XenMobile® Server

Usar ShareFile con XenMobile®

Aviso legal:

Esta función quedará obsoleta si ShareFile (ahora Progress) interrumpe su asistencia.

XenMobile ofrece dos opciones para la integración con ShareFile: Citrix Files y los conectores de zona de almacenamiento. La integración con Citrix Files o los conectores de zona de almacenamiento requiere XenMobile Advanced Edition (local) o Citrix Endpoint Management™ (en la nube).

Citrix Files

Si tienes XenMobile Advanced Edition (local) o Citrix Endpoint Management (en la nube), puedes configurar XenMobile para proporcionar acceso a tu cuenta de Citrix Files. Esa configuración:

  • Ofrece a los usuarios móviles acceso al conjunto completo de funciones Enterprise, como el uso compartido de archivos, la sincronización de archivos y los conectores de zona de almacenamiento.
  • Puede proporcionar a Citrix Files autenticación de inicio de sesión único para los usuarios de la aplicación XenMobile y políticas integrales de control de acceso.
  • Proporciona la configuración de Citrix Files, la supervisión del nivel de servicio y la supervisión del uso de licencias a través de la consola de XenMobile.

Para obtener más información sobre cómo configurar XenMobile para Citrix Files, consulta SAML para el inicio de sesión único con Citrix Files.

Conectores de zona de almacenamiento

Puedes configurar XenMobile para proporcionar acceso solo a los conectores de zona de almacenamiento que crees a través de la consola de XenMobile. Esa configuración:

  • Proporciona acceso móvil seguro a los repositorios de almacenamiento locales existentes, como sitios de SharePoint y recursos compartidos de red.
  • No requiere que configures un subdominio de ShareFile ni que alojes datos de Citrix Files.
  • Te proporciona acceso móvil a los datos a través de las aplicaciones de productividad móvil de Citrix Files para iOS y Android. Puedes modificar documentos de Microsoft Office. Además, puedes previsualizar y anotar archivos Adobe PDF desde dispositivos móviles.
  • Cumple con las restricciones de seguridad contra la fuga de información del usuario fuera de la red corporativa.
  • Proporciona una configuración sencilla de los conectores de zona de almacenamiento a través de la consola de XenMobile. Si más adelante decides usar la funcionalidad completa de Citrix Files con XenMobile, puedes modificar la configuración en la consola de XenMobile.
  • Requiere XenMobile Advanced Edition (local) o Citrix Endpoint Management (en la nube).

Para una integración de XenMobile solo con conectores de zona de almacenamiento:

  • ShareFile usa tu configuración de inicio de sesión único en Citrix Gateway para autenticarse con el controlador de zonas de almacenamiento.
  • XenMobile no se autentica a través de SAML porque no se usa el plano de control de Citrix Files.

El siguiente diagrama muestra la arquitectura de alto nivel para el uso de XenMobile con conectores de zona de almacenamiento.

Controlador de zona de almacenamiento

Requisitos

  • Versiones mínimas de los componentes:
    • XenMobile Server 10.5 (local)
    • ShareFile para iOS (MDX) 5.3
    • ShareFile para Android (MDX) 5.3
    • Controlador de zonas de almacenamiento 5.0

      Este artículo proporciona instrucciones sobre cómo configurar el controlador de zonas de almacenamiento 5.0.

  • Asegúrate de que el servidor en el que se ejecutará el controlador de zonas de almacenamiento cumpla con los requisitos del sistema. Para conocer los requisitos, consulta Requisitos del sistema.

Los requisitos para las zonas de almacenamiento de datos de Citrix Files y para las zonas de almacenamiento restringidas no se aplican a una integración de XenMobile solo con conectores de zona de almacenamiento.

XenMobile no es compatible con los conectores de Documentum.

  • Para ejecutar scripts de PowerShell:
    • Ejecuta los scripts en la versión de 32 bits (x86) de PowerShell.

Tareas de instalación

Completa las siguientes tareas, en el orden presentado, para instalar y configurar el controlador de zonas de almacenamiento. Estos pasos son específicos de la integración de XenMobile solo con conectores de zona de almacenamiento. Algunos de estos artículos se encuentran en la documentación del controlador de zonas de almacenamiento.

