XenMobile

Proprietes du客户

Les propriétés du客户端大陆信息qui sont fournies方向à安全Hub sur Les服装和公用事业。Vous pouvez utiliser ces propriétés pour配置器des paramètres avancés告诉代码PIN Citrix。Vous obtenez les propriétés du client à partir du support de Citrix。

Les propriétés du client sont sentibles d ' être modifiées avec chaque nouvelle version de Secure Hub et occasionnellement pour Les applications clients。Pour de plus样品信息propriétés du客户端和勇气configurées,咨询的部分Propriete客户,加上腰丹的四六级文章。

  1. Dans la console XenMobile, cliquez sur l 'icône d 'engrenage Dans le coin supérieur所有权。拉页产品的'affiche。
  2. 客户端,双击Proprietes du客户.拉页Proprietes du客户'affiche。Vous pouvez ajouter,修饰符和供应商propriétés de客户端à partir de cette页面。

    écran Propriétés du客户端图像

Pour ajouter une propriété de客户端

  1. 双击苏尔Ajouter.拉页Ajouter une nouvelle propriété de client'affiche。

    écran Propriétés du客户端图像

  2. 倒配置paramètres:

    • 继续教育:Dans la list, cliquez sur la clé de propriété que vous souhaitez ajouter。重要:联系支持Citrix avant de mettre à jour les paramètres。Vous pouvez demander une clé spéciale。
    • 个数值:Valeur de la propriété sélectionnée。
    • 笔名:Nom pour la propriété。
    • 描述:描述pour la propriété。
  3. 双击苏尔记录

Pour modifier une propriété de client

  1. 在表Proprietes du客户, sélectionnez la propriété de client que vous voulez modifier。

    Lorsque vous sélectionnez la case à cocher en regard d 'une propriété de client, le menu d 'options s affiche au-dessus de la list des propriétés de client。根据菜单,菜单d 'options s affiche sur le côté droit de la list。

  2. 双击苏尔修饰符.拉页Modifier la propriété client'affiche。

    écran Propriétés du客户端图像

  3. Modifiez les信息suivantes le cas échéant:

    • 继续教育:Vous ne pouvez pas修饰语ce champ。
    • 个数值:Valeur de la propriété。
    • 笔名:Nom de la propriété。
    • 描述:描述propriété。
  4. 双击苏尔记录为你的变更登记撤销为自由主义propriété inchangée。

Pour供应une propriété de客户

  1. 在表Proprietes du客户, sélectionnez la propriété de客户询问您想要的供应商。

    Vous pouvez sélectionner plusieurs propriétés à供应商en sélectionnant la case à cocher en regard de chaque propriété。

  2. 双击苏尔Supprimer.Une boîte对话确认affiche。Cliquez à nouveau surSupprimer

Propriete客户

Les propriétés客户端prédéfinies de XenMobile et leurs paramètres par défaut sont comme西装。

  • CONTAINER_SELF_DESTRUCT_PERIOD

    • Nom d 'affichage: MDX容器自毁期(Période d ' autodestruction du conteneur MDX)
    • La fontion d 'auto-destruction empêche l 'accès à安全Hub et aux应用gérées, après un nombre spécifié de jours d 'inactivité。Après时间限制,应用程序和实用程序。L 'effacement des données include la suppression des données d 'application pour chaque application installée, y compris le cache et les données d 'utilisateur de L 'application。

      Le délai d 'inactivité对应à une période de temps spécifique垂饰laquelle Le server ne reçoit pas de demand de ' certification pour valider l ' utiisateur。例如,“30日和30日的使用和应用”“30日的挂件”,“stratégie s’贴花”。

      Cette stratégie de sécurité globale s '贴花aux plate -formes iOS et Android et représente une amélioration des stratégies d 'effacement et de verrouillage d 'application exists。

    • 倒配置cette stratégie globale, accédez àParamètres > Propriétés du客户端, puis ajoutez la clé personnaliséeCONTAINER_SELF_DESTRUCT_PERIOD
    • Valeur: nombre de jours。
  • DEVICE_LOGS_TO_IT_HELP_DESK

    • Nom d 'affichage:服装信息报使者
    • Cette propriété active ou désactive la possibilité d 'envoyer de journaux d 'assistance信息库。
    • 数值:真正的
    • Valeur par défaut:
  • DISABLE_LOGGING

