Citrix Content Collaboration para Endpoint Management

Os clientes do Citrix Content Collaboration for Endpoint Management são versões compatíveis com MDX dos clientes móveis do Citrix Files. Esses clientes fornecem acesso seguro e integrado aos dados em outros aplicativos preparados no MDX. Os clientes do Citrix Content Collaboration for Endpoint Management também se beneficiam dos recursos do MDX, como micro VPN, logon único (SSO) com Secure Hub e autenticação de dois fatores.

O Citrix Files é um serviço de sincronização e compartilhamento de arquivos empresariais que permite aos usuários trocar documentos de forma fácil e segura. O Citrix Files oferece aos usuários várias opções de acesso, incluindo clientes móveis do Citrix Files, como o Citrix Files para telefones Android e o Citrix Files para iPad.

Você pode integrar o Citrix Files com o Endpoint Management para fornecer o conjunto completo de recursos do Citrix Files ou fornecer acesso somente aos conectores de zonas de armazenamento. Por padrão, o console do Citrix Endpoint Management permite a configuração somente do Citrix Files. Para configurar o Endpoint Management para uso com conectores de zonas de armazenamento, consulte Usar o Citrix Content Collaboration com o Endpoint Management na documentação do Citrix Endpoint Management.

Use o Endpoint Management, o Citrix Files, o controlador de zonas de armazenamento e o Citrix ADC da seguinte maneira para implantar e gerenciar o Citrix Content Collaboration para clientes do Endpoint Management:

  • Quando o Endpoint Management é configurado com o Citrix Files, o Endpoint Management atua como um provedor de identidade SAML (IdP) e implanta o Citrix Content Collaboration para clientes do Endpoint Management. O Citrix Files gerencia dados do Citrix Files. Nenhum dado do Citrix Files passa pelo Endpoint Management.
  • Quando o Endpoint Management é configurado com o Citrix Files ou com conectores de zonas de armazenamento, o controlador de zonas de armazenamento fornece conectividade aos dados em compartilhamentos de rede e no SharePoint. Os usuários acessam seus dados armazenados por meio dos aplicativos móveis de produtividade do Citrix Files. Os usuários podem editar documentos do Microsoft Office, visualizar e fazer anotações em arquivos PDF do Adobe em dispositivos móveis.
  • O Citrix ADC gerencia solicitações de usuários externos, protegendo suas conexões, balanceando solicitações de carga e manipulando a alternância de conteúdo para conectores de zonas de armazenamento.

Para requisitos de sistema do Citrix Content Collaboration for Endpoint Management e de outros aplicativos móveis de produtividade, consulte Suporte para aplicativos móveis de produtividade.

Como os clientes do Citrix Content Collaboration for Endpoint Management difere dos clientes móveis do Citrix Files

A seguir, são descritas as diferenças entre os clientes do Citrix Content Collaboration for Endpoint Management e os clientes móveis do Citrix Files.

Acesso do usuário

Clientes do Citrix Content Collaboration for Endpoint Management:

Os usuários obtêm e abrem os clientes do Citrix Content Collaboration for Endpoint Management no Secure Hub.

Clientes móveis do Citrix Files:

Os usuários obtêm clientes móveis do Citrix Files em lojas de aplicativos.

SSO

Clientes do Citrix Content Collaboration for Endpoint Management:

Para integração do Endpoint Management com o Citrix Files: você pode configurar o Endpoint Management como um IdP SAML para o Citrix Files. Nessa configuração, o Secure Hub obtém um token SAML para o cliente do Citrix Content Collaboration for Endpoint Management, usando o Endpoint Management como o IdP SAML. Um usuário que inicia o cliente Citrix Content Collaboration for Endpoint Management, mas não está conectado ao Secure Hub, é solicitado a conectar-se ao Secure Hub. O usuário não precisa saber seu domínio ou informações de conta do Citrix Files.

Clientes móveis do Citrix Files:

Você pode configurar o Endpoint Management e o Citrix Gateway como um IdP SAML para o Citrix Files. Nessa configuração, um usuário que faz logon no Citrix Files usando um navegador da Web ou outros clientes do Citrix Files é redirecionado para o ambiente do Endpoint Management para autenticação do usuário. Após a autenticação bem-sucedida pelo Endpoint Management, o usuário recebe um token SAML válido para logon na conta do Citrix Files.

Micro VPN

Clientes do Citrix Content Collaboration for Endpoint Management:

Usuários remotos podem se conectar usando uma conexão VPN ou micro VPN por meio do Citrix Gateway para acessar aplicativos e áreas de trabalho na rede interna. Essa função, disponível por meio da integração do Citrix ADC com o Endpoint Management, é transparente para os usuários.

Clientes móveis do Citrix Files:

Não aplicável.

Autenticação de dois fatores

Clientes do Citrix Content Collaboration for Endpoint Management:

A integração do Citrix ADC com o Endpoint Management também oferece suporte à autenticação usando uma combinação de autenticação de certificado de cliente e outro tipo de autenticação, como LDAP ou RADIUS.

Clientes móveis do Citrix Files:

Não aplicável.