  1. Configurar Citrix ADC para el controlador de zonas de almacenamiento

    Puedes usar Citrix ADC como proxy de DMZ para el controlador de zonas de almacenamiento.

  2. Instalar un certificado SSL

    Un controlador de zonas de almacenamiento que aloja zonas estándar requiere un certificado SSL. Un controlador de zonas de almacenamiento que aloja zonas restringidas y usa una dirección interna no requiere un certificado SSL.

  3. Preparar el servidor

    Se requiere la configuración de IIS y ASP.NET para los conectores de zona de almacenamiento.

  4. Instalar el controlador de zonas de almacenamiento

  5. Preparar el controlador de zonas de almacenamiento para usarlo solo con conectores de zona de almacenamiento

  6. Especificar un servidor proxy para las zonas de almacenamiento

    La consola de los controladores de zonas de almacenamiento te permite especificar un servidor proxy para los controladores de zonas de almacenamiento. También puedes especificar un servidor proxy usando otros métodos.

  7. Configurar el controlador de dominio para que confíe en el controlador de zonas de almacenamiento para la delegación

    Configura el controlador de dominio para que admita la autenticación NTLM o Kerberos en recursos compartidos de red o sitios de SharePoint.

  8. Unir un controlador de zonas de almacenamiento secundario a una zona de almacenamiento

    Para configurar una zona de almacenamiento para alta disponibilidad, conecta al menos dos controladores de zonas de almacenamiento a ella.

Instalar el controlador de zonas de almacenamiento

  1. Descarga e instala el software del controlador de zonas de almacenamiento:

    1. Ve a https://www.citrix.com/downloads. Busca ShareFile y, a continuación, descarga el instalador más reciente del controlador de zonas de almacenamiento.

    2. La instalación del controlador de zonas de almacenamiento cambia el sitio web predeterminado del servidor a la ruta de instalación del controlador. Habilita la Autenticación anónima en el sitio web predeterminado.

  2. En el servidor donde quieres instalar el controlador de zonas de almacenamiento, ejecuta StorageCenter.msi.

    Se inicia el asistente de configuración del controlador de zonas de almacenamiento.

  3. Responde a las indicaciones:

    • En la página Carpeta de destino, si Internet Information Services (IIS) está instalado en la ubicación predeterminada, deja los valores predeterminados. Si no, busca la ubicación de instalación de IIS.
    • Cuando la instalación se complete, desmarca la casilla Launch Storage Zones Controller Configuration Page y, a continuación, haz clic en Finish.

    Asistente de configuración

  4. Cuando se te solicite, reinicia el controlador de zonas de almacenamiento.

  5. Para probar que la instalación se realizó correctamente, navega a https://localhost/. Si la instalación es correcta, aparece el logotipo de Citrix Files.

    Si el logotipo de Citrix Files no aparece, borra la caché del navegador y vuelve a intentarlo.

    Importante:

    Si planeas clonar el controlador de zonas de almacenamiento, captura la imagen del disco antes de continuar con la configuración del controlador de zonas de almacenamiento.

Preparar el controlador de zonas de almacenamiento para usarlo solo con conectores de zona de almacenamiento

Para una integración solo con conectores de zona de almacenamiento, no usas la consola administrativa del controlador de zonas de almacenamiento. Esa interfaz requiere una cuenta de administrador de Citrix Files, que no es necesaria para esta solución. Como resultado, ejecutas un script de PowerShell para preparar el controlador de zonas de almacenamiento para su uso sin el plano de control de Citrix Files. El script hace lo siguiente:

  • Registra el controlador de zonas de almacenamiento actual como controlador de zonas de almacenamiento principal. Más adelante puedes unir controladores de zonas de almacenamiento secundarios al controlador principal.
  • Crea una zona y establece la frase de contraseña para ella.
  1. Desde tu servidor de controlador de zona de almacenamiento, descarga la herramienta PsExec: Navega a Microsoft Windows Sysinternals y, a continuación, haz clic en Download PsTools. Extrae la herramienta a la raíz de la unidad C.

    Descarga de PsTool

  2. Ejecuta la herramienta PsExec: Abre el Símbolo del sistema como usuario administrador y, a continuación, escribe lo siguiente:

    cd c:\pstools
    PsExec.exe -i -u "NT AUTHORITY\NetworkService" C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe
    <!--NeedCopy-->
    

    Comando de PsTool

  3. Cuando se te solicite, haz clic en Agree para ejecutar la herramienta Sysinternals.

    Acuerdo de licencia de PsTool

    Se abre una ventana de PowerShell.