    • Nom d 'affichage:禁用日志(Désactiver la journalisation)
    • Utilisez cette propriété pour empêcher les utilisateurs de collecet de charger des journaux à partir de leurs apparel。Cette propriété désactive la journalisation pour Secure Hub et pour tout les applications MDX installées。Les utilisateurs ne peuvent pas特使报pour Les应用à partir de la page支持。Bien que la boîte对话、信件组成、新闻公报。联合国信息印度新闻est désactivée。Ce paramètre empêche également la mise à jour des paramètres de journal dans la console XenMobile pour安全Hub et les应用程序MDX。

      Lorsque cette propriété est définie sur真正的,安全枢纽définitBloquer les journal d 'application苏尔真正的.Par conséquent, les应用MDX arrêtent la journalisation lorsque la nouvelle stratégie est appliquée。

    • 数值:真正的
    • Valeur par défaut:(la journalisation n 'est pas désactivée)
  • ENABLE_CRASH_REPORTING

    • Nom d 'affichage:启用崩溃报告(Activer les rapports de plantage)
    • Si le paramètre est réglé sur真正的, Citrix收集事件报告和诊断pour aider à résoudre les problèmes avec安全Hub pour iOS和Android。Si ce paramètre est défini sur, aucune donnée n 'est collectée。
    • 数值:真正的
    • Valeur par défaut:真正的
  • ENABLE_CREDENTIAL_STORE

    • Nom d 'affichage:信息识别的活跃分子
    • 激活du magasin d '信息d '识别意义实用程序Android ou iOS entleur mot de passe une fois lorsqu 'ils accèdent à des应用程序productivité mobiles。您可以使用识别信息和激活码PIN Citrix。activez pas code PIN Citrix,让用户进入activedirectory。XenMobile preen en ' l l ' use ' mots de de Active Directory avec le magasin ' information d 'identification ' uniquence pour Secure Hub et les applications du magasin public。用户身份认证PKI可以利用现有的Active Directory和magasin信息认证。
    • 铭文自动dans安全邮件exige que vous définissiez cette propriété sur真正的
    • 倒配置cette stratégie personnalisée, accédez àParamètres > Propriétés du客户端, ajoutez la clé personnaliséeENABLE_CREDENTIAL_STOREet definissez拉个数值苏尔真正的
  • ENABLE_FIPS_MODE

    • Nom d 'affichage:启用FIPS模式(活动模式FIPS)
    • Cette propriété active ou désactive le mode FIPS sur les服装手机。Lorsque vous modifiez la valeur, Secure Hub transmet la nouvelle valeur à l 'appareil lors de la prochaine认证en ligne。
    • 数值:真正的
    • Valeur par défaut:
  • ENABLE_PASSCODE_AUTH

    • Nom d 'affichage:启用Citrix PIN认证(Activer l ' Authentication du code PIN Citrix)
    • Cette propriété permet d 'activer la fonctionnalité de code PIN Citrix。Avec le code PIN ou code secret Citrix, les utilisatesont invités à définir un code PIN à utiliser à la place de leur mot de passe Active Directory。Ce paramètre est automatiquement activé si ENABLE_PASSWORD_CACHING est activé ou si XenMobile利用l '认证par证书。

      提供认证模式连接,代码PIN Citrix est validé本地化和实用程序sont autorisés à accéder à l 'application ou au contenu demandé。倾注l ' authentication en ligne, le code PIN ou code secret Citrix déverrouille le mot de pass Active Directory ou le certificate qui est ensuite envoyé à des fins d ' authentication auprès de XenMobile。

      Si ENABLE_PASSCODE_AUTH est défini sur true et ENABLE_PASSWORD_CACHING est défini sur false, l ' authenticate en ligne vous invite toujours à entrer le mot de pass car Secure Hub ne l ' enregie pas。

    • 数值:真正的
    • Valeur par défaut:
  • ENABLE_PASSWORD_CACHING

    • Nom d 'affichage:启用用户密码缓存功能(激活用户密码缓存功能)
    • Cette propriété autorise la mise locale des mots de pass Active Directory sur l 'appareil mobile。Lorsque vous définissez cette propriété sur真正的, vous devez également définir la propriétéENABLE_PASSCODE_AUTH苏尔真正的.公用事业的秘密密码activée,公用事业的密码invités à créer un code PIN ou code secret Citrix。
    • 数值:真正的
    • Valeur par défaut:
  • ENABLE_TOUCH_ID_AUTH

