行 iOS 11 及更高版本的设备具有以下要求:
- 如果 Citrix Gateway 配置为 SSL 持久性,则必须在所有 XenMobile Server 节点上打开端口 80。
-
建议:在安装 XenMobile 更新之前,请使用 VM 中的功能对系统进行快照。此外,请备份系统配置数据库。如果在升级过程中遇到问题,完整的备份可帮助您恢复。
升级
在此版本中,XenMobile 支持 VMware ESXi 7.0。在安装或升级 ESXi 7.0 之前,请确保您已升级到 10.14 或更高版本。
您可以从 XenMobile 10.15.x 或 10.14.x 直接升级到 XenMobile 10.16。要执行升级,请下载可用的最新二进制文件:转到 Citrix 下载页面。导航到 Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10。在适用于您的虚拟机管理程序的 XenMobile Server 软件磁贴上,单击“下载文件”。
要上传升级,请使用 XenMobile 控制台中的“版本管理”页面。请参阅使用版本管理页面进行升级。
升级后
如果涉及出站连接的功能停止工作,并且您未更改连接配置,请检查 XenMobile Server 日志中是否存在以下错误:“无法连接到 VPP 服务器:主机名 ‘192.0.2.0’ 与对等方提供的证书主题不匹配”。
- 证书验证错误意味着您必须在 XenMobile Server 上禁用主机名验证。
- 默认情况下,除 Microsoft PKI 服务器外,出站连接上均启用主机名验证。
- 如果主机名验证导致部署中断,请将服务器属性
disable.hostname.verification更改为true。此属性的默认值为false。
平台更新
- 支持 Android 14: XenMobile Server 和 Citrix Mobile productivity apps 现在支持将 Android Enterprise 设备更新到 Android 14。有关安全和隐私优势的更多信息,请参阅 Android 文档。
- 支持 iOS 17: XenMobile Server 和 Citrix Mobile productivity apps 现在与 iOS 17 兼容,但目前不支持任何新的 iOS 17 功能。
- 支持 macOS 14: XenMobile Server 和 Citrix Mobile productivity apps 现在与 macOS 14 兼容,但目前不支持任何新的 macOS 14 功能。
访问“设备和应用程序”报告
以前,“设备和应用程序”报告页面会显示所有用户的设备和应用程序信息,无论其用户组如何,即使应用了基于角色的访问控制 (RBAC) 也是如此。
从 XenMobile Server 10.16 版本开始,“设备和应用程序”报告页面会显示特定于在 RBAC 角色有权管理的“特定用户组”中定义的用户组的设备和应用程序。有关使用 RBAC 配置角色的更多信息,请参阅使用 RBAC 配置角色。
在 Android Enterprise 的 802.1x 设置中添加了新的必填字段“域”
在 Android Enterprise 平台网络策略设置页面中,为 802.1x EAP 身份验证类型添加了一个新字段“域”。有关详细信息,请参阅 Android Enterprise 的 802.1x 设置。
在 iOS 的“限制设备策略”和“Exchange 设备策略”中添加了新设置
-
在 iOS 的 Exchange 设备策略中添加了一个新设置“允许 Mail Drop”。有关详细信息,请参阅 Exchange 设备策略 - iOS 设置。
-
在 iOS 的“限制设备策略”中添加了以下新设置:
- 允许未配对设备启动到恢复模式
- 安装快速安全响应
- 删除快速安全响应
- 允许邮件隐私保护
- NFC
- 允许 App Clips
- 允许 Apple 个性化广告
- 自动解锁
有关详细信息,请参阅限制设备策略 - iOS 设置。
在 iOS 的 Exchange 设备策略设置中添加了新字段 OAuth 登录 URL 和 OAuth 令牌请求 URL
从 XenMobile Server 10.16 版本开始,“OAuth 登录 URL”和“OAuth 令牌请求 URL”字段已添加到“Exchange 策略”>“iOS”>“使用 OAuth”单选按钮下。有关详细信息,请参阅 Exchange 设备策略。
添加了新的 Knox Platform for Enterprise Key 设备策略
已添加名为“Knox Platform for Enterprise Key”的新设备策略。此策略允许您提供所需的 Samsung Knox Platform for Enterprise (KPE) 许可证信息,并使用 KPE 许可证来增强 Samsung 设备的安全性。有关详细信息,请参阅 Knox Platform for Enterprise Key 设备策略。