Permissões de pasta

Clientes do Citrix Content Collaboration for Endpoint Management e clientes móveis do Citrix Files:

Para integração do Endpoint Management com o Citrix Files: determinado pelo Citrix Files.

Proteção de acesso a documentos

Clientes do Citrix Content Collaboration for Endpoint Management:

Os usuários podem abrir anexos recebidos no Secure Mail ou baixados por qualquer aplicativo preparado no MDX. Somente aplicativos preparados no MDX aparecem quando o usuário executa uma ação Abrir em. Dados de um aplicativo não preparado não estão disponíveis para um cliente do Citrix Content Collaboration for Endpoint Management. Os usuários do Secure Mail podem anexar arquivos do repositório do Citrix Files sem precisar baixar o arquivo para o dispositivo. Se um usuário tiver preparado e despreparado o Citrix Files em um dispositivo, o cliente preparado do Citrix Files não poderá acessar os arquivos na conta pessoal do Citrix Files do usuário. O cliente preparado do Citrix Files pode acessar apenas o subdomínio do Citrix Files configurado no Endpoint Management.

Clientes móveis do Citrix Files:

Os usuários podem abrir anexos de qualquer aplicativo.

Acesso à conta do Citrix Files

Clientes do Citrix Content Collaboration for Endpoint Management:

Para integração do Endpoint Management com o Citrix Files: para acessar uma conta pessoal do Citrix Files ou uma conta de terceiros do Citrix Files, os usuários devem usar uma versão não MDX do Citrix Files no dispositivo.

Clientes móveis do Citrix Files:

Para integração do Endpoint Management com o Citrix Files: disponível nos clientes do Citrix Files.

Políticas de dispositivo

Clientes do Citrix Content Collaboration for Endpoint Management e clientes móveis do Citrix Files:

As políticas de dispositivo do Endpoint Management e do Citrix Files se aplicam aos clientes do Citrix Content Collaboration for Endpoint Management. Por exemplo, no console do Endpoint Management, você pode executar um apagamento do dispositivo. No console do Citrix Files, você pode apagar remotamente o aplicativo Citrix Files.

Políticas de MDX

Clientes do Citrix Content Collaboration for Endpoint Management:

As políticas do MDX permitem que você configure as definições no Citrix Endpoint Management que a loja de aplicativos Endpoint Management aplica. As políticas disponíveis somente por meio do MDX incluem a capacidade de bloquear as operações de câmera, microfone, redação de email, captura de tela e recortar, copiar e colar na área de transferência.

Clientes móveis do Citrix Files:

Não aplicável.

Criptografia de dados

Clientes do Citrix Content Collaboration for Endpoint Management e clientes móveis do Citrix Files:

Criptografa todos os dados armazenados usando AES-256 e protege os dados em trânsito com SSL 3.0 e criptografia mínima de 128 bits.

Disponibilidade

Clientes do Citrix Content Collaboration for Endpoint Management:

Os clientes do Citrix Content Collaboration for Endpoint Management estão incluídos nas edições Endpoint Management Advanced e Enterprise.

Clientes móveis do Citrix Files:

Todas as edições do Endpoint Management incluem todos os recursos do Citrix Files. Você pode integrar o Endpoint Management com o conjunto completo de recursos do Citrix Files ou apenas conectores de zonas de armazenamento.

Integração e entrega dos clientes do Citrix Content Collaboration for Endpoint Management

Para integrar e entregar os clientes do Citrix Content Collaboration for Endpoint Management, siga estas etapas gerais:

  1. Ative o Endpoint Management como um IdP SAML para o Citrix Files, para fornecer SSO dos clientes do Citrix Files para o Citrix Files. Para fazer isso, você deve configurar as informações da conta do Citrix Files no Endpoint Management. Para obter mais informações, consulte a seção “Para configurar as informações da conta do Citrix Files no Endpoint Management para SSO”.

    Importante:

    Para usar o Endpoint Management como um IdP SAML para clientes não MDX do Citrix Files, como o aplicativo Web do Citrix Files e os clientes do Citrix Files Sync, é necessária configuração extra.

  2. Baixe os clientes do Citrix Files.

  3. Adicione os clientes do Citrix Files ao Endpoint Management. Para obter detalhes, consulte “Para adicionar o Citrix Files ao Endpoint Management” mais adiante neste artigo.

  4. Valide sua configuração. Para obter detalhes, consulte “Para validar clientes do Citrix Files”, mais adiante neste artigo.

    Imagem para configurar o Citrix Files no Endpoint Management

Sobre as configurações:

  • Domínio é o subdomínio do Citrix Files a ser usado pelos clientes.

  • Somente os usuários nos DGs selecionados têm acesso do SSO aos Citrix Files dos clientes.

    Se um usuário em um DG não tiver uma conta do Citrix Files, o Endpoint Management provisionará o usuário no Citrix Files quando você adicionar o cliente do Citrix Files ao Endpoint Management.

  • As informações de logon da conta de administrador do Citrix Files são usadas pelo Endpoint Management para salvar as configurações SAML no plano de controle do Citrix Files.

