XenMobile® Server

Instalar y configurar

Antes de empezar

Puedes usar la siguiente lista de comprobación previa a la instalación para anotar los requisitos previos y la configuración para instalar XenMobile® localmente. Cada tarea o nota incluye una columna que indica el componente o la función a la que se aplica el requisito.

Planificar una implementación de XenMobile implica muchas consideraciones. Para obtener recomendaciones, preguntas frecuentes y casos de uso para tu entorno completo de XenMobile, consulta el Manual de implementación de XenMobile.

Para conocer los pasos de instalación, consulta la sección Instalar XenMobile más adelante en este artículo.

Lista de comprobación previa a la instalación

Conectividad de red básica

A continuación, se muestran las configuraciones de red que necesitas para la solución XenMobile.

Requisito o ajuste Componente o función Anota el ajuste    
Anota el nombre de dominio completo (FQDN) al que se conectan los usuarios remotos. XenMobile y Citrix Gateway      
Anota la dirección IP pública y local.        
Necesitas estas direcciones IP para configurar el firewall y establecer la traducción de direcciones de red (NAT). XenMobile y Citrix Gateway      
Anota la máscara de subred. XenMobile y Citrix Gateway      
Anota las direcciones IP de DNS. XenMobile y Citrix Gateway      
Anota las direcciones IP del servidor WINS (si corresponde). Citrix Gateway      
Identifica y anota el nombre de host de Citrix Gateway. Citrix Gateway Este elemento no es el FQDN. El FQDN está contenido en el certificado de servidor firmado que está vinculado al servidor virtual y al que se conectan los usuarios. Puedes configurar el nombre de host mediante el Asistente de configuración en Citrix Gateway. Citrix Gateway  
Anota la dirección IP de XenMobile. Reserva una dirección IP si instalas una instancia de XenMobile. Si configuras un clúster, anota todas las direcciones IP que necesites. XenMobile      
Una dirección IP pública configurada en Citrix Gateway Citrix Gateway      
Una entrada DNS externa para Citrix Gateway Citrix Gateway      
Anota la dirección IP del servidor proxy web, el puerto, la lista de hosts proxy y el nombre de usuario y la contraseña del administrador. Estos ajustes son opcionales si implementas un servidor proxy en tu red (si corresponde). Citrix Gateway Puedes usar sAMAccountName o el nombre principal de usuario (UPN) al configurar el nombre de usuario para el proxy web. XenMobile y Citrix Gateway  
Anota la dirección IP de la puerta de enlace predeterminada. XenMobile y Citrix Gateway      
Anota la dirección IP del sistema (NSIP) y la máscara de subred. Citrix Gateway      
Anota la dirección IP de subred (SNIP) y la máscara de subred. Citrix Gateway      
Anota la dirección IP del servidor virtual de Citrix Gateway y el FQDN del certificado. Para configurar varios servidores virtuales, anota todas las direcciones IP virtuales y los FQDN de los certificados. Citrix Gateway      
Anota las redes internas a las que los usuarios pueden acceder a través de Citrix Gateway. Ejemplo: 10.10.0.0/24. Introduce todas las redes internas y segmentos de red a los que los usuarios necesitan acceso en estos casos: Cuando los usuarios se conectan con Secure Hub o el complemento de Citrix Gateway cuando el túnel dividido está activado. Citrix Gateway      
Asegúrate de que la conectividad de red entre XenMobile Server, Citrix Gateway, el servidor Microsoft SQL externo y el servidor DNS sea accesible. XenMobile y Citrix Gateway      

Licencias

XenMobile requiere que adquieras opciones de licencia para Citrix Gateway y XenMobile. Para obtener más información sobre las licencias de Citrix, consulta El sistema de licencias de Citrix.

