Citrix端点管理

什么是新的

Citrix的目标是在终端管理客户可用时向他们提供新功能和产品更新。新版本提供了更多的价值,所以没有理由延迟更新。

  • 大约每两周滚动更新到端点管理释放。
  • 这些更新不会导致实例或设备用户的任何停机时间。
  • 不是每个版本都有新功能,一些更新包括修复和性能增强。

给您,客户,这个过程是透明的。我们仅将初始更新应用于Citrix内部站点,然后逐渐到客户环境。逐步在波中提供更新有助于确保产品质量并最大限度地提高可用性。

您还可以直接从端点管理云操作团队接收端点管理更新和通信。这些更新使您了解最新的功能、已知问题、修复问题等。

有关更多细节,包括云规模和服务可用性,请参阅端点管理服务水平协议.若要监控服务中断和定期维护,请参见服务健康仪表板

继续支持Citrix ADC不推荐的经典策略

Citrix最近宣布贬值以Citrix ADC 12.0 Build 56.20开始的一些基于经典的基于策略的功能。Citrix ADC弃用通知对Citrix Gateway的现有端点管理集成没有影响。Citrix Endpoint Management继续支持经典策略,不需要任何操作。

在将终结点升级到iOS 14.5之前

在将任何终端升级到iOS 14.5之前,Citrix建议您执行以下操作来缓解应用程序崩溃:

  • 将Citrix升级安全邮件并将Web安全到21.2.x或更高。看升级MDX或企业应用程序
  • 如果使用MDX Toolkit,请使用MDX Toolkit 21.3.X或更高版本包装所有第三方iOS应用程序,并在端点管理控制台中升级这些应用程序。检查MDX工具包下载页以获取最新版本。

在将内部部署的Citrix ADC升级到13.0-64.35之前+

如果使用Citrix ADC的内部部署版本并升级到13.0–64.35+:请执行中所述的解决方法端点管理中的已知问题20.10.1

端点管理21.10.0

以下功能现已推出商业客户。向美国政府客户发布在三个月内。对于商业和美国政府提供的特征差异,请参阅为美国政府提供端点管理服务

在Citrix cloud中为云管理员分配自定义角色。2021年10月4日之后新加入的端点管理客户现在可以在Citrix cloud中为云管理员分配自定义角色。以前,您必须在端点管理中分配自定义角色。该特性允许您执行与管理员相关的定制,而不必在Citrix Cloud和Endpoint Management之间切换。此外,COSU设备报名表共享设备报名表从端点管理中删除了模板。COSU设备报名表现在通过注册档案和共享设备报名表通过kiosk模式或Citrix Launcher在平台级别处理。

支持Windows 11设备。您现在可以使用端点管理来管理Windows 11设备。有关更多信息,请参见操作系统支持列表

iOS用户注册模式现在可以作为公共预览。您现在可以利用IOS和iPadoS设备上的Apple用户注册功能。用户注册集成了托管Apple ID,以在设备上创建用户身份。有关用户注册的更多信息,请参阅托管苹果ID

更新了跟踪IOS设备位置的最大值。现在,您可以将位置策略配置为跟踪iOS设备的位置长达10小时。看见位置设备策略

允许用户默认配置和使用iOS上的代理。iOS设备的用户现在可以使用他们在设备上默认配置的代理。要防止使用客户端代理,请将此特性的客户端属性更改为错误的. 有关此设置的详细信息,请参阅客户属性

端点管理21.9.1

以下功能现已推出商业客户。向美国政府客户发布在三个月内。对于商业和美国政府提供的特征差异,请参阅为美国政府提供端点管理服务

配置Azure AD或Okta作为身份提供者,在没有云连接器的情况下注册和管理用户设备(预览)。如果您通过Citrix Cloud配置标识提供商,则不需要Cloud Connector来在端点管理和Citrix Cloud之间建立通信。终端管理仍然需要云连接器来实现以下功能:

  • LDAP
  • PKI服务器
  • 内部DNS查询
  • Citrix虚拟应用程序

有关此特性的更多信息,请参见没有云连接器的身份提供商身份验证

支持iOS 15和macOS 12设备。您现在可以使用端点管理来管理iOS 15和macOS 12设备。有关详细信息,请参阅操作系统支持列表

Android企业版始终在VPN上。您现在可以为Android企业设备启用始终开启的VPN。您也可以选择启用锁定功能。应用程序需要VPN连接才能访问网络,除非你将它们从锁定中排除。有关更多信息,请参见VPN设备策略

完全管理的Android 11+设备在公司拥有的设备模式下注册到工作配置文件中。新模式将设备上的个人配置文件和工作配置文件进一步分离。这一变化为组织提供了对托管配置文件更大的控制,并为用户提供了更多的个人配置文件隐私。有关更多信息,请参见Android的企业

能够设置客户端应用程序的全局同意。您现在可以设置全局同意,这样用户就不需要在每个设备上提供同意。有关详细信息,请参阅为Azure AD法规遵从性管理配置端点管理

现已检测到Azure AD权限更改。当Azure AD权限发生更改时,Endpoint Management现在会自动发出更改警告,以便您可以使用Azure广告合规管理设置。点击同意链接并点击批准接受改变。在此之前,您必须手动启动此批准。有关更多信息,请参见为Azure AD法规遵从性管理配置端点管理

固定端点管理中的问题21.9.1

如果向交付组添加部署规则,则资源级的任何新的或现有部署规则(策略、应用程序、操作)都将不再适用。(cxm - 98013)

端点管理的导出数据功能不会导出完整的数据集。使用以下变通方法检索有关受管设备的数据:

  • 通过导航到,从控制台导出数据分析>报告>设备注册
  • 通过使用报告API导出数据。有关报告API的信息,请参阅开发人员文档. [CXM-99906]

如果通过Citrix Cloud访问端点管理,则添加macOS企业应用程序会导致授权错误。作为一种解决方法,请联系支持人员并请求直接访问端点管理控制台。然后,您可以为macOS设备添加企业应用程序。[CXM-100046]

端点管理21.9.0

以下功能现已推出商业客户。向美国政府客户发布在三个月内。对于商业和美国政府提供的特征差异,请参阅为美国政府提供端点管理服务

Chrome OS证书策略设置(预览)。证书策略设置现在可用于Chrome OS。Chromebook设备可以使用证书策略来利用Chrome操作系统内置的证书管理。管理员可以上传证书颁发机构的私有证书,用于签署和颁发客户端证书。该证书允许Citrix端点管理创建证书并将证书推送到Chromebook设备。有关更多信息,请参见凭据设备策略

修复了端点管理21.9.0中的问题

在注册IOS 15或MacOS 12设备之后,MDM配置配置文件显示为“未验证”。[CXM-98526]

当前已知问题

端点管理21.10.0中的已知问题

以下设备策略在托管Windows 11设备上无法正常工作:

  • 应用程序清单
  • 小亭
  • 虚拟专用网
  • Windows信息保护

我们向Microsoft报告了这些问题,正在与Microsoft一起解决它们。我们会及时通知您更新。

端点管理中的已知问题21.9.1

为Android设备创建注册配置文件以在公司拥有的设备模式下注册工作配置文件时,必须启用BYOD工作概要背景如果不启用此设置,设备将无法注册。[CXM-100418]

在公司拥有的设备模式下注册的Android设备上注册了工作配置文件模式:如果用户看到错误说他们无法在其个人资料上安装或搜索应用程序,请更新Google Play Store应用程序并重试。[CXM-100678]

单击时间歇性导出配置脚本设置>Citrix网关页,您将收到一个损坏的CSV文件。作为一个解决方案,在添加或编辑Citrix Gateway配置时下载配置脚本。(cxm - 100908)

端点管理21.8.0中的已知问题

使用WPA2和WPA3网络安全类型部署到iOS和macOS设备上失败。(cxm - 96166)

端点管理21.5.0中的已知问题

如果用户在以下情况下无法验证Azure Active Directory (AAD):

  1. 使用AAD凭据在端点管理中注册其设备。
  2. 启动Office 365应用,完成AAD注册。
  3. 从Microsoft Authenticator应用程序中删除其帐户。
  4. 启动Office 365应用程序并注销。