    • Nom d 'affichage:启用TouchID认证(Activer l ' Authentication TouchID)
    • Pour les appareils qui prennent en ' authentication触摸ID, cette propriété active ou désactive l ' authentication触摸ID sur l 'appareil。紧急事件:

      Le code PIN Citrix ou ' l ' authentication LDAP doivent être activés sur les apparel utilisateur。Si l ' authentication LDAP est désactivée(举例:lorsque seule l ' authentication basée sur certificat est utilisée), les utilisatedoivent définir un code PIN Citrix。Dans ce cas, XenMobile nécessite le code PIN Citrix même si la propriété de客户端ENABLE_PASSCODE_AUTH美国东部时间

      DefinissezENABLE_PASSCODE_AUTH苏尔de sorte que, lorsque les utilisateurs lancent une application, ils doivent répondre à une invite à utiliser la fonctionnalité触摸ID。

    • 数值:真正的
    • Valeur par défaut:
  • ENABLE_WORXHOME_CEIP

    • Nom d 'affichage:启用Worx Home CEIP(激活程序CEIP de Worx Home)
    • Cette propriété active le program d 'amélioration de l 'expérience utilisateur。Cette function va特使périodiquement des données de配置和利用匿名à Citrix。Les données permettent à Citrix d 'améliorer la qualité, la fiabilité et Les performance de XenMobile。
    • 个数值:真正的
    • Valeur par défaut:
  • ENCRYPT_SECRETS_USING_PASSCODE

    • Nom d 'affichage:使用密码加密秘密(Chiffrer les secrets à l 'aide d 'un code secret)
    • Cette propriété stock les données sensible sur l ' apareil dans un coffre sécurisé plutôt que dans un magasin natif basé sur la plate-forme, tel que le trousseau iOS。Cette propriété offre un cryptage renforcé des artefacts clés et ajoute une entropie utilisateur。L 'entropie utilisatest un code PIN généré de manière aléatoire connu unique de L 'utilisateur。

      Citrix vous推荐d 'activer cette propriété de manière à fournir une sécurité加上élevée sur les服装des utilisateurs。Par conséquent, les utilisateurs seront invités加上fréquemment à输入码PIN Citrix。

    • 数值:真正的
    • Valeur par défaut:
  • INACTIVITY_TIMER

    • Nom d 'affichage: inactive Timer (Délai d 'inactivité)
    • Cette propriété définit la durée吊坠laquelle les utilisateurs peuvent laisser leurs appareinactifs et accéder à une应用程序sans être invité à输入un code PIN ou code secret Citrix。Pour active ce paramètre Pour une应用程序MDX, vous devez définir le paramètre代码秘密d '应用程序Activé。Si le paramètre代码秘密d '应用程序est défini sur Désactivé, les utilisatesont redirigés vers安全Hub pour effectuer une认证complète。Lorsque vous modifiez ce paramètre, la valeur prend effet la prochaine fois que les utilisatesont invités à s ' authenticator。

      Sur iOS, le délai d 'inactivité gère également l 'accès des applications MDX et non MDX à安全Hub。

    • 估价可能:tout entier positive tif
    • Valeur par défaut:15(分钟)
  • ON_FAILURE_USE_EMAIL

    • Nom d ' affichage:失败时使用电子邮件将设备日志发送到IT帮助台(En cas d ' échec, utiliser la messagerie pour envoyer les journaux de l ' apparel au ' assistance)
    • Cette propriété active ou désactive la possibilité利用la messagerie pour特使服装报服务信息。
    • 数值:真正的
    • Valeur par défaut:真正的
  • PASSCODE_EXPIRY

    • Nom d 'affichage: PIN更改要求(Exigences en matière de modification du code PIN)
    • Cette propriété définit la durée pendant laquelle le code PIN ou code secret Citrix est valide, et après laquelle l 'utilisateur est obligé de modifier son code PIN ou code secret Citrix。Lorsque vous modifiez ce paramètre, la nouvelle valeur est définie独特的Lorsque le code PIN ou code secret Citrix过期。
    • 数值:1-99recommande。Pour éliminer les réinitialisations de code PIN, définissez la valeur sur un nombre très élevé (par example, 1亿000 000)。Si vous avez initialement défini une période到期日包括主菜1和99日和您的modifiez au profit d 'une valeur beaucoup加élevée, les code PIN expitoujours à la fin de la période initiale mais加jamais après。
    • Valeur par défaut:90(非常规)
  • PASSCODE_HISTORY

