Citrix端点管理

云重火力点消息

注意:

Firebase云消息(FCM)以前被称为谷歌云消息(GCM)。一些端点管理控制台标签和消息使用GCM术语。

Citrix建议您使用Firebase云消息(FCM)来控制Android设备连接到端点管理的方式和时间。终端管理,当配置为FCM时,发送连接通知到Android设备启用了FCM。任何安全操作或部署命令都会触发一个推送通知,以提示用户重新连接到Endpoint Management服务器。

在完成本文中的配置步骤并签入设备后,该设备将注册到Citrix Endpoint Management中的FCM服务。这种连接通过使用FCM实现从端点管理服务到设备的近乎实时通信。FCM注册适用于新设备注册和以前注册的设备。

当Endpoint Management需要初始化到设备的连接时,它将连接到FCM服务。然后,FCM服务通知设备连接。这种类型的连接类似于苹果的推送通知服务。

先决条件

  • 最新安全集线器客户端
  • 谷歌开发者帐户凭证
  • 谷歌播放安装在支持fcm的Android设备上的服务

防火墙端口

  • 在端点管理上打开端口443fcm.googleapis.comGoogle.com
  • 在5228、5229和5230端口上为设备Wi-Fi开启外发、Internet通信。
  • 要允许传出连接,FCM建议将5228到5230端口添加到允许列表中,没有IP限制。但是,如果需要IP限制,FCM建议将IPv4和IPv6块中的所有IP地址添加到允许列表中。这些区块列在谷歌中ASN 15169.每月更新清单。

有关更多信息,请参见港口的要求

体系结构

这张图展示了FCM在外部和内部网络中的通信流程。

FCM架构

将谷歌帐户配置为FCM

  1. 使用您的谷歌开发者帐户凭证登录到以下URL:

    https://console.firebase.google.com/

  2. 点击添加项目

    创建项目选项

  3. 创建项目后,单击项目设置

    项目设置选项

  4. 单击云的消息传递选项卡。复制服务器密钥发件人ID值。在下一个过程中,将这些值粘贴到Endpoint Management控制台中。从2016年10月开始,您必须在Firebase控制台中创建服务器密钥。

    云消息选项卡

关于在Android上设置FCM客户端应用程序的步骤,请参阅谷歌开发者云消息文章:https://firebase.google.com/docs/cloud-messaging/android/client

为FCM配置端点管理

在端点管理控制台中,转到> Firebase云消息

  • 编辑API密匙,并键入Firebase云消息服务器密钥在Firebase Cloud Messaging配置的最后一步中复制的。

  • 编辑发件人ID,并输入发件人ID在前面的过程中复制的值。

发件人ID值条目

要测试您的配置

  1. 注册一个Android设备。

  2. 让设备闲置一段时间,以便它断开与Endpoint Management的连接。

  3. 从端点管理控制台单击管理,选择Android设备,单击安全

    安全Android设备选项

  4. 设备操作,点击选择性擦

    选择擦除选项

    在成功的配置中,在设备上发生选择性擦除。

云重火力点消息