作为一个解决方案,从端点管理中取消注册设备并重新注册。(cxm - 90235)

端点管理中的已知问题21.4.0

如果用户尝试重新注册的用户是不同的Azure Active Directory用户,则重新注册失败,而不是最初注册设备上的用户。作为解决方法,在重新注册之前,从设备上的Microsoft Authenticator应用程序取消注册原始用户。[CXM-90218]

当您使用包ID搜索要添加到端点管理控制台的Google Play应用程序时,必须使用姓名字段显示为空。您仍然可以手动输入应用程序名称。[CXM-93655]

端点管理中的已知问题21.2.0

将Secure Web添加为Android Enterprise的MDX应用程序时,托管Google Play无法使用应用程序标识符找到该应用程序。如果您搜索“安全Web”而不是应用程序标识符,则托管Google Play可以找到该应用程序。这个问题是谷歌的一个bug。[CXM-91991]

导入SSL监听器证书可能会失败。按照下面的步骤重新打包证书密钥库CTX-297153.[xmhelp - 3346]

端点管理21.1.1中的已知问题

访问新的端点管理控制台可能会导致401错误。您的帐户可能未正确添加到端点管理。有关解决此问题的步骤,请参阅Citrix端点管理控制台错误“检索失败”.(cxm - 92007)

端点管理20.12.0中的已知问题

监控选项卡,设备不会显示为分配给已登记的Active Directory用户的,并且您不能执行安全操作。要查看分配给这些用户的策略和应用程序并执行所有安全操作,请转到管理>设备.[CXM-90210]

您不能通过单击来访问端点管理控制台管理Citrix云在Internet Explorer 11上。从另一个浏览器访问控制台。Internet Explorer 11不再支持控制台使用。(cxm - 90540)

您无法使用MDX服务包装在macOS 10.14及更高版本上开发的iOS应用程序。要添加具有MAM SDK或MDX功能的iOS应用程序,请使用MAM SDK准备应用程序或使用本地MDX工具包包装应用程序。[XMHELP-3174]

端点管理中的已知问题20.10.1

如果您将本地Citrix ADC升级到13.0-64.35或更高版本,并且端点管理没有启用工作区:在浏览器中使用公司员工登录选项导致错误。用户无法登录。

要解决这个问题:如果您还没有在Citrix Gateway上的ADC CLI中运行以下命令,请运行它们以启用全局SSO:

配置vpn参数单点登录

绑定vpn vs -portalTheme X1

有关更多信息,请参阅:

解决方案完成后,用户可以在浏览器中通过单点登录认证到Citrix文件或ShareFile域URL公司员工登录选项[CXM-88400]

端点管理中的已知问题20.5.0

2020年6月初,谷歌Play EMM API出现故障。在停电期间,如果你去> Android企业版, Endpoint Management从控制台删除了Android Enterprise配置。因此,目前注册的设备不会收到政策和应用程序更新。要解决该问题,请联系Citrix技术支持。[xmhelp - 2811]

端点管理中的已知问题20.4.1

使用Citrix Cloud Connector在端点管理上安装多个LDAP活动目录(AD)时,只有第一个安装的AD才会填充到端点管理设置中。作为一种解决方法,您可以检查Citrix Cloud。如果这些域被标记为未使用,请手动标记使用.标记域,如所用,使其在端点管理中提供。[CXM-81697]

端点管理中的已知问题20.2.1

对于使用云托管服务和新的Citrix增强注册配置文件的客户:新设备可能无法成功注册。作为一种解决方法,请创建包含所有传递组的默认注册配置文件。看见创建注册资料.您可能会看到一个名为“FactoryDefault”的注册配置文件。我们将此注册配置文件用于特殊逻辑。如果您看到“FactoryDefault”注册配置文件,不要修改或删除它。(cxm - 79019)

在Citrix Endpoint Management console中使用共享文件URL配置Citrix Content Collaboration后,单击测试连接按钮会导致错误。要解决此问题,请禁用ShareFile的多因素身份验证。了解有关此问题的更多信息以及此问题的解决方法支持页.[CXM-7924​​0]