    • Nom d’affichage: PIN History (Historique du code PIN)
    • Cette propriété définit le nombre de codes PIN ou codes secrets Citrix précédemment utilisés que les utilisateurs ne sont pas autorisés à réutiliser lorsqu 'ils changent leur code PIN ou code secret Citrix。Lorsque vous modifiez ce paramètre, la nouvelle valeur est définie la prochaine fois que les utilisateurs réinitialisent leur code PIN ou code secret Citrix。
    • 数值:1-99
    • Valeur par défaut:5
  • PASSCODE_MAX_ATTEMPTS

    • Nom d 'affichage:密码尝试(Nombre de tentents de saisie du code PIN)
    • Cette propriété définit le nombre de saisie infrtueuses du code PIN ou code secret Citrix que les utilisateurs peuvent efftuer avant d ' être invités à fournir une认证complète。Une fois que les utilisateurs ont effectué Une authentication complète, ils sont invités à créer un code PIN ou code secret Citrix。
    • 估价可能:tout entier positive tif
    • Valeur par défaut:15
  • PASSCODE_MIN_LENGTH

    • Nom d 'affichage: PIN长度要求(Exigences en matière de longueur du code PIN)
    • Cette propriété définit la longueur minimale des codes PIN Citrix。
    • 可能值:entre410
    • Valeur par défaut:6
  • PASSCODE_STRENGTH

    • Nom d’affichage: PIN强度要求(Exigences matière de sûreté du code PIN)
    • Cette propriété définit le niveau de sécurité du code PIN ou code secret Citrix。Lorsque vous modifiez ce paramètre, les utilisateurs sont invités à créer un code PIN ou code secret Citrix la prochaine fois qu 'ils sont invités à s ' authenticator。
    • 数值:媒介强大的
    • Valeur par défaut:媒介
    • Les règles de mot de passe pour chque paramètre de sécurité en fonction du paramètre PASSCODE_TYPE sont Les suivantes:

Règles pour code secret numérique:

Niveau de sécurité du码秘密 Règles倒代码秘密numérique Autorise 非autorisee
Faible Sont autorisés tous les nombres et toute séquence 444444、123456、654321
中等(paramètre par défaut) Ne doit contenir aucun chiffre consécutif ou répété。 444333, 124567, 136790, 555556, 788888 444444、123456、654321
过他 Ne doit contenir aucun chiffre相邻identity。 123512, 134134, 132312, 131313, 987456 080080, 112233, 135579, 9877745, 919199
强大的 N ' utiisez pas le même chiffre + de deux fois。N ' utiisez pas trois chiffres consécutifs ou + dans une ligne。N 'utilisez pas trois chiffres consécutifs ou加上dans l ' orre逆。 102983, 085085, 824673,132312 132132、131313、902030

Règles pour code secret alphanumérique:

Niveau de sécurité du码秘密 Règles倒代码秘密alphanumérique Autorise 非autorisee
Faible 书写你生命的内容和你的信件。 aa11b1, Abcd1#, Ab123~, aaaa11, aa11aa AAAaaa AAAaaa,六边形abcdef
中等(paramètre par défaut) En plus des règles de sécurité pour un code secret de niveau moyen, les ttres et tous les chiffres ne peuvent pas être identiques。Les letters et Les nombres ne peuvent pas être consécutifs。 aa11b1, aaa11b, aaa1b2, abc145, xyz135, sdf123, ab12c3, a1b2c3, Abcd1#, Ab123~ Aaaa11, aa11aa, ou aaa111;Abcd12, bcd123, 123abc, xy1234, xyz345 ou cba123
过他 utiisez au moins une letter majuseur et une letter minimuseur。 Abcd12, jkrtA2, 23Bc#, AbCd abcd12, DFGH2
强大的 Utilisez au moins un nombre, un symbol spécial, une letter majuseur et une letter minimuseur。 Abcd1#, Ab123~, xY12#3, Car12#, AAbc1# abcd12, abcd12, dfgh12, jkrtA2
  • PASSCODE_TYPE

    • Nom d ' afficage: PIN类型(Type de code PIN)
    • Cette propriété définit si les utilisateurs peuvent définir un code PIN Citrix numérique ou un code secret alphanumérique。Lorsque vous sélectionnez la valeur数字, les utilisateurs peuvent unique utiliser des chiffres(代码PIN Citrix)。Lorsque vous sélectionnez la valeur字母数字, l 'utilisateur peut utiliser une的组合de letters et de chiffres(密码秘密)。