  4. En la ventana de PowerShell, escribe lo siguiente:

    Import-Module "C:\inetpub\wwwroot\Citrix\StorageCenter\Tools\SfConfig\SfConfig.dll"
    New-Zone -Passphrase passphrase -ExternalAddress https://szcfqdn.com
    <!--NeedCopy-->
    

    Donde:

    Passphrase: Es la frase de contraseña que quieres asignar al sitio. Anótala, ya que no puedes recuperar la frase de contraseña del controlador. Si pierdes la frase de contraseña, no podrás reinstalar el controlador de zonas de almacenamiento. Une más controladores de zonas de almacenamiento a la zona de almacenamiento o recupera la zona de almacenamiento si el servidor falla.

    ExternalAddress: Es el nombre de dominio completo externo del servidor del controlador de zonas de almacenamiento.

    Comandos de PowerShell

    Tu controlador de zonas de almacenamiento principal ya está listo.

    Antes de iniciar sesión en XenMobile para crear conectores de zona de almacenamiento: Completa la siguiente configuración, si corresponde:

    Especificar un servidor proxy para las zonas de almacenamiento

    Configurar el controlador de dominio para que confíe en el controlador de zonas de almacenamiento para la delegación

    Unir un controlador de zonas de almacenamiento secundario a una zona de almacenamiento

    Para crear conectores de zona de almacenamiento, consulta Definir conexiones del controlador de zonas de almacenamiento en XenMobile.

Unir un controlador de zonas de almacenamiento secundario a una zona de almacenamiento

Para configurar una zona de almacenamiento para alta disponibilidad, conecta al menos dos controladores de zonas de almacenamiento a ella. Para unir un controlador de zonas de almacenamiento secundario a una zona, instala un controlador de zonas de almacenamiento en un segundo servidor. Luego, une ese controlador a la zona del controlador principal.

  1. Abre una ventana de PowerShell en el servidor del controlador de zonas de almacenamiento que quieres unir al servidor principal.

  2. En la ventana de PowerShell, escribe lo siguiente:

    Join-Zone -Passphrase \<passphrase\> -PrimaryController \<HostnameOrIP>

    Por ejemplo:

    Join-Zone -Passphrase secret123 -PrimaryController 10.10.110.210

Definir conexiones del controlador de zonas de almacenamiento en XenMobile

Antes de agregar conectores de zona de almacenamiento, configura la información de conexión para cada controlador de zonas de almacenamiento habilitado para conectores de zona de almacenamiento. Puedes definir los controladores de zonas de almacenamiento como se describe en esta sección o al agregar un conector.

En tu primera visita a la página Configure > ShareFile, la página resume las diferencias entre usar XenMobile para cuentas Enterprise y conectores de zona de almacenamiento.

Configuración de ShareFile

Haz clic en Configure Connectors para continuar con los pasos de configuración de este artículo.

Configuración de ShareFile

  1. En Configure > ShareFile, haz clic en Manage StorageZones.

    Configuración de ShareFile

  2. En Manage StorageZones, agrega la información de conexión.

    Configuración de ShareFile

    • Name: Un nombre descriptivo para la StorageZone, usado para identificar la StorageZone en XenMobile. No incluyas espacios ni caracteres especiales en el nombre.
    • FQDN and Port: El nombre de dominio completo y el número de puerto de un controlador de zonas de almacenamiento al que se pueda acceder desde XenMobile Server.
    • Secure Connection: Si usas SSL para las conexiones al controlador de zonas de almacenamiento, usa la configuración predeterminada, ON. Si no usas SSL para las conexiones, cambia esta configuración a OFF.
    • Administrator user name y Administrator password: Un nombre de usuario de cuenta de servicio de administrador (en el formato dominio\admin) y una contraseña. Alternativamente, una cuenta de usuario con permisos de lectura y escritura en los controladores de zonas de almacenamiento.
  3. Haz clic en Save.

  4. Para probar la conexión, verifica que XenMobile Server pueda alcanzar el nombre de dominio completo del controlador de zonas de almacenamiento en el puerto 443.