克隆交付组以用作新交付组的基础
此功能允许您复制包含多个策略、应用程序和操作的复杂交付组。然后,您可以编辑副本,例如添加注册配置文件或一组新的 Active Directory 用户。有关详细信息,请参阅克隆交付组。
支持共享 iPad 的 Apple Business Manager
从 XenMobile Server 10.16 版本开始,共享 iPad 支持将 Apple Business Manager (ABM) 与 XenMobile Server 结合使用。这允许您使用 ABM 帐户登录共享 iPad 并使用它们。有关详细信息,请参阅配置共享 iPad。
为共享 iPad 添加了名为“删除所有用户”的新安全操作
从 XenMobile Server 10.16 版本开始,XenMobile Server 中为共享 iPad 添加了一个名为“删除所有用户”的新安全操作。这允许您删除设备上的所有用户。有关详细信息,请参阅共享 iPad 的安全操作。
应用程序属性设备策略支持新的 iOS 应用程序属性
您现在可以为安装在 iOS 设备上的应用程序指定以下属性:
- 可移除应用程序: 指定当应用程序是托管应用程序时,用户是否可以移除该应用程序。
- 启用关联域直接下载: 指定应用程序是否可以直接在域中执行声明的站点关联验证。
- 关联域: 指定要添加到应用程序的关联域。
有关详细信息,请参阅应用程序属性设备策略。
支持同步或覆盖 iOS 的同步 Exchange 服务
从 XenMobile Server 10.16 版本开始,您可以通过启用相关设置来选择是同步还是覆盖 iOS 的以下同步 Exchange 服务。
- 日历
- 联系人
- 邮件
- 备忘录
- 提醒
有关详细信息,请参阅Exchange 设备策略。
支持将“控制操作系统更新”设备策略重置为系统默认值
从 XenMobile Server 10.16 版本开始,在 Android Enterprise 的“控制操作系统更新”下的“系统更新策略”下拉列表中添加了一个新值“默认”。此功能允许您将系统更新策略重置为系统默认值。有关详细信息,请参阅控制操作系统更新设备策略。
在 iOS 的“操作系统更新策略”中添加了新选项“操作系统更新版本”
在 iOS 平台的“操作系统更新策略”中,“操作系统更新频率”字段后添加了一个新选项“操作系统更新版本”。此选项允许您指定用于更新受监督 iOS 设备的操作系统版本。有关详细信息,请参阅 iOS 设置。
网络访问控制
使用网络访问控制 (NAC) 解决方案扩展 Android 和 Apple 设备的 XenMobile 设备安全评估。NAC 解决方案使用 XenMobile 安全评估来促进和处理身份验证决策。配置 NAC 设备后,您在 XenMobile 中配置的设备策略和 NAC 筛选器将得到强制执行。有关详细信息,请参阅网络访问控制。
XenMobile Server 支持混合许可证类型
此功能允许您使用 XenMobile Server 或 Citrix Licensing Server 激活混合的 XenMobile 许可证类型和版本。有关详细信息,请参阅激活不同的许可证。
iOS 设备支持 eSIM
XenMobile Server 具有一个新属性 ios.esim.support,该属性使 XenMobile Server 能够从 iOS 设备获取 eSIM 信息并在用户界面上显示 eSIM 相关的设备属性。此属性的默认值为 True。有关详细信息,请参阅服务器属性。
适用于 Android Enterprise 平台的 VPN 设备策略
以前,您可以通过在“XenMobile 选项设备策略”中启用“启用始终开启的 VPN”选项来为运行 Android Enterprise 的设备启用 VPN 服务。
从 XenMobile Server 10.16 开始,您可以通过在“VPN 设备策略”中启用“启用始终开启的 VPN”选项来为运行 Android Enterprise 的设备启用始终开启的 VPN 服务。如果您已在以前的版本中在“XenMobile 选项设备策略”中启用了“启用始终开启的 VPN”选项,请确保为新注册的设备再次在“VPN 设备策略”中启用相同选项。对于已注册的设备,无需进行任何更改。有关详细信息,请参阅适用于 Android Enterprise 平台的 VPN 设备策略。
在 iOS 的 Webclip 策略设置下添加了新字段“配置文件范围”
对于 iOS 设备,在 Webclip 设备策略的“策略设置”下添加了一个名为“配置文件范围”的新字段。这允许您选择策略是应用于用户还是系统。有关详细信息,请参阅 Webclip 设备策略 - iOS 设置。