Requisito Componente Anota la ubicación
Obtén licencias Universal del sitio web de Citrix. Para obtener más detalles, consulta Licencias en la documentación de Citrix Gateway. Citrix Gateway, XenMobile y Citrix License Server  

Certificados

XenMobile y Citrix Gateway requieren certificados para habilitar las conexiones con otros productos y aplicaciones de Citrix y desde los dispositivos de los usuarios. Para obtener más detalles, consulta la sección Certificados y autenticación en la documentación de XenMobile.

Requisito Componente Notas
Obtén e instala los certificados necesarios. XenMobile y Citrix Gateway  

Puertos

Abre los puertos para permitir la comunicación con los componentes de XenMobile.

Requisito Componente Notas
Abre los puertos para XenMobile XenMobile y Citrix Gateway  

Base de datos

XenMobile requiere la configuración de la conexión a la base de datos. El repositorio de XenMobile requiere una base de datos de Microsoft SQL Server que se ejecute en una de las versiones compatibles indicadas en Requisitos del sistema y compatibilidad. Citrix recomienda usar Microsoft SQL de forma remota. PostgreSQL se incluye con XenMobile. Usa PostgreSQL localmente o de forma remota solo en entornos de prueba.

De forma predeterminada, XenMobile usa el controlador de base de datos jTDS. Para usar el controlador JDBC de Microsoft para instalaciones locales de XenMobile Server, consulta Controladores de SQL Server.

Requisito Componente Notas
Dirección IP y puerto de Microsoft SQL Server. Asegúrate de que la cuenta de servicio de SQL Server que se va a usar en XenMobile tenga el permiso de rol DBcreator. XenMobile  

Configuración de Active Directory

Requisito Componente Notas
Anota la dirección IP y los puertos de Active Directory para los servidores primario y secundario. Si usas el puerto 636, instala un certificado raíz de una CA en XenMobile y cambia la opción Usar conexiones seguras a . XenMobile y Citrix Gateway  
Anota el nombre de dominio de Active Directory. XenMobile y Citrix Gateway  
Anota la cuenta de servicio de Active Directory, que requiere un ID de usuario, una contraseña y un alias de dominio.    
La cuenta de servicio de Active Directory es la cuenta que XenMobile usa para consultar Active Directory. XenMobile y Citrix Gateway  
Anota el DN base de usuario, que es el nivel de directorio donde se encuentran los usuarios. Por ejemplo: cn=users,dc=ace,dc=com. Citrix Gateway y XenMobile usan el DN base de usuario para consultar Active Directory. XenMobile y Citrix Gateway  
Anota el DN base de grupo, que es el nivel de directorio donde se encuentran los grupos. Citrix Gateway y XenMobile usan este DN para consultar Active Directory. XenMobile y Citrix Gateway  

Conexiones entre XenMobile y Citrix Gateway

Requisito Componente Anota el ajuste
Anota el nombre de host de XenMobile. XenMobile  
Anota el FQDN o la dirección IP de XenMobile. XenMobile  
Identifica las aplicaciones a las que los usuarios pueden acceder. Citrix Gateway  
Anota la URL de devolución de llamada. XenMobile  

Conexiones de usuario: Acceso a Citrix Virtual Apps and Desktops™ y Citrix Secure Hub

Citrix recomienda que uses el Asistente de configuración rápida en Citrix ADC para configurar los ajustes de conexión entre XenMobile y Citrix Gateway, y entre XenMobile y Secure Hub. Creas un segundo servidor virtual para habilitar las conexiones de usuario desde Citrix Receiver™ y los navegadores web. Esas conexiones son para aplicaciones basadas en Windows y escritorios virtuales en Virtual Apps and Desktops. Citrix recomienda que también uses el Asistente de configuración rápida en Citrix ADC para configurar estos ajustes.