  5. Para definir otra conexión de controlador de zonas de almacenamiento, haz clic en el botón Add en Manage StorageZones.

    Para modificar o quitar la información de una conexión de controlador de zonas de almacenamiento, selecciona el nombre de la conexión en Manage StorageZones. Luego, haz clic en Edit o Delete.

Agregar un conector de zona de almacenamiento en XenMobile

  1. Ve a Configure > ShareFile y, a continuación, haz clic en Add.

    Configuración de ShareFile

  2. En la página Connector Info, configura estos ajustes:

    Configuración de ShareFile

    • Connector Name: Un nombre que identifica el conector de zona de almacenamiento en XenMobile.
    • Description: Notas opcionales sobre este conector.
    • Type: Elige SharePoint o Network.
    • StorageZone: Elige la zona de almacenamiento asociada al conector. Si la zona de almacenamiento no aparece en la lista, haz clic en Manage StorageZones para definir el controlador de zonas de almacenamiento.
    • Location: Para SharePoint, especifica la URL del sitio raíz de SharePoint, la colección de sitios o la biblioteca de documentos, en el formato https://sharepoint.company.com. Para un recurso compartido de red, especifica el nombre de dominio completo de la ruta de convención de nomenclatura universal (UNC), en el formato \\server\share.
  3. En la página Delivery Group Assignment, asigna opcionalmente el conector a grupos de entrega. Alternativamente, puedes asociar conectores a grupos de entrega usando Configure > Delivery Groups.

Configuración de ShareFile

  1. En la página Summary, puedes revisar las opciones que configuraste. Para ajustar la configuración, haz clic en Back.

  2. Haz clic en Save para guardar el conector.

  3. Prueba el conector:

    1. Cuando envuelvas los clientes de Citrix Files, haz lo siguiente:

      • Establece la política de acceso a la red en Tunneled to the internal network.

      En este modo de operación, el marco MDX de XenMobile intercepta todo el tráfico de red del cliente de Citrix Files. El tráfico se redirige a través de Citrix Gateway usando una micro VPN específica de la aplicación.

      • Establece la política de modo VPN preferido en Tunneled - Web SSO.

      En este modo de tunelización, el marco MDX finaliza el tráfico SSL/HTTP de una aplicación MDX. Luego, MDX inicia nuevas conexiones a conexiones internas en nombre del usuario. Esta configuración de política permite que el marco MDX detecte y responda a los desafíos de autenticación emitidos por los servidores web.

    2. Agrega los clientes de Citrix Files a XenMobile. Para obtener más detalles, consulta Integrar y entregar Citrix Files para clientes de Endpoint Management.

    3. Desde un dispositivo compatible, verifica el inicio de sesión único en Citrix Files y los conectores.

    En los siguientes ejemplos, SharefileDev es el nombre de un conector.

    Configuración de ShareFile

    Configuración de ShareFile

Filtrar la lista de conectores de zona de almacenamiento

Puedes filtrar la lista de conectores de zona de almacenamiento por tipo de conector, grupos de entrega asignados y zona de almacenamiento.

  1. Ve a Configure > ShareFile y, a continuación, haz clic en Show filter.

    Configuración de ShareFile

  2. Expande los encabezados del filtro para hacer selecciones. Para guardar un filtro, haz clic en Save This View, escribe el nombre del filtro y haz clic en Save.

    Configuración de ShareFile

  3. Para cambiar el nombre o quitar un filtro, haz clic en el icono de flecha junto al nombre del filtro.

    Configuración de ShareFile

Cambiar a Citrix Files

Después de integrar los conectores de zona de almacenamiento con XenMobile, puedes cambiar más adelante al conjunto completo de funciones Enterprise. El uso del conjunto de funciones de Citrix Files requiere XenMobile Advanced Edition (local) o Citrix Endpoint Management (en la nube). XenMobile conserva la configuración de integración de conectores de zona de almacenamiento existente.

Ve a Configure > ShareFile, haz clic en el menú desplegable StorageZone Connectors y, a continuación, haz clic en Configure ShareFile Enterprise.

Configuración de ShareFile

Para obtener información sobre cómo configurar Citrix Files, consulta SAML para el inicio de sesión único con Citrix Files.

Usar ShareFile con XenMobile®