XenMobile

Richtlinie für verwaltete Konfigurationen

Mit der Richtlinie für verwaltete Konfigurationen können Sie verschiedene App-Konfigurationsoptionen und App-Einschränkungen steuern. Der App-Entwickler legt fest, welche Optionen und QuickInfos für eine App verfügbar sind. Wenn in einer QuickInfo von einem “Vorlagenwert” gesprochen wird, verwenden Sie stattdessen das entsprechende XenMobile-Makro. Weitere Informationen finden Sie unterRemote configuration overview(auf der Android-Entwicklerwebsite) undMakros.

Die App-Konfigurationseinstellungen können folgende Elemente umfassen:

  • App-E-Mail-Einstellungen
  • Zulassen oder Blockieren von URLs für einen Webbrowser
  • Option für eine gesteuerte Synchronisierung von App-Inhalten über eine Mobilfunkverbindung oder nur über eine Wi-Fi-Verbindung

Weitere Informationen zu den Einstellungen für Ihre Apps erhalten Sie vom App-Entwickler.

Voraussetzungen

  • Schließen Sie die Aufgaben zum Android Enterprise-Setup auf Google ab und verbinden Sie Android Enterprise mit verwaltetem Google Play. Weitere Informationen finden Sie unterAndroid Enterprise.
  • Hinzufügen von Android Enterprise-Apps in XenMobile Weitere Informationen finden Sie unterHinzufügen von Apps in XenMobile.

Zum Hinzufügen oder Konfigurieren dieser Richtlinie gehen Sie zuKonfigurieren > Geräterichtlinien. Weitere Informationen finden Sie unterGeräterichtlinien.

Anforderungen für Pro-App-VPNs

Um ein Pro-App-VPN für Android Enterprise zu erstellen, müssen Sie zusätzlich zur Konfiguration der Richtlinie für verwaltete Konfigurationen weitere Schritte ausführen. Außerdem müssen Sie sicherstellen, dass die folgenden Voraussetzungen erfüllt sind:

  • On-Premises Citrix Gateway
  • Die folgenden Anwendungen sind auf dem Gerät installiert:
    • Citrix SSO
    • Citrix Secure Hub

Ein allgemeiner Workflow zur Konfiguration eines Pro-App-VPN für AE-Geräte ist wie folgt:

  1. Konfigurieren Sie ein VPN-Profil wie in diesem Artikel beschrieben.

  2. Konfigurieren Sie Citrix ADC so, dass es Datenverkehr vom Pro-App-VPN akzeptiert. Weitere Informationen finden Sie unterSetup des vollständigen VPNs in Citrix Gateway.

Android Enterprise-Einstellungen

Nachdem Sie eine Richtlinie für verwaltete Konfigurationen hinzugefügt haben, werden Sie zur Auswahl einer App aufgefordert. Wenn XenMobile keine Android Enterprise-Apps hinzugefügt wurden, können Sie nicht fortfahren.

Nachdem Sie eine App ausgewählt haben, konfigurieren Sie die Richtlinieneinstellungen. Die Einstellungen sind App-spezifisch.

Abbildung des Konfigurationsbildschirms für Geräterichtlinien

Konfigurieren von VPN-Profilen für Android Enterprise

Stellen Sie VPN-Profile auf Android Enterprise-Geräten mit der Citrix SSO-App und der Geräterichtlinie für verwaltete Konfigurationen bereit.

Fügen Sie zunächst Citrix SSO als Google Play Store-App zur XenMobile-Konsole hinzu. SieheHinzufügen von Apps aus einem öffentlichen App-Store.

Abbildung der SSO-App in der Konsole

Erstellen einer verwalteten Android Enterprise-Konfiguration für Citrix SSO

Konfigurieren Sie zum Erstellen von VPN-Profilen die Geräterichtlinie für verwaltete Konfigurationen für Citrix SSO. Geräte mit installierter Citrix SSO-App und bereitgestellter Richtlinie können auf die von Ihnen erstellten VPN-Profile zugreifen.

Sie benötigen Ihren Citrix Gateway-FQDN und -Port.

