XenMobile® Server

Serviço AutoDiscovery do XenMobile®

O serviço AutoDiscovery simplifica o processo de registro para usuários por meio da descoberta de URL baseada em e-mail. O serviço AutoDiscovery também oferece recursos como verificação de registro, fixação de certificado e outros benefícios para clientes do Citrix Workspace™. O serviço, hospedado no Citrix Cloud™, é uma parte importante de muitas implantações do XenMobile.

Com o serviço AutoDiscovery, os usuários:

  • Podem usar suas credenciais de rede corporativa para registrar seus dispositivos.
  • Não precisam inserir detalhes sobre o endereço do XenMobile Server.
  • Inserem seu nome de usuário no formato de nome principal de usuário (UPN). Por exemplo, user@mycompany.com.

Recomendamos que você use o serviço AutoDiscovery para ambientes de alta segurança. O serviço AutoDiscovery oferece suporte à fixação de certificado de chave pública, o que impede ataques man-in-the-middle. A fixação de certificado garante que o certificado assinado pela sua empresa seja usado quando os clientes Citrix se comunicam com o XenMobile. Para configurar a fixação de certificado para seus sites XenMobile, entre em contato com o Suporte Citrix. Para obter informações sobre fixação de certificado, consulte Fixação de certificado.

Para acessar o serviço AutoDiscovery, navegue até https://adsui.cloud.com (comercial) ou https://adsui.cem.cloud.us (governo).

Pré-requisitos

  • O novo serviço AutoDiscovery no Citrix Cloud requer a versão mais recente do Secure Hub:
    • Para iOS, Secure Hub versão 21.6.0 ou posterior
    • Para Android, Secure Hub versão 21.8.5 ou posterior

      Dispositivos que executam versões anteriores do Secure Hub podem sofrer interrupções no serviço.

  • Para acessar o novo serviço AutoDiscovery, você deve ter uma conta de administrador do Citrix Cloud com acesso total. O serviço AutoDiscovery não oferece suporte a contas de administrador com acesso personalizado. Se você não tiver uma conta, consulte Inscrever-se no Citrix Cloud.

    A Citrix migrou todos os registros AutoDiscovery existentes para o Citrix Cloud sem interrupção no serviço. Os registros migrados não aparecem automaticamente no novo console. Você deve reivindicar domínios no novo serviço AutoDiscovery para comprovar a propriedade. Para obter mais informações, consulte CTX312339.

  • Antes de começar a usar o serviço AutoDiscovery para suas implantações do Endpoint Management, verifique e reivindique seu domínio. Você pode reivindicar até 10 domínios. A reivindicação associa o domínio verificado ao serviço AutoDiscovery. Para reivindicar mais de 10 domínios, abra um tíquete SRE ou entre em contato com o Suporte Técnico da Citrix.
  • Use a configuração de Porta MAM em vez de FQDN do Citrix Gateway para direcionar o tráfego MAM para seu data center. Se você inserir um nome de domínio totalmente qualificado junto com a porta do seu Citrix Gateway, o dispositivo cliente usará a configuração da opção Porta MAM.
  • Se um bloqueador de anúncios impedir a abertura do site, certifique-se de desativar o bloqueador de anúncios para todo o site.

Reivindicar um domínio

  1. Na guia Claims > Domains (Reivindicações > Domínios), clique em Add Domain (Adicionar Domínio).

    Adicionar um domínio

  2. Na caixa de diálogo que aparece, insira o nome de domínio do seu ambiente XenMobile e clique em Confirm (Confirmar). Seu domínio aparece em Claims > Domains (Reivindicações > Domínios).

    Reivindicar um domínio

  3. No domínio que você adicionou, clique no menu de reticências e selecione Verify Domain (Verificar Domínio) para iniciar o processo de verificação. A página Verify your domain (Verificar seu domínio) aparece.

    Iniciar a verificação

  4. Na página Verify your domain (Verificar seu domínio), siga as instruções para verificar a propriedade do domínio.

    Verificar seu domínio

    1. Clique em Copy (Copiar) para copiar o token DNS para a área de transferência.

    2. Crie um registro DNS TXT no arquivo de zona do seu domínio. Para fazer isso, acesse o portal do seu provedor de hospedagem de domínio e adicione o token DNS que você copiou.