Requisito Componente Anota el ajuste
Anota el nombre de host de Citrix Gateway y la URL externa. La URL externa es la dirección web con la que los usuarios se conectan. XenMobile  
Anota la URL de devolución de llamada de Citrix Gateway. XenMobile  
Anota las direcciones IP y las máscaras de subred para el servidor virtual. Citrix Gateway  
Anota la ruta para Program Neighborhood Agent o un sitio de Virtual Apps and Desktops. Citrix Gateway y XenMobile  
Anota el FQDN o la dirección IP del servidor de Citrix Virtual Apps™ and Desktops que ejecuta Secure Ticket Authority (STA) (solo para conexiones ICA). Citrix Gateway  
Anota el FQDN público para XenMobile. Citrix Gateway  
Anota el FQDN público para Secure Hub. Citrix Gateway  

Diagrama de flujo para la implementación de XenMobile

Puedes usar este diagrama de flujo para guiarte a través de los pasos principales para implementar XenMobile. Los enlaces a los temas de cada paso siguen a la figura.

1: Requisitos del sistema y compatibilidad

2: Instalar y configurar

3 y 4: Lista de comprobación previa a la instalación (este artículo)

5: Configurar XenMobile en la ventana del símbolo del sistema (este artículo)

6: Configurar XenMobile en un navegador web (este artículo)

7: Configurar los ajustes para tu entorno XenMobile

8: Requisitos de puertos

Instalar XenMobile

La máquina virtual (VM) de XenMobile se ejecuta en Citrix XenServer, VMware ESXi o Microsoft Hyper-V. Puedes usar las consolas de administración de XenCenter® o vSphere para instalar XenMobile.

Nota:

Asegúrate de que el hipervisor esté configurado con la hora correcta (ya sea usando un servidor NTP o una configuración manual), porque XenMobile usa esa hora. Si tienes problemas de zona horaria al sincronizar la hora de XenMobile con un hipervisor, puedes evitarlos apuntando XenMobile a un servidor NTP. Para ello, usa la CLI de XenMobile, como se describe en Opciones de la interfaz de línea de comandos.

Requisitos previos de XenServer o VMware ESXi. Antes de instalar XenMobile en XenServer o VMware ESXi, debes hacer lo siguiente. Para obtener más detalles, consulta la documentación de XenServer o VMware.

  • Instala XenServer® o VMware ESXi en un equipo con recursos de hardware adecuados.
  • Instala XenCenter o vSphere en un equipo aparte. El equipo que aloja XenCenter o vSphere se conecta al host de XenServer o VMware ESXi a través de la red.

Requisitos previos de Hyper-V. Antes de instalar XenMobile en Hyper-V, debes hacer lo siguiente. Para obtener más detalles, consulta la documentación de Hyper-V.

  • Instala Windows Server 2016 o Windows Server 2019 con Hyper-V habilitado, rol habilitado, en un equipo con recursos de sistema adecuados. Al instalar el rol de Hyper-V, asegúrate de especificar las NIC del servidor que Hyper-V usa para crear las redes virtuales. Puedes reservar algunas NIC para el host.
  • Quita el archivo Virtual Machines/<UUID específico de la compilación>.xml
  • Mueve el archivo Legacy/<UUID específico de la compilación>.exp a Virtual Machines

Modo FIPS 140-2. Para instalar XenMobile Server en modo FIPS, completa un grupo de requisitos previos, como se explica en Configurar FIPS con XenMobile.

Descargar el software del producto XenMobile

Puedes descargar el software del producto desde el sitio web de Citrix. Inicia sesión en el sitio y luego usa el enlace Descargas para navegar a la página que contiene el software que quieres descargar.

Para descargar el software de XenMobile

  1. Ve al sitio web de Citrix.

  2. Junto al cuadro de búsqueda, haz clic en Iniciar sesión e inicia sesión en tu cuenta.

  3. Haz clic en la ficha Descargas.

  4. En la página Descargas, de la lista seleccionar un producto, haz clic en Citrix Endpoint Management™ (y Citrix XenMobile Server). La página Citrix Endpoint Management (y Citrix XenMobile Server) aparece automáticamente.

