XenMobile

온-프레미스배포용참조아키텍처

이문서의그림은XenMobile의온——프레미스배포에대한참조아키텍처를설명합니다。배포시나리오에는MDM전용,老妈전용및MDM +老妈을핵심아키텍처로배포하는시나리오와SNMP管理器,交换ActiveSync용Citrix网关커넥터,交换ActiveSync용端点管理커넥터및虚拟应用程序和桌面같은구성요소를포함하는배포시나리오가포함됩니다。그림에는XenMobile에필한최소구성소가나와있습니다。

이차트를배포의사결정의일반지침으로사용하십시오。

배포의사결정의다이어그램

그림에서커넥터위의숫자는구성요소간연결을허용하기위해열어야하는포트를나타냅니다。전체포트목록은XenMobile설명서에서포트구사항을참조하십시오。

핵심MDM전용참조아키텍처

XenMobile의MDM기능만사용하려는경우이아키텍처를배포합니다。예를들어회사에서발급한장치를MDM을통해관리하여장치정책및앱을배포하고,자산인벤토리를검색하고,장치초기화같은동작을장치에수행해야하는경우이아키텍처를배포합니다。

핵심MDM전용참조아키텍처의다이어그램

핵심妈妈전용참조아키텍처

MDM에대한장치등록없이XenMobile의老妈기능만사용하려는경우이아키텍처를배포합니다。예를들어自带食物모바일장치의앱및데이터를보호하려는경우와엔터프라이즈모바일앱을제공하고앱잠금및데이터초기화기능을사용하려는경우이아키텍처를배포할수있습니다。장치를mdm에등록할수없습니다。

핵심妈妈전용참조아키텍처의다이어그램

핵심mam + mdm참조아키텍처

XenMobile의MDM+MAM기능을사용하려는경우이아키텍처를배포합니다。예를들어회사가발급한장치를MDM을통해관리하려는경우,장치정책및앱을배포하려는경우,자산인벤토리를검색하고장치를초기화하는기능을사용하려는경우이아키텍처를배포합니다。또한엔터프라이즈모바일앱을제공하고앱잠금및장치의데이터초기화기능을사용하려는경우에도이아키텍처를배포할수있습니다。

핵심mam + mdm참조아키텍처의다이어그램

Snmp를사용하는참조아키텍처

XenMobile과함께SNMP모니터링을사용하려는경우이아키텍처를배포합니다。예를들어모니터링시스템이XenMobile노드를쿼리하고노드의정보를가져오도록허용하려는경우이아키텍처를배포할수있습니다。자세한내용은SNMP모니터링을참조하십시오。

Snmp를사용하는참조아키텍처의다이어그램

Exchange ActiveSync용Citrix Gateway커넥터가포함된참조아키텍처

XenMobile에서交换ActiveSync용Citrix网关커넥터를사용할계획이라면이아키텍처를배포하십시오。예를들어기본모바일전자메일앱을사용하는사용자에게보안전자메일액세스를제공해야하는경우이아키텍처를배포할수있습니다。이러한사용자는계속해서기본앱을통해전자메일에액세스하거나시간이지남에따라Citrix安全邮件로전환할수있습니다。액세스제어는트래픽이交换动态同步서버에도달하기전에네트워크계층에서수행되어야합니다。다이어그램에는交换ActiveSync용커넥터MDM과가老妈아키텍처에배포된것으로표시되었지만交换ActiveSync용커넥터를동일한방식으로MDM전용아키텍처의일부로배포할수도있습니다。

交换ActiveSync용Citrix网关커넥터가포함된참조아키텍처의다이어그램

Exchange ActiveSync용Endpoint Management커넥터가포함된참조아키텍처

XenMobile에서交换ActiveSync용端点管理커넥터를사용할계획이라면이아키텍처를배포하십시오。예를들어기본모바일전자메일앱을사용하는사용자에게보안전자메일액세스를제공해야하는경우이아키텍처를배포할수있습니다。이러한사용자는계속해서기본앱을통해전자메일에액세스하거나시간이지남에따라安全邮件로전환할수있습니다。액세스제어는Exchange ActiveSync서버에서수행할수있습니다。MDM및老妈다이어그램에는아키텍처에배포된交换ActiveSync용端点管理커넥터가표시되어있지만동일한방식으로MDM전용아키텍처의일부로交换ActiveSync용端点管理커넥터를배포할수도있습니다。

交换ActiveSync용端点管理커넥터가포함된참조아키텍처의다이어그램

외부外公外公기관을사용하는참조아키텍처

외부인증기관을포함하는배포는다음요구사항을하나이상충족해야하는경우권장됩니다。

  • Citrix网关에대한사용자인증(인트라넷액세스)에사용자인증서를사용해야합니다。
  • 安全邮件사용자에게사용자인증서를사용하여Exchange服务器에인증하도록해야합니다。
  • 회사인증기관에서발급한인증서를모바일장치(예:WiFi액세스시)에푸시해야합니다。

MDM +老妈다이어그램에는아키텍처로배포된외부인증기관이표시되어있지만외부인증기관을동일한방식으로MDM전용또는老妈전용아키텍처의일부로배포할수도있습니다。

외부外公外公기관을사용하는참조아키텍처의다이어그램

虚拟应用程序和桌面를사용하는참조아키텍처

虚拟应用程序和桌面를XenMobile과통합하려는경우이아키텍처를배포합니다。예를들어모바일사용자에게모든유형의응용프로그램(모바일,SaaS및Windows)에대한통합앱스토어를제공해야하는경우이아키텍처를배포할수있습니다。다이어그램에는Virtula桌面MDM +老妈아가키텍처로배포된것으로표시되었지만이러한데스크톱을동일한방식으로老妈전용아키텍처의일부로배포할수도있습니다。

虚拟应用程序和桌面를사용하는참조아키텍처의다이어그램

XenMobile이내부네트워크에있는참조아키텍처

다음요구사항중하나이상을충족해야하는경우내부네트워크의XenMobile을사용하는아키텍처를배포할수있습니다。

  • Dmz에하이퍼바이저가없거나배치할수없습니다。
  • Dmz에는네트워크장비만포함되어야합니다。
  • 보SSL오프로드를사용해야합니다。

XenMobile이내부네트워크에있는참조아키텍처의다이어그램

思杰内容协作참조아키텍처

Citrix文件또는StorageZone커넥터만XenMobile과통합하려는경우이아키텍처를배포합니다。Citrix Files를통합하면다음구사항중하나이상을충족할수있습니다。

  • IDP를통해ShareFile.com에대한SSO(单点登录)를사용자에게제공해야합니다。
  • ShareFile.com에계정을프로비전할수있어야합니다。
  • 모바일장치에서액세스해야하는온-프레미스데이터저장소가있습니다。

StorageZone커넥터만통합하는경우SharePoint사이트및네트워크파일공유등의기존온——프레미스스토리지저장소에대한보안모바일액세스를사용자에게제공할수있습니다。하이구성에서는Citrix内容协作위도메인을설정하거나,Citrix文件에사용자를프로비전하거나,Citrix文件데이터를호스팅할필요가없습니다。

다이어그램에는가MDM Citrix文件+老妈아키텍처로배포된것으로표시되었지만Citrix文件를동일한방식으로老妈전용아키텍처의일부로배포할수도있습니다。

Citrix Files를사용하는참조아키텍처의다이어그램