This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
サーバープロパティ
サーバープロパティは、XenMobileインスタンス全体の動作、ユーザー、およびデバイスに適用されるグローバルプロパティです。使用する環境で、この記事で取り上げたサーバープロパティを評価していただくことをお勧めします。他のサーバーのプロパティを変更する前には、Citrixにご相談ください。
一部のサーバープロパティを変更すると、XenMobile Serverの各ノードの再起動が必要になります。再起動が必要なときにXenMobileによって通知されます。
一部のサーバープロパティは、パフォーマンスと安定性を向上させます。詳しくは、「XenMobileの動作の調整」を参照してください。
Android Enterpriseデバイスへの従来のAndroidアプリの配信: afw.allow.legacy.apps
がtrue
に設定されている場合、Android Enterpriseデバイスは従来のAndroidアプリとAndroid Enterpriseアプリの両方を受け取ります。false
の場合、Android EnterpriseデバイスはAndroid Enterpriseアプリのみを受け取ります。デフォルトはtrue
です。
ファイルポリシーのファイル拡張子を許可: 管理者がファイルデバイスポリシーを使用してアップロードできる、ファイルの種類のコンマ区切りの一覧でfile.extension.allowlist
を構成します。次のファイルの種類は、この許可リストに追加してもアップロードできません:
- .cab
- .appx
- .ipa
- .apk
- .xap
- .mdx
- .exe
デフォルトの値は7z,rar,zip,csv,xls,xlsx,jad,jar,pdf,bmp,gif,jpg,png,pps,ppt,pptx,bsh,js,lua,mscr,pl,py,rb,sh,tcl,txt,htm,html,doc,docx,rtf,xap
です。
管理対象Google Playストアにおけるすべてのアプリへのアクセス: true
の場合、XenMobileでは、パブリックGoogle Playストアのすべてのアプリに管理対象Google Playストアからアクセスできるようになります。このプロパティをtrue
に設定すると、すべてのAndroid Enterpriseユーザー向けのパブリックGoogle Playストアアプリが許可されます。次に、管理者は制限デバイスポリシーを使用して、これらのアプリへのアクセスを制御できます。デフォルトはfalse
です。
企業所有のデバイス登録に関するAndroid Enterpriseの作業用プロファイル:afw.work_profile_for_corporate_owned_device.enrollment_mode.enabled
がtrue
に設定されている場合、Android 11以降を実行しているデバイスは、企業所有デバイス(WPCOD)モードで仕事用プロファイルに登録できます。XenMobile Serverコンソールには、この登録モードに対する変更が反映されます。false
に設定すると、WPCOD設定は使用できません。デフォルトの値はtrue
です。
追加のAndroid Enterprise制限設定: プロパティafw.restriction.policy.v2
がtrue
に設定されている場合、Android Enterpriseデバイスでは次の制限設定を使用できます:
- アプリのアンインストールを許可
- Bluetooth共有を許可
これらの設定について詳しくは、「 制限デバイスポリシー」を参照してください。
COPEデバイスに対するAndroid Enterpriseの制限: afw.restriction.cope
をtrue
に設定すると、制限デバイスポリシーの [仕事用プロファイルで完全に管理されているデバイスに適用 /会社所有のデバイスの仕事用プロファイルに適用] 設定が有効になります。デフォルトはtrue
です。この設定について詳しくは、「 制限デバイスポリシー」を参照してください。
iOS App Storeリンクのホスト名を許可: プロパティios.app.store.allowed.hostnames
は、パブリックAPIを使用してパブリックアプリストアのアプリをサーバーにアップロードするときに使用される、許可されたホスト名のリストです。サーバーを介してアプリをアップロードするのではなく、パブリックAPIを使用してパブリックアプリストアのアプリをアップロードする場合は、このプロパティを構成します。デフォルトの値はitunes.apple.com,vpp.itunes.apple.com,apps.apple.com
です。
代替APNsポート: api.push.apple.com
に対してAPNs通知を送信および受信するには、ポート443の代わりにポート2197を使用できます。このポートは、最新のHTTP/2ベースのAPNsプロバイダーAPIを使用します。ポート2197を使用するには、プロパティapns.http2.alternate.port.enabled
をtrue
に設定します。サーバープロパティapns.http2.alternate.port.enabled
のデフォルト値はfalse
です。
ローカルユーザーが脆弱なパスワードを使用しないようパスワード検証を有効化: enable.password.strength.validation
がtrue
に設定されている場合、脆弱なパスワードを持つローカルユーザーを追加できません。false
に設定されている場合、脆弱なパスワードを使用するローカルユーザーを作成できます。デフォルトはtrue
です。
ルート化されたAndroidとジェイルブレイクされたiOSデバイスの登録をブロック: このプロパティがtrue
の場合、XenMobileはルート化されたAndroidデバイスおよびジェイルブレイクされたiOSデバイスの登録をブロックします。デフォルトはtrue
です。推奨の設定は、すべてのセキュリティレベルに対してtrue