    Lista de productos

  5. Expande XenMobile Server (local).

  6. Expande Software del producto.

  7. Haz clic en XenMobile Server 10.

  8. Haz clic en el menú Ir a Descargar y elige la imagen virtual adecuada para instalar XenMobile. Alternativamente, desplázate hacia abajo en la página para localizar el botón Descargar archivo de la imagen que quieres instalar.

  9. Sigue las instrucciones en pantalla para descargar el software.

Para descargar el software de Citrix Gateway

Puedes usar este procedimiento para descargar el dispositivo virtual de Citrix Gateway o las actualizaciones de software para tu dispositivo Citrix Gateway existente.

  1. Ve al sitio web de Citrix.
  2. Si aún no has iniciado sesión en el sitio web de Citrix, junto al cuadro de búsqueda, haz clic en Iniciar sesión e inicia sesión en tu cuenta.
  3. Haz clic en la ficha Descargas.
  4. En la página Descargas, de la lista de selección de productos, haz clic en Citrix Gateway.
  5. Haz clic en Ir. La página de Citrix Gateway aparece.
  6. En la página de Citrix Gateway, expande la versión de Citrix Gateway que estás ejecutando.
  7. En Firmware, haz clic en la versión de software del dispositivo que quieres descargar.

    Nota:

    También puedes hacer clic en Dispositivos virtuales para descargar Citrix ADC VPX. Cuando seleccionas esta opción, recibes una lista de software para la máquina virtual de cada hipervisor.

  8. Haz clic en la versión de software del dispositivo que quieres descargar.
  9. En la página de software del dispositivo para la versión que quieres descargar, haz clic en Descargar para el dispositivo virtual adecuado.
  10. Sigue las instrucciones en pantalla para descargar el software.

Configurar XenMobile para el primer uso

  1. Para configurar la dirección IP y la máscara de subred, la puerta de enlace predeterminada, los servidores DNS y otras configuraciones para XenMobile: Usa la consola de línea de comandos de XenCenter o vSphere.

    Nota:

    Cuando usas un cliente web de vSphere: Te recomendamos que no configures las propiedades de red mientras implementas la plantilla OVF en la página Personalizar plantilla. Al hacerlo en una configuración de alta disponibilidad: Evitas un problema con la dirección IP que ocurre cuando clonas y luego reinicias la segunda máquina virtual de XenMobile.

  2. Accede a la consola de administración de XenMobile solo a través del nombre de dominio completo de XenMobile Server o las direcciones IP del nodo.

  3. Inicia sesión y luego sigue los pasos en la pantalla de inicio de sesión inicial.

Configurar XenMobile en la ventana del símbolo del sistema

  1. Importa la máquina virtual de XenMobile a Citrix XenServer, Microsoft Hyper-V o VMware ESXi. Para obtener más detalles, consulta la documentación de XenServer, Hyper-V o VMware.
  2. En tu hipervisor, selecciona la máquina virtual de XenMobile importada e inicia la vista del símbolo del sistema. Para obtener más detalles, consulta la documentación de tu hipervisor.
  3. Desde la página de la consola del hipervisor, crea una cuenta de administrador para XenMobile en la ventana del símbolo del sistema escribiendo el nombre de usuario y la contraseña del administrador.

    Cuando creas o cambias contraseñas para la cuenta de administrador del símbolo del sistema, los certificados de servidor de infraestructura de clave pública (PKI) y FIPS: XenMobile aplica las siguientes reglas para todos los usuarios, excepto los usuarios de Active Directory cuyas contraseñas se gestionan fuera de XenMobile.

    • La contraseña debe tener al menos ocho caracteres.
    • La contraseña debe cumplir al menos tres de los siguientes criterios de complejidad:
      • Letras mayúsculas (de la A a la Z)
      • Letras minúsculas (de la a a la z)
      • Números (del 0 al 9)
      • Caracteres especiales (como `! # $ %`)

    Contraseña de CLI

    No aparecen caracteres, como asteriscos, cuando escribes la nueva contraseña.