Secure Hub APNs 证书续订
此更新会自动将 XenMobile Server 10.16 的 Secure Hub Apple Push Notification Service (APNs) 证书续订为将于 2025 年 2 月 9 日到期的新证书。
使用 REST API 更新公共应用商店应用程序的部署规则
在“添加新的公共应用商店应用程序”和“更新公共应用商店应用程序”REST API 中添加了一个名为“规则”的新字段。这允许您更新公共应用商店应用程序的部署规则。有关详细信息,请参阅公共 REST API 文档。
iOS 中可选应用程序的自动更新支持
从 XenMobile Server 10.16 开始,添加了一个名为 apple.ios.optional_app_update 的新服务器属性。此属性允许您在 iOS 中自动更新可选应用程序。apple.ios.optional_app_update 的默认值设置为 False。有关详细信息,请参阅服务器属性。
有关可选批量购买应用程序自动更新的更多信息,请参阅检查应用程序更新。
macOS 设备支持企业应用程序
XenMobile Server 具有一个新属性 mac.app.push,该属性支持在运行 macOS 的设备上使用企业应用程序。此属性的默认值为 True。有关详细信息,请参阅服务器属性。
“应用程序部署总尝试次数”和“前 100 个已安装应用程序”的设备报告增强功能
在 XenMobile Server 控制台的“分析”->“报告”中,“应用程序部署总尝试次数”中添加了两个新列“操作系统版本”和“设备型号”,并添加了新的设备报告“前 100 个已安装应用程序”以显示每个平台安装的前 100 个应用程序。有关详细信息,请参阅报告。
XenMobile Server 具有一个新属性 device.report.enhancement.enabled,该属性可启用上述新的设备报告增强功能。此属性的默认值为 True。有关详细信息,请参阅服务器属性。
设备注册中的排序和筛选现代化
XenMobile Server 中的列表视图目前难以导航且用户友好性较差。通过将筛选和排序选项移动到列标题,用户可以组合这些功能,从而更简单直观地查找所需数据。
弃用和移除
XenMobile Analyzer Tool 的弃用: 根据我们频繁且稳定的发布节奏,XenMobile Analyzer Tool 不再需要。Citrix 已于 2023 年 3 月 31 日起停止此服务。Citrix 建议您使用 Citrix XenMobile 控制台或 Citrix Gateway 中提供的连接检查。有关详细信息,请参阅连接检查。
共享
共享
在本文中
- 继续支持从 Citrix ADC 中弃用的经典策略
- 弃用公告
- 将端点升级到 iOS 14.5 之前
- 升级本地 Citrix ADC 之前
- 升级到 XenMobile 10.16(本地部署)之前
- 升级
- 升级后
- 平台更新
- 访问“设备和应用程序”报告
- 在 Android Enterprise 的 802.1x 设置中添加了新的必填字段“域”
- 在 iOS 的“限制设备策略”和“Exchange 设备策略”中添加了新设置
- 在 iOS 的 Exchange 设备策略设置中添加了新字段 OAuth 登录 URL 和 OAuth 令牌请求 URL
- 添加了新的 Knox Platform for Enterprise Key 设备策略
- 克隆交付组以用作新交付组的基础
- 支持共享 iPad 的 Apple Business Manager
- 为共享 iPad 添加了名为“删除所有用户”的新安全操作
- 应用程序属性设备策略支持新的 iOS 应用程序属性
- 支持同步或覆盖 iOS 的同步 Exchange 服务
- 支持将“控制操作系统更新”设备策略重置为系统默认值
- 在 iOS 的“操作系统更新策略”中添加了新选项“操作系统更新版本”
- 网络访问控制
- XenMobile Server 支持混合许可证类型
- iOS 设备支持 eSIM
- 适用于 Android Enterprise 平台的 VPN 设备策略
- 在 iOS 的 Webclip 策略设置下添加了新字段“配置文件范围”
- Secure Hub APNs 证书续订
- 使用 REST API 更新公共应用商店应用程序的部署规则
- iOS 中可选应用程序的自动更新支持
- macOS 设备支持企业应用程序
- “应用程序部署总尝试次数”和“前 100 个已安装应用程序”的设备报告增强功能
- 设备注册中的排序和筛选现代化
- 弃用和移除
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.