Importante:

A configuração que ativa o SSO de clientes do Citrix Files para o Citrix Files não autentica usuários em compartilhamentos de rede ou bibliotecas de documentos do SharePoint. O acesso a essas fontes de dados do conector requer autenticação no domínio do Active Directory no qual os compartilhamentos de rede ou servidores do SharePoint residem.

Para configurar informações da conta do Citrix Files no Endpoint Management para SSO

Para ativar o SSO do Secure Hub para aplicativos móveis de produtividade, especifique as informações da conta do Citrix Files e da conta de serviço do administrador do Citrix Files no console do Endpoint Management. Com essa configuração, o Endpoint Management atua como um IdP SAML para Citrix Files, para clientes de aplicativos móveis de produtividade, clientes do Citrix Files e clientes não MDX do Citrix Files. Quando um usuário inicia um cliente de aplicativo móvel de produtividade, o Secure Hub obtém um token SAML para o usuário do Endpoint Management e o envia para o cliente do Citrix Files.

No console do Endpoint Management, clique em Configurar > Content Collaboration, que é o antigo nome do Citrix Files.

Para adicionar clientes do Citrix Content Collaboration for Endpoint Management ao Endpoint Management

Ao adicionar clientes do Citrix Content Collaboration for Endpoint Management ao Endpoint Management, você pode ativar o acesso do SSO às fontes de dados do Connector dos clientes do Citrix Content Collaboration for Endpoint Management. Para fazer isso, configure a política de Acesso à rede e a política de Modo VPN preferencial conforme descrito nesta seção.

Pré-requisitos

  • O Endpoint Management deve conseguir acessar seu subdomínio do Citrix Files. Para testar a conexão, faça ping no seu subdomínio do Citrix Files a partir do servidor do Endpoint Management.

  • O fuso horário configurado para sua conta do Citrix Files e para o hipervisor que executa o Endpoint Management deve ser o mesmo. Se o fuso horário for diferente, as solicitações de SSO poderão falhar porque o token SAML pode não acessar o Citrix Files dentro do prazo esperado. Para configurar o servidor NTP para o Endpoint Management, use a interface de linha de comando do Endpoint Management.

    Nota:

    O host Hyper-V define a hora em uma VM do Linux para o fuso horário local e não UTC.

  • Faça logon na conta do ShareFile como administrador e verifique as configurações do SAML SSO em Configurações > Configurações do administrador > Segurança > Login & Política de segurança > Configuração do logon único/SAML 2.0.

  • Baixe os clientes do Citrix Content Collaboration for Endpoint Management.

Etapas:

  1. No console do Endpoint Management, clique em Configurar > Aplicativos e clique em Adicionar.
  2. Clique em MDX.
  3. Insira um Nome e, opcionalmente, uma Descrição e Categoria do aplicativo para o aplicativo.
  4. Clique em Avançar e carregue o arquivo .mdx para o cliente do Citrix Content Collaboration for Endpoint Management.
  5. Clique em Avançar para configurar as informações e políticas do aplicativo.

    A configuração que ativar o SSO dos clientes do Citrix Content Collaboration for Endpoint Management para o Citrix Files não autentica usuários em compartilhamentos de rede ou bibliotecas de documentos do SharePoint.

  6. Para habilitar o SSO entre o micro VPN do Secure Hub e o controlador de zonas de armazenamento, conclua a seguinte configuração de política:

    • Defina a política de Acesso à rede como Com túnel para a rede interna.

      Nesse modo, a estrutura do MDX intercepta todo o tráfego de rede do cliente do Citrix Content Collaboration for Endpoint Management. O tráfego de rede é então redirecionado por meio do Citrix Gateway usando uma micro VPN específica do aplicativo.

    • Defina a política do Modo VPN preferencial como Com túnel – SSO de Web.

      Nesse modo de tunelamento, a estrutura do MDX encerra o tráfego SSL/HTTP de um aplicativo MDX, que então inicia novas conexões com conexões internas em nome do usuário. Essa configuração de política permite que o framework de MDX detecte e responda aos desafios de autenticação emitidos por servidores da web.

  7. Conclua as Atribuições do Grupo de Entrega (DG) e as Aprovações conforme necessário.

Somente os usuários nos DGs selecionados têm acesso do SSO ao Citrix Files dos clientes do Citrix Content Collaboration for Endpoint Management. Se um usuário em um DG não tiver uma conta do Citrix Files, o Endpoint Management provisionará o usuário no Citrix Files quando você adicionar o cliente do Citrix Content Collaboration for Endpoint Management ao Endpoint Management.

Para validar os clientes do Citrix Content Collaboration for Endpoint Management

  1. Após concluir a configuração descrita neste artigo, inicie o cliente do Citrix Content Collaboration for Endpoint Management. O Citrix Files não solicita que você faça logon.
  2. No Secure Mail, escreva um email e adicione um anexo do Citrix Files. A página inicial do Citrix Files é aberta sem solicitar que você faça logon.

Nota:

Citrix Content Collaboration para Endpoint Management