です。
登録が必要: wsapi.mdm.required.flag
XenMobile ServerのモードがENTの場合にのみ適用され、ユーザーがMDMに登録する必要があるかどうかを指定します。このプロパティは、XenMobileインスタンスのすべてのユーザーとデバイスに適用されます。登録を必須にすることで、セキュリティが強化されます。ただし、この決定はモバイルデバイス管理(MDM:Mobile Device Management)を必要とするかどうかに左右されます。デフォルトでは、登録は必要ありません。
このプロパティがfalse
の場合、ユーザーは登録を拒否できますが、引き続きXenMobile Storeを通してデバイス上のアプリにアクセスできます。このプロパティがtrue
の場合、登録を拒否するユーザーはアプリへのアクセスが拒否されます。
ユーザーが登録した後にこのプロパティを変更すると、ユーザーを再登録する必要があります。
MDM登録が必要かどうかについて詳しくは、「デバイス管理とMDM登録」を参照してください。
マルチモード登録の有効化: プロパティenable.multimode.xms
を使用すると、AndroidおよびiOSデバイスのデバイスとアプリ両方を管理するための登録設定を制御する1つのXenMobile Serverで登録プロファイルを作成できます。さらに、新しい拡張登録プロファイル機能により、Android専用デバイスの登録と、AndroidおよびiOSデバイスのMAMのみの登録が可能になります。このプロパティがfalse
の場合、登録プロファイルを設定するときに、これらの登録オプションは使用できません。デフォルトの値はtrue
です。プロパティをfalse
に変更しても、このプロパティがtrue
のときに登録したデバイスは引き続き機能します。
Self Help Portalの有効化: shp.console.enable
がfalse
の場合、Self Help Portalにはアクセスできません。ポート443でSelf Help Portalに移動すると、404エラーが発生します。ポート4443でポータルに移動すると、「アクセスが拒否されました」というメッセージが表示されます。true
の場合、ポート443でSelf Help Portalにアクセスできます。デフォルトはfalse
です。
ローカルユーザーアカウントのロックアウト制限: 制限ポリシーを使用して、Active Directoryユーザーのサインイン試行の制限を設定できます。キーlocal.user.account.lockout.limit
を使用して、ローカルユーザーアカウントに対して同じことを行います。ユーザーがサインインを試行する際、指定したサインイン失敗回数の上限に到達すると、一定の時間が経過するまでユーザーは再試行できません。このロックされる時間は、[ローカルユーザーアカウントのロックアウト時間]プロパティを使用して構成します。デフォルトの値は6
です。
ローカルユーザーアカウントのロックアウト時間: プロパティlocal.user.account.lockout.time
を使用すると、ロックアウトされたローカルユーザーアカウントが再度サインインを試行できるまでに経過する必要のある分数を設定できます。デフォルト値は30
分です。
ファイルアップロード制限の最大サイズの有効化: アップロード設定でmax.file.size.upload.restriction
をtrue
にして最大ファイルサイズの制限を有効にします。この制限を有効にする場合は、max.file.size.upload.allowed
を使用して最大ファイルサイズを構成します。このプロパティのデフォルト値はtrue
です。
許可されるファイルアップロードの最大サイズ: max.file.size.upload.allowed
を使用すると、アップロードの最大ファイルサイズを指定できます。値の例には、500 B
、1 KB
、1 MB
、1 MiB
、1 G
、または1 GiB
が含まれます。デフォルトの値は5 MB
です。
無操作状態によるタイムアウト(分): XenMobile Serverの公開APIを使用してXenMobileコンソールやサードパーティ製アプリにアクセスする非アクティブなユーザーがログアウトされるまでの分数。タイムアウト値が0
の場合、非アクティブなユーザーはログインしたままになります。APIにアクセスするサードパーティのアプリは、通常はログインしたままにする必要があります。デフォルトは5
です。
iOSデバイス管理登録:必要な場合ルートCAをインストールする: Appleの最新の登録ワークフローでは、ユーザーが手動でMDMプロファイルをインストールする必要があります。このワークフローは、Apple Business ManagerまたはApple School Managerで割り当てられたサーバーへのMDM登録には適用されません。ただし、MDMに手動で登録する場合、iOSデバイスのユーザーにはMDMデバイス証明書のプロンプトのみが表示されます。
手動登録時のユーザーエクスペリエンスを向上させるには、サーバープロパティios.mdm.enrollment.installRootCaIfRequired
をFalseに変更することをお勧めします。デフォルト値は、Trueです。その結果、MDM登録中にSafariウィンドウが開き、ユーザーのプロファイルのインストールが簡素化されます。
最小VPP基準間隔: プロパティvpp.baseline
により、XenMobileが一括購入ライセンスをAppleから再インポートする最小間隔を設定します。ライセンス情報を更新することにより、XenMobileにすべての変更が反映されます(インポートされたアプリをVolume Purchaseから手動で削除した場合など)。デフォルトで、XenMobileはVolume Purchaseライセンスの基準を最低1440
分ごとに更新します。