      Si vous modifiez ce paramètre, les utilisateurs doivent définir un nouveau code PIN ou code secret Citrix la prochaine fois qu 'ils sont invités à s ' authenticfier。

    • 数值:数字字母数字
    • Valeur par défaut:数字
  • REFRESHINTERVAL

    • Nom d 'affichage:休息时间
    • Par défaut, XenMobile使在détection自动服务器(ADS)在épingler的«d»les证书给我们3天。倾泻修饰符l ' interval d 'actualisation, accédez àParamètres > Propriétés du客户端, ajoutez la clé personnaliséeREFRESHINTERVALet definissez拉个数值我的名字叫"我的名字"
    • Valeur par défaut:72小时(3天时间)
  • SEND_LDAP_ATTRIBUTES

    • Pour les déploiements MAM exclusif d ' apareils Android, iOS ou macOS, vous pouvez configer XenMobile de manière à ce ce utilisatequi ' s inessent dans Secure Hub提供信息识别和信息自动化铭刻安全邮件。Par conséquent, les utilisateurs ne fournissent pas d ' d '信息supplémentaires et aucune étape supplémentaire n 'est nécessaire pour s ' inscridans Secure Mail。
    • 倒配置cette stratégie globale, accédez àParamètres > Propriétés du客户端, ajoutez la clé personnaliséeSEND_LDAP_ATTRIBUTESet definissez拉个数值这样的西装。
    • 个数值:userPrincipalName = $ {user.userprincipalname}, sAMAccountNAme = ${用户。displayName = $ {user.displayName} samaccountname},邮件= $ {user.mail}
    • 财产价值表spécifiées en tant que macros, similaires à des stratégies MDM。
    • Voici un example de réponse de service de compte pour cette propriété:

      <属性值=“userPrincipalName = user@site.com, sAMAccountName = eng1 displayName =用户\ test1,邮件= user@site.com \, user@site.com " name = " SEND_LDAP_ATTRIBUTES " / >

    • Pour cette propriété, XenMobile traite les virgent ent que terminate de chaîne。Par conséquent, si une valeur d 'attribut compreune virgule, elle doit être précédée d 'une barre斜逆。斜逆empêche le client d 'interpréter La virgule comme fin de La valeur d’attribut。Représentez les barres斜逆par“\ \”
  • HIDE_THREE_FINGER_TAP_MENU

    • Lorsque cette propriété n 'est pas définie ou est définie sur, les utilisateurs peuvent accéder au menu des fonctionnalités masquées en effecant UN tapotement à trois doigts sur leurs apparel。菜单和功能masquées实用商店réinitialiser les données应用。La définition de cette propriété sur真正的Désactive l 'accès des utilisateurs au菜单des fonctionnalités masquées。
    • 倒配置cette stratégie globale, accédez àParamètres > Propriétés du客户端, ajoutez la clé personnaliséeHIDE_THREE_FINGER_TAP_MENUet definissez拉个数值
  • TUNNEL_EXCLUDE_DOMAINS

    • Nom d 'affichage:隧道排除域
    • Par défaut, MDX排除隧道微VPN确定某些点确定服务que应用程序和工具包développement XenMobile utilisent pour différentes fonctionnalités。举例来说,ces点的确定包括通过réseaux d 'entreprise的requièrent路由服务、teles谷歌分析服务、Citrix Cloud服务和Active Directory服务。utiisez cette propriété de client pour remplacer la list des domaines除外。
    • 倒配置cette stratégie globale, accédez àParamètres > Propriétés du客户端, ajoutez la clé personnaliséeTUNNEL_EXCLUDE_DOMAINSet definissez拉个数值
    • Valeur: pour remplacer la list par défaut avec les domaines que vous souhaitez exclure du tunneling, tapez une list séparée par des virgules des suffix de domaine。倒包括我们的领土和隧道,主菜没有一个.La valeur par défaut est:

      clientstream app.launchdarkly.com, cis.citrix.com, cis-staging.citrix.com, cis-test.citrix.com, launchdarkly.com, crashlytics.com, events.launchdarkly.com, fabric.io, firehose.launchdarkly.com, hockeyapp.net, mobile.launchdarkly.com, pushreg.xm.citrix.com, rttf.citrix.com, rttf-staging.citrix.com, rttf-test.citrix.com, ssl.m.giftsix.com, stream.launchdarkly.com

Proprietes du客户