  1. Klicken Sie in der XenMobile-Konsole aufKonfigurieren > Geräterichtlinien. Klicken Sie aufHinzufügen.

  2. Wählen SieAndroid Enterprise. Klicken Sie aufVerwaltete Konfigurationen.

    Bild der Auswahl von Android Enterprise-Richtlinien

  3. Im dann angezeigten FensterAnwendungs-ID auswählenwählen SieCitrix SSOaus der Liste aus und klicken aufOK.

    Bild des Fensters

  4. Geben Sie einen Namen und eine Beschreibung für Ihre VPN-Konfiguration mit Citrix SSO ein. Klicken Sie aufWeiter.

    Bild des Assistenten für verwaltete Android Enterprise-Konfigurationen

  5. Konfigurieren Sie VPN-Profilparameter.

    • VPN-Profilname.Geben Sie einen Namen für das VPN-Profil ein. Wenn Sie mehrere VPN-Profile erstellen, verwenden Sie für jedes Profil einen eindeutigen Namen. Wenn Sie keinen Namen angeben, wird die im FeldServeradresseeingegebene Adresse als VPN-Profilname verwendet.

    • Serveradresse(*).Geben Sie Ihren Citrix Gateway-FQDN ein. Geben Sie auch den Citrix Gateway-Port ein, wenn Sie nicht Port 443 verwenden. Verwenden Sie das URL-Format. Beispiel:https://gateway.mycompany.com:8443.

    • Benutzername (optional).Geben Sie den Benutzernamen an, den Endbenutzer für die Authentifizierung beim Citrix Gateway verwenden. Sie können für dieses Feld auch das XenMobile-Makro {user.username} verwenden. (SieheMakros.) Wenn Sie keinen Benutzernamen angeben, werden Benutzer beim Herstellen einer Verbindung mit Citrix Gateway aufgefordert, einen Benutzernamen anzugeben.

    • Kennwort (optional).Geben Sie das Kennwort an, das Endbenutzer für die Authentifizierung beim Citrix Gateway verwenden. Wenn Sie kein Kennwort angeben, werden Benutzer beim Herstellen einer Verbindung mit Citrix Gateway aufgefordert, ein Kennwort anzugeben.

    • Zertifikatalias (optional).Geben Sie ein Zertifikatalias ein. Der Zertifikatalias erleichtert der App den Zugriff auf das Zertifikat. Wenn derselbe Zertifikatalias mit der Anmeldeinformationsrichtlinie verwendet wird, ruft die App automatisch das Zertifikat ab und authentifiziert das VPN.

    • Pro-App-VPN-Typ (optional).Wenn Sie mit Pro-App-VPN beschränken, welche Apps das VPN verwenden, können Sie diese Einstellung konfigurieren. Bei Auswahl vonZulassenwird der Netzwerkdatenverkehr für die in derApp-Liste für Pro-App-VPNaufgeführten App-Paketnamen über das VPN geleitet. Der Netzwerkverkehr aller anderen Apps wird nicht über das VPN geleitet. Bei Auswahl vonNicht zulassenwird der Netzwerkdatenverkehr für die in derApp-Liste für Pro-App-VPNaufgeführten App-Paketnamen nicht über das VPN geleitet. Der Netzwerkverkehr aller anderen Apps wird über das VPN geleitet. Die Standardeinstellung istZulassen.

    • App-Liste für Pro-App-VPN.Eine Liste aller Apps, deren Datenverkehr auf dem VPN zugelassen oder blockiert ist, festgelegt durch den Wert fürPro-App-VPN-Typ. Die App-Paketnamen sind durch Kommas oder Semikolons in der Liste getrennt. Die Groß- und Kleinschreibung wird berücksichtigt und die Schreibweise der App-Paketnamen in der Liste müssen mit dem Namen im Google Play Store identisch sein. Diese Liste ist optional. Beim Provisioning eines geräteweiten VPNs lassen Sie die Liste unausgefüllt.

