XenMobile

XenMobile Server 10.15有什么新功能

继续支持Citrix ADC弃用的Classic策略

Citrix最近宣布从Citrix ADC 12.0 build 56.20开始弃用一些基于Classic策略的功能。Citrix ADC弃用通知对现有的XenMobile Server与Citrix Gateway的集成没有影响。XenMobile Server将继续支持Classic策略,无需处理。

XenMobile迁移服务

如果您在本地使用XenMobile服务器,我们的免费XenMobile迁移服务可以让您开始使用端点管理。从XenMobile Server迁移到Citrix Endpoint Management不需要重新注册设备。

要开始迁移,请联系您当地的Citrix销售人员或Citrix合作伙伴。看到XenMobile迁移服务

弃用的公告

有关正在逐步淘汰的Citrix XenMobile功能的预先通知,请参见弃用

在将终端升级到iOS 14.5之前

在将任何终端升级到iOS 14.5之前,思杰建议您执行以下操作以减少应用程序崩溃:

  • 将Citrix Secure Mail和Secure Web升级到21.2。X或更高。看到升级MDX或企业应用程序
  • 如果您使用MDX Toolkit,请将所有第三方iOS应用程序打包为MDX Toolkit 21.3。X或更高。检查MDX Toolkit下载页面获取最新版本。

在升级本地Citrix ADC之前

将本地Citrix ADC升级到某些版本可能会导致单点登录错误。属性在浏览器中单点登录到Citrix Files或ShareFile域URL公司员工签到选项将导致错误。用户无法登录。

要解决这个问题:如果您还没有在Citrix Gateway上的ADC CLI中运行以下命令,请运行它来启用全局单点登录:

绑定vpn vs  -portalTheme X1 '

有关更多信息,请参见:

完成该解决方案后,用户可以在具有Company Employee Sign-in选项的浏览器中使用SSO对Citrix Files或ShareFile域URL进行身份验证。(cxm - 88400)

在升级到XenMobile 10.15之前(本地)

一些系统需求发生了变化。有关信息,请参见系统需求和兼容性而且XenMobile兼容性

  1. 如果待升级的XenMobile Server所在虚拟机内存小于8gb,建议至少增加到8gb。

  2. 在更新到XenMobile Server 10.15的最新版本之前,请将Citrix License Server更新到11.17或更高版本。

    XenMobile最新版本要求Citrix License Server 11.17(最低版本)。

    注意:

    XenMobile 10.15中的客户成功服务日期(以前称为订阅优势日期)是2022年11月15日。Citrix许可证上的“客户成功服务”日期必须晚于此日期。

    您可以在license Server中查看license后的日期。如果将最新版本的XenMobile连接到较旧的License Server环境,则连通性检查失败,无法配置License Server。

    要更新许可证的日期,请从Citrix Portal下载最新的许可证文件,并将该文件上传到许可服务器。看到客户成功服务

  3. 对于集群环境:iOS策略和应用程序部署到运行iOS 11及以上版本的设备有以下要求。如果Citrix Gateway配置了SSL持久化,则必须在所有XenMobile Server节点上开放80端口。

  4. 建议:在安装XenMobile更新之前,请使用VM中的功能对系统进行快照。另外,备份您的系统配置数据库。如果在升级过程中遇到问题,完整的备份使您能够恢复。

升级

在此版本中,XenMobile支持VMware ESXi 7.0。在安装或升级ESXi 7.0之前,请确保您已升级到10.14或更高版本。

您可以直接从XenMobile 10.14升级到XenMobile 10.15。X或10.13.x。如果需要升级,请下载最新的二进制文件//m.giftsix.com/downloads.导航到Citrix Endpoint Management (XenMobile) > XenMobile Server >产品软件> XenMobile Server.在用于您的管理程序的XenMobile Server软件的磁贴上,单击下载文件

要上传升级文件,请使用发布管理页面。看到使用“发布管理”页面进行升级

升级后

如果涉及外发连接的功能停止工作,并且您没有更改连接配置,请检查XenMobile Server日志,查看以下错误:“无法连接到VPP服务器:主机名' 192.0.2.0 '与对等方提供的证书主题不匹配”。

  • 证书验证错误意味着您必须在XenMobile服务器上禁用主机名验证。
  • 缺省情况下,除Microsoft PKI服务器外,对传出连接启用主机名验证。
  • 如果主机名验证破坏了部署,请更改服务器属性disable.hostname.verification真正的.此属性的默认值为