多数のVolume Purchaseライセンスをインストールしている場合(たとえば、50,000個以上)、基準間隔を広げてライセンスをインポートするオーバーヘッドを減らすことをお勧めします。Appleからの頻繁なVolume Purchaseライセンス変更が予想される場合は、変更に対してXenMobileが最新状態を維持できるよう、この値を下げることをお勧めします。2つのベースライン間の最小間隔は60分です。cronジョブは60分ごとに実行されるため、Volume Purchaseベースライン間隔が60分の場合、ベースライン間の間隔は最大119分開く可能性があります。
XenMobile MDM Self Help Portalコンソールの最大非アクティブ間隔 (分): このプロパティ名には、古いXenMobileのバージョンが反映されています。このプロパティは、XenMobileコンソールの最大非アクティブ間隔を制御します。この間隔は、非アクティブなユーザーがXenMobileコンソールからログアウトされるまでの分数です。タイムアウトが0の場合、非アクティブなユーザーはログインしたままになります。デフォルトは30
です。
Nexmo SMSゲートウェイのサポートが廃止となりました: プロパティdeprecate.carrier.sms.gateway
により、デフォルトでTrueに設定されているNexmo SMSゲートウェイのサポートが削除されます。Nexmo SMSは、Self Help Portalでも廃止されます。
モバイルサービスプロバイダー(MSP)インターフェイスのサポートは廃止されました: プロパティdeprecate.mobile.service.provider
により、デフォルトでTrueに設定されているMSPインターフェイスがXenMobile Serverコンソールから削除されます。
Windows Information Protectionポリシーのサポートが廃止となりました: Windowsの発表によると、XenMobile ServerでのWindows Information Protection(WIP)のサポートは廃止となりました。サーバープロパティwindows.wip.deprecation
により、デフォルトでTrueに設定されているWIPのサポートが削除されます。
Android EnterpriseのOS更新の制御ポリシーにおける[Enterprise FOTAの制御]フィールドのサポートは廃止されました: プロパティafw.disable.osupdate.efota
がTrueに設定されている場合、Android EnterpriseのOS更新の制御ポリシーで [Enterprise FOTAの制御] フィールドは廃止されます。デフォルト値はTrueに設定されています。
macOSデバイスでのエンタープライズ アプリのサポート: プロパティmac.app.push
がTrueに設定されている場合、エンタープライズ アプリは、macOSを実行しているデバイスにダウンロードされると自動的にインストールされます。デフォルト値は Trueに設定されています。
iOSデバイスでのeSimのサポート: プロパティios.esim.support
がTrueに設定されている場合、XenMobile ServerはiOSデバイスからeSim情報を取得し、ユーザーインターフェイスにeSim関連のデバイスプロパティを表示します。
Android Enterpriseの802.1x設定のWi-Fiポリシーで[ドメイン]フィールドをサポート: プロパティafw.network.domain.support
がTrueに設定されている場合、Android Enterpriseの802.1x設定に [ドメイン] フィールドが追加されます。
iOSのオプションアプリの自動更新のサポート: apple.ios.optional_app_update
プロパティがTrueに設定されている場合、Citrix Secure HubストアからサブスクライブされたiOSのオプションアプリも自動的に更新されます。デフォルト値はFalseに設定されています。
アプリ展開の合計試行回数とインストールされているアプリトップ100に関するデバイスレポートの機能強化: プロパティdevice.report.enhancement.enabled
がTrueに設定されている場合、 アプリ展開の合計試行回数にオペレーティングシステムバージョンとデバイスモデルの2つの新しい列が追加されました。また、新しいデバイスレポート、インストールされているアプリトップ100が追加され、各プラットフォームにインストールされている上位100件のアプリを表示します。
Android EnterpriseのVPNポリシーでの常時VPNオプションのサポート: プロパティafw.policy.vpn_always_on_lockdown
がTrueに設定されている場合、VPN常時接続を有効にするとロックダウンを有効にするのオプションがAndroid EnterpriseプラットフォームのVPNポリシーに追加されます。デフォルト値は、Trueです。
Android Enterpriseのオプションポリシーにおける常時VPNオプションのサポートは廃止されました: プロパティafw.policy.hide_vpn_always_on
により、Android EnterpriseプラットフォームのXenMobileオプションポリシーから [常時VPNに接続] オプションが削除されます。デフォルト値は、Trueです。
レガシMDX非推奨アラート: プロパティlegacy.mdx.deprecation.alert
がTrueに設定されている場合、公開されているレガシMDXモードのMDXアプリがあると、XenMobile Serverコンソールにアラートが表示されます。デフォルト値は、Trueです。
新しいhttp v1 APIを使用するように移行されたFirebase Cloud Messagingのサポート: プロパティafw.fcm.httpv1.migration
がTrueに設定されている場合、新しい HTTP v1 APIでFirebase Cloud Messagingを使用できます。デフォルト値は、Falseです。
共有
共有
この記事の概要
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.