    • VPN-Standardprofil。Geben Sie den Namen des VPN-Profils ein, das verwendet werden soll, wenn Benutzer in der Benutzeroberfläche der Citrix SSO-App nicht auf ein bestimmtes Profil, sondern auf die Verbindungsoption tippen. Wenn dieses Feld leer gelassen wird, wird das Hauptprofil für die Verbindung verwendet. Wenn nur ein Profil konfiguriert ist, wird es als Standardprofil markiert. Für Always-On-VPN muss dieses Feld auf den Namen des VPN-Profils gesetzt werden, das für das Always-On-VPN verwendet werden soll.

    • Benutzerprofile deaktivieren.贝der定势静脉能帮Benutzer eigenen VPNs auf ihren Geräten erstellen. Bei der Einstellung AUS können Benutzer eigene VPNs auf ihren Geräten erstellen. Die Standardeinstellung ist AUS.

    • Nicht vertrauenswürdige Server blockieren.Wählen Sie die Einstellung “Aus”, wenn Sie ein selbstsigniertes Zertifikat für Citrix Gateway verwenden oder wenn das Stammzertifikat für die Zertifizierungsstelle, die das Citrix Gateway-Zertifikat ausstellt, nicht in der Liste der Systemzertifizierungsstellen aufgeführt ist. Bei der Einstellung “Ein” wird das Citrix Gateway-Zertifikat vom Android-Betriebssystem überprüft. Wenn die Validierung fehlschlägt, wird die Verbindung nicht zugelassen. Der Standardwert ist EIN.

    Bild des Assistenten für verwaltete Android Enterprise-Konfigurationen

  6. Optional können Sie benutzerdefinierte Parameter erstellen. Die benutzerdefinierten ParameterXenMobileDeviceIdundUserAgentwerden unterstützt. Wählen Sie die aktuelle VPN-Konfiguration und klicken Sie aufHinzufügen.

    Bild des Assistenten für verwaltete Android Enterprise-Konfigurationen

    1. Erstellen Sie einen benutzerdefinierten Parameter:

      • Parametername.Geben SieXenMobileDeviceIdein. Dies ist die Geräte-ID, die für die Netzwerkzugriffsprüfung basierend auf der Geräteregistrierung in XenMobile verwendet wird. Wenn das Gerät von XenMobile registriert und verwaltet wird, wird die VPN-Verbindung zugelassen. Andernfalls schlägt die Authentifizierung bei der VPN-Einrichtung fehl.

      • Parameterwert.Damit der Registrierungs- und Verwaltungsstatus von Geräten in XenMobile bestimmt werden kann, wird der Wert für XenMobileDeviceID aufDeviceID_${device.id}festgelegt.

    Bild des Assistenten für verwaltete Android Enterprise-Konfigurationen

    1. Zum Erstellen eines weiteren benutzerdefinierten Parameters klicken Sie erneut aufHinzufügen. Erstellen Sie diesen benutzerdefinierten Parameter.

      • Parametername.Geben SieUserAgentein. Dieser Text wird zur zusätzlichen Prüfung von Citrix Gateway an den User-Agent-HTTP-Header angehängt. Der Wert dieses Textes wird während der Kommunikation mit Citrix Gateway von der Citrix SSO-App an den User-Agent-HTTP-Header angehängt.

      • Parameterwert.Geben Sie den Text ein, den Sie an den User-Agent-HTTP-Header anhängen möchten. Dieser Text muss den Vorgaben für den HTTP-User-Agent entsprechen.

  7. Optional können Sie weitere VPN-Profilkonfigurationen erstellen. Klicken Sie unter der Liste der Konfigurationen aufHinzufügen. Eine neue Konfiguration wird in der Liste angezeigt. Wählen Sie die neue Konfiguration aus und wiederholen Sie Schritt 5 und optional Schritt 6.

    Bild des Assistenten für verwaltete Android Enterprise-Konfigurationen

  8. Wenn Sie alle gewünschten VPN-Profile erstellt haben, klicken Sie aufWeiter.

  9. Konfigurieren Sie Bereitstellungsregeln für diese verwaltete Konfiguration für Citrix SSO.

  10. Klicken Sie aufSpeichern.

Diese verwaltete Konfiguration für Citrix SSO wird nun in der Liste der konfigurierten Geräterichtlinien angezeigt.