  4. Proporciona la siguiente información de red y luego escribe y para confirmar la configuración:
    1. Dirección IP de XenMobile Server
    2. Máscara de red
    3. Puerta de enlace predeterminada, que es la dirección IP de la puerta de enlace predeterminada en la DMZ
    4. Servidor DNS principal, que es la dirección IP del servidor DNS
    5. Servidor DNS secundario (opcional)

      Configuración de red

      Nota:

      Las direcciones que se muestran en esta y las siguientes imágenes no funcionan y se proporcionan solo como ejemplos.

  5. Escribe y para aumentar la seguridad generando una frase de contraseña de cifrado aleatoria o n para proporcionar tu propia frase de contraseña. Citrix recomienda escribir y para generar una frase de contraseña aleatoria.

    La frase de contraseña se usa como parte de la protección de las claves de cifrado utilizadas para proteger tus datos confidenciales. Un hash de la frase de contraseña, almacenado en el sistema de archivos del servidor, se usa para recuperar las claves durante el cifrado y descifrado de datos. La frase de contraseña no se puede ver.

Nota:

Si quieres ampliar tu entorno y configurar más servidores, proporciona tu propia frase de contraseña. Si seleccionas una frase de contraseña aleatoria, no podrás verla.

Frase de contraseña

  1. Opcionalmente, habilita el Estándar Federal de Procesamiento de Información (FIPS). Para obtener más información sobre FIPS, consulta FIPS. Además, asegúrate de completar un grupo de requisitos previos, como se explica en Configurar FIPS con XenMobile.

    FIPS

  2. Proporciona la siguiente información para configurar la conexión de la base de datos.

    Configuración de la base de datos

    • Tu base de datos puede ser local o remota. Escribe l para local o r para remota.
    • Selecciona el tipo de base de datos. Escribe mi para Microsoft SQL o p para PostgreSQL.

      Importante:

      • Citrix recomienda usar Microsoft SQL de forma remota. PostgreSQL se incluye con XenMobile. Usa PostgreSQL de forma local o remota solo en entornos de prueba.
      • La migración de bases de datos no es compatible. Las bases de datos creadas en un entorno de prueba no se pueden mover a un entorno de producción.
    • Opcionalmente, escribe y para usar la autenticación SSL para tu base de datos.
    • Proporciona el nombre de dominio completo (FQDN) del servidor que aloja XenMobile. Este servidor de un solo host proporciona servicios de administración de dispositivos y de aplicaciones.
    • Escribe el número de puerto de tu base de datos si es diferente del número de puerto predeterminado. El puerto predeterminado para Microsoft SQL es 1433 y el puerto predeterminado para PostgreSQL es 5432.
    • Escribe tu nombre de usuario de administrador de la base de datos.
    • Escribe tu contraseña de administrador de la base de datos.
    • Escribe el nombre de la base de datos.
    • Pulsa Intro para confirmar la configuración de la base de datos.
  3. Opcionalmente, escribe y para habilitar la agrupación en clúster de los nodos o instancias de XenMobile.

    Importante:

    Si habilitas un clúster de XenMobile, una vez que se complete la configuración del sistema, abre el puerto 80 para habilitar la comunicación en tiempo real entre los miembros del clúster. Completa esa configuración en todos los nodos del clúster.

  4. Escribe el nombre de dominio completo (FQDN) del servidor XenMobile.

    Nombre de host

  5. Pulsa Intro para confirmar la configuración.
  6. Identifica los puertos de comunicación. Para obtener más información sobre los puertos y sus usos, consulta Requisitos de puertos.

    Nota:

    Acepta los puertos predeterminados pulsando Intro (Retorno en un Mac).