平台更新

支持iOS 16。XenMobile Server和Citrix Mobile生产力应用程序与iOS 16兼容,但目前不支持任何新的iOS 16功能。

支持Android 13。XenMobile Server支持Android企业设备更新到Android 13。有关安全性和隐私好处的摘要,请参见安卓系统文档

支持Windows 11设备。您现在可以使用XenMobile来管理Windows 11设备。有关更多信息,请参见操作系统支持列表

配置macOS的连接方式和网络优先级

在Wi-Fi设备策略中启用连接模式macOS设备的设置,以选择用户如何加入网络。设备可以使用系统凭据或登录窗口输入的凭据对用户进行身份验证。如果您有多个网络,请在优先级字段设置网络连接的优先级。设备会选择编号最小的网络。有关更多信息,请参见中的macOS设置wifi设备策略

配置优先级自动更新Android企业管理的应用程序

指定Android企业管理的应用程序是自动更新低优先级还是高优先级。您还可以推迟自动更新。有关更多信息,请参见自动更新管理的应用程序设备策略

在Citrix Hypervisor 8.2 CU1及更高版本上使用硬件虚拟化模式(HVM)映像

Citrix Hypervisor 8.2 CU1及以上版本不再支持PV虚拟机。有关更多信息,请参见累积更新1获取详细信息。

从XenMobile Server 10.15版本开始,支持硬件虚拟化模式(HVM)。对于新的XenMobile Server安装,请从citrix.com下载HVM xva镜像。对于现有的XenMobile Server环境,请按照以下步骤从PV迁移到HVM guest。在XenMobile Server 10.15及更高版本上,可以在citrix.com上获得HVM来宾映像。

先决条件

  • 确保您启用了集群,并且数据库是远程的。
  • 作为备份,保留旧的PV节点,或者保存快照。如果PV节点是XenMobile Server 10.14或10.13版本,也需要备份数据库。
  • 迁移前,请从未迁移到新HVM节点的旧PV节点下载支持包。

迁移步骤

  1. 下载“XenMobile Server 10.15 HVM xva”镜像文件。
  2. 关闭旧的PV guest节点。
  3. 在Citrix Hypervisor中启动新的HVM节点。
  4. 使用与旧节点相同的数据库设置配置XenMobile Server 10.15节点,以及来自现有集群的服务器的PKI密钥存储密码。
  5. 如有必要,更新Citrix Gateway设置。

    注意:

    如果迁移过程中出现失败,请重新启动具有相同版本数据库的旧PV节点。

重要的是:

不要执行该命令/ opt / xensource / bin / pv2hvm为您的XenMobile PV客户提供服务。虚拟机启动失败。

启用谷歌分析

如果要在XenMobile服务器上启用谷歌Analytics,需要设置Server属性的值xms.ga.enabled真正的.默认是真正的

增加了新的限制政策

添加允许从工作配置文件复制和粘贴而且允许个人资料共享限制政策。将这些策略设置为限制从个人概要文件复制、粘贴和导入到工作概要文件。详情请参见限制设备策略

安全集线器APNs证书更新

XenMobile服务器的安全中心苹果推送通知服务(APNs)证书已于2022年5月7日到期。此更新更新安全集线器APNs证书,该证书将于2023年4月8日到期。

弃用和删除

  • 谷歌弃用api。谷歌正在弃用XenMobile服务器中用于应用程序类别和许可证的几个api。以下更改已生效:

  • 已弃用Windows信息保护策略支持。根据Windows公告, XenMobile服务器已弃用支持Windows信息保护(WIP)。通过添加名为WIP的服务器属性,已不支持WIPwindows.wip.deprecation,取值为真正的默认情况下。有关更多信息,请参见服务器属性

  • 已弃用的移动服务提供者(MSP)接口支持。通过添加名为MSP的新服务器属性,已不支持MSPdeprecate.mobile.service.provider将MSP接口从设置为的控制台中移除真正的默认情况下。有关更多信息,请参见服务器属性

  • 已弃用的Nexmo短信网关支持。通过添加一个名为Nexmo SMS的新服务器属性,已不支持Nexmo SMSdeprecate.carrier.sms.gateway,设置为真正的默认情况下。Nexmo SMS在自助门户中也被弃用。看到通知获取详细信息。

  • 的已弃用支持允许自动连接到WiFi Sense热点Windows 10设备的限制策略。有关更多信息,请参见Windows桌面/平板电脑设置

  • 注册邀请设置。已弃用支持使用设备IMEI、序列号和UDID创建注册邀请。创建注册邀请时,配置下面的可用设置管理>个注册邀请在XenMobile Server控制台中。

  • 对以下特性的支持现已被移除:

    • Android -亚马逊
    • Android -索尼和HTC
    • Zebra设备上的自定义XML
    • 派生的凭证
    • 通用、DigiCert管理和委托适配器PKI实体。
    • 高安全注册模式
    • RBAC角色共享和COSU设备登记
    • 三星SAFE和Knox
    • 接缝
    • Windows手机设备

    有关更多信息,请参见弃用