XenMobile® Server

Arquitetura

Os requisitos de gerenciamento de dispositivos e aplicativos da sua organização determinam os componentes do XenMobile® na sua arquitetura XenMobile. Os componentes do XenMobile são modulares e se complementam. Por exemplo, sua implantação inclui o Citrix Gateway:

  • O Citrix Gateway oferece aos usuários acesso remoto a aplicativos móveis e rastreia os tipos de dispositivos dos usuários.
  • O XenMobile é onde você gerencia esses aplicativos e dispositivos.

Implantação de componentes do XenMobile: Você pode implantar o XenMobile para permitir que os usuários se conectem a recursos em sua rede interna das seguintes maneiras:

  • Conexões com a rede interna. Se seus usuários estiverem remotos, eles podem se conectar usando uma conexão VPN ou micro VPN através do Citrix Gateway. Essa conexão fornece acesso a aplicativos e desktops na rede interna.
  • Registro de dispositivos. Os usuários podem registrar dispositivos móveis no XenMobile para que você possa gerenciar os dispositivos no console do XenMobile que se conectam aos recursos da rede.
  • Aplicativos web, SaaS e móveis. Os usuários podem acessar seus aplicativos web, SaaS e móveis do XenMobile através do Secure Hub.
  • Aplicativos baseados em Windows e desktops virtuais. Os usuários podem se conectar com o Citrix Receiver™ ou um navegador web para acessar aplicativos baseados em Windows e desktops virtuais do StoreFront ou da Web Interface.

Para obter qualquer uma dessas capacidades para um XenMobile Server local, a Citrix recomenda implantar os componentes do XenMobile na seguinte ordem:

  • Citrix Gateway. Você pode configurar as definições no Citrix Gateway para permitir a comunicação com o XenMobile, StoreFront™ ou a Web Interface usando o assistente de Configuração Rápida. Antes de usar o assistente de Configuração Rápida no Citrix Gateway, você deve instalar um dos seguintes componentes para configurar as comunicações: XenMobile, StoreFront ou a Web Interface.
  • XenMobile. Depois de instalar o XenMobile, você pode configurar políticas e definições no console do XenMobile que permitem aos usuários registrar seus dispositivos móveis. Você também pode configurar aplicativos móveis, web e SaaS. Os aplicativos móveis podem incluir aplicativos da Apple App Store ou Google Play. Os usuários também podem se conectar a aplicativos móveis que você empacota com o MDX Toolkit e carrega para o console.
  • MAM SDK ou MDX Toolkit. A tecnologia de empacotamento MDX está programada para atingir o fim da vida útil (EOL) em julho de 2023. Para continuar gerenciando seus aplicativos corporativos, você deve incorporar o MAM SDK.

    O SDK de Gerenciamento de Aplicativos Móveis (MAM) fornece funcionalidade MDX que não é coberta pelas plataformas iOS e Android. Você pode habilitar MDX e proteger aplicativos iOS ou Android. Você disponibiliza esses aplicativos em uma loja interna ou em lojas de aplicativos públicas. Consulte MDX App SDK.

  • StoreFront (opcional). Você pode fornecer acesso a aplicativos baseados em Windows e desktops virtuais do StoreFront através de conexões com o Receiver.
  • Citrix Files (opcional). Se você implantar o Citrix Files, poderá habilitar a integração de diretório corporativo através do XenMobile, que atua como um provedor de identidade SAML (Security Assertion Markup Language). Para obter mais informações sobre como configurar provedores de identidade para o ShareFile, consulte o site de suporte do ShareFile.

O XenMobile oferece gerenciamento de dispositivos e gerenciamento de aplicativos através do console do XenMobile. Esta seção descreve a arquitetura de referência para a implantação do XenMobile.