    Puertos

  7. Omite la siguiente pregunta sobre la actualización desde una versión anterior de XenMobile porque estás instalando XenMobile por primera vez.
  8. Escribe y si quieres usar la misma contraseña para cada certificado de infraestructura de clave pública (PKI). Para obtener más información sobre la función PKI de XenMobile, consulta Cargar certificados.

    PKI

    Importante:

    Si quieres agrupar nodos o instancias de XenMobile, proporciona contraseñas idénticas para los nodos posteriores.

  9. Escribe la nueva contraseña y, a continuación, vuelve a introducirla para confirmarla.

    No aparecen caracteres, como asteriscos, cuando escribes la nueva contraseña.

  10. Pulsa Intro para confirmar la configuración.
  11. Crea una cuenta de administrador para iniciar sesión en la consola de XenMobile con un explorador web. Asegúrate de registrar estas credenciales para usarlas más tarde.

    Cuenta de consola

    Nota:

    No aparecen caracteres, como asteriscos, cuando escribes la nueva contraseña.

  12. Pulsa Intro para confirmar la configuración. La configuración inicial del sistema se guarda.
  13. Cuando se te pregunte si estás actualizando, escribe n porque es una instalación nueva.
  14. Copia la URL completa que aparece en la pantalla y continúa esta configuración inicial de XenMobile en tu explorador web.

    URL

Configurar XenMobile en un explorador web

Después de completar la parte inicial de la configuración de XenMobile en la ventana del símbolo del sistema de tu hipervisor, completa el proceso en tu explorador web.

  1. En tu explorador web, navega hasta la ubicación proporcionada al finalizar la configuración de la ventana del símbolo del sistema.

  2. Escribe el nombre de usuario y la contraseña de la cuenta de administrador de la consola de XenMobile que creaste en la ventana del símbolo del sistema.

    Pantalla de inicio de sesión de la consola

  3. En la página Empezar, haz clic en Iniciar. Aparece la página Licencias.

  4. Configura la licencia. Si no cargas una licencia, usarás una licencia de evaluación válida durante 30 días. Para obtener más información sobre cómo agregar y configurar licencias y configurar notificaciones de caducidad, consulta Licencias.

    Importante:

    Si quieres usar la agrupación en clúster de XenMobile agregando nodos o instancias de clúster de XenMobile, debes usar la licencia de Citrix en un servidor remoto.

  5. En la página Certificados, haz clic en Importar. Aparece el cuadro de diálogo Importar.

  6. Importa tu certificado de APNs y de agente de escucha SSL. La administración de dispositivos iOS requiere un certificado de APNs. Para obtener más información sobre cómo trabajar con certificados, consulta Certificados.

    Nota:

    Este paso requiere reiniciar el servidor.

  7. Si es apropiado para el entorno, configura Citrix Gateway. Para obtener más información sobre cómo configurar Citrix Gateway, consulta Citrix Gateway y XenMobile y Configurar la configuración para tu entorno de XenMobile.

    Nota:

    • Puedes implementar Citrix Gateway en el perímetro de tu red interna (o intranet). Esa implementación proporciona un único punto de acceso seguro a los servidores, aplicaciones y otros recursos de red que residen en la red interna. En esta implementación, todos los usuarios remotos deben conectarse a Citrix Gateway antes de poder acceder a cualquier recurso de la red interna.
    • Aunque Citrix Gateway es una configuración opcional: Después de introducir datos en la página, debes borrar o completar los campos obligatorios antes de poder salir de la página.
  8. Completa la configuración de LDAP para acceder a usuarios y grupos desde Active Directory. Para obtener más información sobre cómo configurar la conexión LDAP, consulta Configuración de LDAP.

  9. Configura el servidor de notificaciones para poder enviar mensajes a los usuarios. Para obtener más información sobre la configuración del servidor de notificaciones, consulta Notificaciones.

Requisito posterior. Reinicia el servidor XenMobile para activar tus certificados.

Instalar y configurar