分拣设备的最后一次访问不活动日导致500内部服务器错误。(cxm - 79414)

端点管理20.1.0中的已知问题

无法从中删除重复的证书文件设置>证书. [CXM-72630]

在Citrix Cloud中向库中添加用户时,端点管理报告成功,但没有添加用户。(cxm - 73726)

端点管理19.11.0中的已知问题

无法从控制台删除MDX和公共应用。作为解决方法,请选择要删除的应用程序,然后单击编辑.取消选择Android的企业并从平台列表中选择任何其他平台。保存应用程序。然后,您可以删除该应用程序。[CXM-74468]

对于具有工作区环境管理(WEM)的站点与端点管理集成:使用用户配置创建的Windows GPO配置设备策略不会部署到用户设备。使用设备配置创建的策略按预期部署。[CXM-74762,WEM-6319]

端点管理19.9.0中的已知问题

这个>苹果部署程序页面不包括新的iOS 13安装助手界面的跳过选项。在注册过程中,用户必须点击快速语言、首选语言、入门和外观。(cxm - 71370)

端点管理19.5.0中的已知问题

在macOS上,从端点管理推送的企业应用程序仍处于挂起状态。这个第三方问题是Apple bug#50311461,已在macOS 10.14.4中修复。[CXM-65957]

注册Citrix就绪工作区集线器设备时,请在允许列表中定义以太网(eth0)MAC地址,以避免注册失败。[CXM-43141]

端点管理中的已知问题19.4.1

这个监控选项卡不显示。[目录-7483]

当在Windows GPO设备策略中选择选项时,单选按钮和复选框会被跳过。(cxm - 58277)

端点管理中的已知问题19.2.1

如果您通过谷歌管理控制台删除Android Enterprise企业来取消注册:尝试重新注册企业可能会失败。始终使用端点管理控制台注销Android企业,如取消注册一个Android企业.谷歌工作区的客户,按照说明未注册Android Enterprise Enterprise.(cxm - 62709] (cxm - 62950)

端点管理19.2.0中的已知问题

在Endpoint Management中创建公用商店应用程序时10.18.3:在ipad应用程序设置页面上,如果您单击返回没有搜索应用程序,然后点击下一个,则会出现以下问题。导航按钮没有反应,不允许你搜索应用程序。这个问题发生在为iOS或Android创建公共商店应用程序时。(cxm - 46820)

端点管理中的已知问题10.19.1

在您完成上的注册过程后> Android企业版第页,出现以下错误消息:“出现配置错误。请重试”。但是,当您关闭错误消息时,您的Android企业配置将被保存使Android企业.为了解决这个问题,将应用类别的数量减少到30或更少。(cxm - 60899)

端点管理中的已知问题10.18.19

当在Windows GPO设备策略中选择选项时,单选按钮和复选框会被跳过。(cxm - 58277)

端点管理10.18.5中的已知问题

当Chrome应用程序配置为Chrome OS设备所需的应用程序时:用户可能需要注销并重新登录以安装应用程序。这个第三方问题是谷歌错误ID#76022819。[CXM-48060]

端点管理10.18.3中的已知问题

删除注册了设备的Citrix云管理员后:在管理员从Secure Hub或自助门户再次登录之前,Endpoint Management不会更新Endpoint Management控制台中的用户角色。[CXM-45730]

端点管理中的已知问题10.7.4

如果您使用使用Azure Active Directory的Citrix标识提供商为单点登录配置端点管理:当端点管理管理员或用户被重定向到Azure Active Directory登录屏幕时,该屏幕包括“Citrix安全中心登录页面”的消息。正确的消息是“Citrix端点管理控制台的登录页面”。“(cxm - 42309)

端点管理中的已知问题10.7.3

对于运行Windows 10 RS3 Version 1709 build 16299.19的设备:通过导入Citrix Receiver ADMX文件创建的应用配置设备策略可能会在推送到这些设备时失败。这个第三方问题是微软错误ID #14280113。(cxm - 40521)