      A captura de tela a seguir mostra um portal de provedor de hospedagem de domínio. Seu portal pode parecer diferente.

      Verificar seu domínio

    3. No Citrix Cloud, na página Verify your domain (Verificar seu domínio), clique em Start DNS Check (Iniciar Verificação de DNS) para começar a detectar seu registro DNS TXT. Se você quiser verificar o domínio mais tarde, clique em Verify Domain Later (Verificar Domínio Mais Tarde).

    O processo de verificação geralmente leva cerca de uma hora. No entanto, pode levar até dois dias para retornar uma resposta. Não há problema em fazer logoff e logon novamente durante a verificação de status.

    Após a conclusão da configuração, o status do seu domínio muda de Pending (Pendente) para Verified (Verificado).

  5. Depois de reivindicar seu domínio, forneça informações sobre o serviço AutoDiscovery. Clique no menu de reticências no domínio que você adicionou e clique em Add Endpoint Management Info (Adicionar Informações do Endpoint Management). A página AutoDiscovery Service Information (Informações do Serviço AutoDiscovery) aparece.

  6. Insira as seguintes informações e clique em Save (Salvar).

    • Endpoint Management Server FQDN: Insira o nome de domínio totalmente qualificado do XenMobile Server. Por exemplo: example.xm.cloud.com. Essa configuração é usada para tráfego de controle MDM e MAM.

    • Citrix Gateway FQDN: Insira o nome de domínio totalmente qualificado do Citrix Gateway, no formato FQDN ou FQDN:porta. Por exemplo: example.com. Essa configuração é usada para direcionar o tráfego MAM para seu data center. Para implantações somente MDM, deixe este campo em branco.

      Nota:

      A Citrix recomenda que você use a configuração de Porta MAM em vez de FQDN do Citrix Gateway para controlar o tráfego MAM. Se você inserir um nome de domínio totalmente qualificado junto com a porta do seu Citrix Gateway, o dispositivo cliente usará a configuração da opção Porta MAM.

    • Instance Name: Insira o nome da instância do XenMobile Server que você configurou anteriormente. Se você não tiver certeza sobre o nome da sua instância, deixe o valor padrão zdm.

    • MDM Port: Insira a porta usada para tráfego de controle MDM e registro MDM. Para serviços baseados em nuvem, o padrão é 443.

    • MAM Port: Insira a porta usada para tráfego de controle MAM, registro MAM, registro iOS e enumeração de aplicativos. Para serviços baseados em nuvem, o padrão é 8443.

Solicitar AutoDiscovery para dispositivos Windows

Se você planeja registrar dispositivos Windows, faça o seguinte:

  1. Entre em contato com o Suporte Citrix e crie uma solicitação de suporte para habilitar o AutoDiscovery do Windows.

  2. Obtenha um certificado SSL público assinado e não curinga para enterpriseenrollment.mycompany.com. A parte mycompany.com é o domínio que possui as contas que os usuários usam para se registrar. Anexe o certificado SSL no formato .pfx e sua senha à solicitação de suporte criada na etapa anterior.

    Para usar mais de um domínio para registrar dispositivos Windows, você também pode usar um certificado multidomínio com a seguinte estrutura:

    • Um SubjectDN com um CN que especifica o domínio principal que ele atende (por exemplo, enterpriseenrollment.mycompany1.com).
    • Os SANs apropriados para os domínios restantes (por exemplo, enterpriseenrollment.mycompany2.com, enterpriseenrollment.mycompany3.com e assim por diante).
  3. Crie um registro de nome canônico (CNAME) em seu DNS e mapeie o endereço do seu certificado SSL (enterpriseenrollment.mycompany.com) para autodisc.xm.cloud.com.

    Quando um usuário de dispositivo Windows se registra usando um UPN, o servidor de registro Citrix:

    • Fornece os detalhes do seu XenMobile Server.
    • Instrui o dispositivo a solicitar um certificado válido do XenMobile.

Neste ponto, você pode registrar todos os dispositivos compatíveis. Vá para a próxima seção para se preparar para entregar recursos aos dispositivos.

Serviço AutoDiscovery do XenMobile®