Citrix端点管理

ActiveSync网关

ActiveSync是微软公司开发的一种移动数据同步协议。ActiveSync可以与手持设备和台式机(或笔记本电脑)同步数据。

您可以在端点管理中配置ActiveSync网关规则。ActiveSync网关保留终端管理中配置的所有设备的ActiveSync id列表。根据您配置的规则,允许或拒绝设备访问ActiveSync数据,根据这些ActiveSync id。例如,如果您激活规则缺少所需的应用程序,端点管理检查应用程序访问策略所需的应用程序。如果缺少所需的应用程序,该策略将拒绝访问ActiveSync数据。对于每个规则,您可以选择其中之一允许否认.默认设置为允许

有关“应用访问”设备策略的更多信息,请参见应用接入设备策略

端点管理支持以下规则:

匿名的设备:检查设备是否处于匿名模式。如果终端管理在设备尝试重新连接时无法重新验证用户,则可以使用此检查。

三星Knox认证失败:检查设备是否失败查询三星Knox认证服务器。

禁止应用程序:检查设备是否有禁用的应用程序,如应用程序访问策略中定义的。

隐式允许和拒绝:此动作是ActiveSync网关的默认动作。网关创建一个“设备列表”,列出所有不满足其他过滤条件的设备。然后网关根据该列表允许或拒绝连接。如果没有匹配的规则,则默认为隐式允许

不活跃的设备:的定义检查设备是否处于非活动状态设备不活动天数阈值设置在服务器属性

缺少所需的应用程序:检查设备是否缺少必需的应用程序,如应用程序访问策略中定义的。

Non-suggested应用:检查设备是否有应用程序访问策略中定义的非建议应用程序。

不合规的密码:检查用户密码是否符合要求。在iOS和Android设备上,终端管理可以判断当前设备上的密码是否符合发送给设备的密码策略。例如,在iOS上,终端管理向设备发送密码策略时,用户有60分钟的时间设置密码。用户设置密码前,密码可能不符合要求。

违规设备:根据“退出合规”设备属性检查设备是否已退出合规。自动操作或使用端点管理api的第三方通常会更改该属性。

撤销状态:检查设备证书是否被吊销。被撤销的设备在再次授权之前不能重新注册。

扎根Android和越狱iOS设备:检查Android或iOS设备是否越狱。

非托管设备:检查设备是否仍处于由端点管理控制的托管状态。例如,在MAM中注册的设备或未注册的设备不受管理。

发送Android域用户到ActiveSync网关:点击是的命令终端管理将Android设备所有者的用户名和ActiveSync ID发送给ActiveSync网关。关闭此功能,除非您正在运行一个遗留配置。在最近的配置中,该特性允许任何设备访问ActiveSync数据,只要网关上存在与该设备相关联的用户名。

配置同步网关设置

  1. 在端点管理控制台中,单击右上角的齿轮图标。的设置页面出现。

  2. 服务器,点击ActiveSync网关.的ActiveSync网关页面出现。

ActiveSync网关

  1. 激活以下规则,选择一个或多个要激活的规则。

  2. Android-only,在发送Android域用户到ActiveSync网关,点击是的确保终端管理将Android设备信息发送给同步网关。

  3. 点击保存

ActiveSync网关