Zum Aktivieren von Always-On für die konfigurierten VPN-Profile, setzen Sie dieXenMobile-Optionsrichtlinie für Geräte.

Hinweis:Citrix Secure Hub 19.5.5 oder höher ist für Always-On-VPN für Android Enterprise erforderlich.

Zugriff vom Gerät auf VPN-Profile

Für den Zugriff auf die von Ihnen erstellten VPN-Profile installieren Android Enterprise-Benutzer Citrix SSO aus dem Google Play Store.

Die konfigurierten VPN-Profile werden im BereichVerwaltete Verbindungender App angezeigt. Benutzer tippen auf das gewünschte VPN-Profil, um eine Verbindung herzustellen.

Bild des Bereichs

Nachdem Benutzer sich authentifiziert und eine Verbindung hergestellt haben, wird neben dem VPN-Profil ein Häkchen angezeigt. Das Schlüsselsymbol zeigt an, dass eine Verbindung zum VPN vorliegt.

Bild des Bereichs

Verwalten von Android-Geräten von Zebra mit Zebra OEMConfig

Verwalten Sie Android-Geräte von Zebra mit OEMConfig-Tool von Zebra Technologies. Weitere Informationen zu Zebra OEMConfig finden Sie auf derWebsite von Zebra Technologies.

XenMobile unterstützt Zebra OEMConfig ab Version 9.2. Informationen zu den Systemanforderungen für die Installation von Zebra OEMConfig auf Geräten finden Sie unterOEMConfig-Setupauf der Website von Zebra Technologies.

Fügen Sie zunächst die App Zebra OEMConfig als Google Play Store-App zur XenMobile-Konsole hinzu. SieheHinzufügen von Apps aus einem öffentlichen App-Store.

Erstellen einer verwalteten Android Enterprise-Konfiguration für Zebra OEMConfig

Konfigurieren Sie die Geräterichtlinie für verwaltete Konfigurationen für die Zebra OEMConfig-App. Die Richtlinie gilt für Zebra-Geräte, auf denen die Zebra OEMConfig-App installiert und die Richtlinie bereitgestellt ist.

  1. Klicken Sie in der XenMobile-Konsole aufKonfigurieren > Geräterichtlinien. Klicken Sie aufHinzufügen.

  2. Wählen SieAndroid Enterprise. Klicken Sie aufVerwaltete Konfigurationen.

    Wählen von Android Enterprise-Richtlinien

  3. Im dann angezeigten FensterAnwendungs-ID auswählenwählen SieZebraOEMConfig powered by MXaus der Liste aus und klicken aufOK.

  4. Geben Sie einen Namen und eine Beschreibung für Ihre Zebra OEMConfig-Konfiguration ein. Klicken Sie aufWeiter.

  5. 您靠窗户的皮毛斑马OEMConfig-Konf死去iguration ein.

  6. Konfigurieren Sie die verfügbaren Parameter. Beispiel:

    • Zum Deaktivieren der Kamera an der Vorderseite des Geräts wählen SieCamera Configurationund legenUse of Front CameraaufOfffest.
    • Um das Zeitformat zu ändern, wählen SieClock Configurationund legen fürTime Formatdie Option12für 12-Stunden-Format oder24für 24-Stunden-Format fest.

Eine Liste und Beschreibungen aller verfügbaren Konfigurationen finden Sie unterVerwaltete Zebra-Konfigurationenauf der Website von Zebra Technologies.

  1. 可选的您能weitere斑马OEMConfig-Konfigurationen erstellen. Klicken Sie unter der Liste der Konfigurationen aufHinzufügen. Eine neue Konfiguration wird in der Liste angezeigt. Wählen Sie die neue Konfiguration aus und konfigurieren Sie die Parameter.

  2. Wenn Sie alle gewünschten Zebra OEMConfig Konfigurationen erstellt haben, klicken Sie aufWeiter.

  3. Konfigurieren Sie Bereitstellungsregeln für diese verwaltete Konfiguration für Zebra OEMConfig.

  4. Klicken Sie aufSpeichern.

Richtlinie für verwaltete Konfigurationen