Em um ambiente de produção, a Citrix recomenda implantar a solução XenMobile em uma configuração de cluster para escalabilidade e redundância de servidor. Além disso, o uso da capacidade de descarregamento SSL do Citrix ADC pode reduzir ainda mais a carga no XenMobile Server e aumentar o throughput. Para obter mais informações sobre como configurar o clustering para XenMobile configurando dois endereços IP virtuais de balanceamento de carga no Citrix ADC, consulte Clustering.

Para obter mais informações sobre como configurar o XenMobile para uma implantação de recuperação de desastres, consulte o artigo Disaster Recovery do Guia de Implantação. Esse artigo inclui um diagrama de arquitetura.

As seções a seguir descrevem diferentes arquiteturas de referência para a implantação do XenMobile. Para diagramas de arquitetura de referência, consulte os artigos do Guia de Implantação do XenMobile, Reference Architecture for On-Premises Deployments e Architecture. Para obter uma lista completa de portas, consulte Port requirements (local) e Port requirements (nuvem).

Modo de gerenciamento de dispositivos móveis (MDM)

Importante:

Se você configurar o modo MDM e, posteriormente, mudar para o modo ENT, certifique-se de usar a mesma autenticação (Active Directory). O XenMobile não oferece suporte à alteração do modo de autenticação após o registro do usuário. Para obter mais informações, consulte Upgrade from XenMobile MDM Edition to Enterprise Edition.

O XenMobile MDM Edition oferece gerenciamento de dispositivos móveis. Para suporte à plataforma, consulte Supported device operating systems. Se você planeja usar apenas os recursos MDM do XenMobile, implante o XenMobile no modo MDM. Por exemplo, se você quiser fazer o seguinte.

  • Implantar políticas e aplicativos de dispositivos.
  • Recuperar inventários de ativos.
  • Executar ações em dispositivos, como uma limpeza de dispositivo.

No modelo recomendado, o XenMobile Server é posicionado na DMZ com um Citrix ADC opcional na frente, o que oferece mais proteção para o XenMobile.

Modo de gerenciamento de aplicativos móveis (MAM)

O MAM, também chamado de modo somente MAM, oferece gerenciamento de aplicativos móveis. Para suporte à plataforma, consulte Supported device operating systems. Se você planeja usar apenas os recursos MAM do XenMobile sem que os dispositivos se registrem para MDM, implante o XenMobile no modo MAM. Por exemplo, se você quiser fazer o seguinte.

  • Proteger aplicativos e dados em dispositivos móveis BYO.
  • Entregar aplicativos móveis corporativos.
  • Bloquear os aplicativos e limpar seus dados.

Os dispositivos não podem ser registrados no MDM.

Nesse modelo de implantação, o XenMobile Server é posicionado com o Citrix Gateway na frente, o que oferece mais proteção para o XenMobile.

Modo MDM+MAM

O uso dos modos MDM e MAM juntos oferece gerenciamento de aplicativos e dados móveis e gerenciamento de dispositivos móveis. Para suporte à plataforma, consulte Supported device operating systems. Se você planeja usar os recursos MDM+MAM do XenMobile, implante o XenMobile no modo ENT (enterprise). Por exemplo, se você quiser:

  • Gerenciar um dispositivo corporativo usando MDM
  • Implantar políticas e aplicativos de dispositivos
  • Recuperar um inventário de ativos
  • Limpar dispositivos
  • Entregar aplicativos móveis corporativos
  • Bloquear aplicativos e limpar os dados em dispositivos

No modelo de implantação recomendado, o XenMobile Server é posicionado na DMZ com o Citrix Gateway na frente, o que oferece mais proteção para o XenMobile.

XenMobile na rede interna: Outra opção de implantação é posicionar um XenMobile Server local na rede interna, em vez de na DMZ. Essa implantação é usada se sua política de segurança exigir que apenas dispositivos de rede possam ser colocados na DMZ. Nessa implantação, o XenMobile Server não está na DMZ. Portanto, não há necessidade de abrir portas no firewall interno para permitir o acesso ao SQL Server e aos servidores PKI da DMZ.

Arquitetura