XenMobile® Server

Novidades no XenMobile Server 10.16

Suporte contínuo para as políticas Clássicas descontinuadas do Citrix ADC

A Citrix anunciou recentemente a descontinuação de alguns recursos baseados em políticas Clássicas a partir do Citrix ADC 12.0 build 56.20. Os avisos de descontinuação do Citrix ADC não têm impacto nas integrações existentes do XenMobile Server com o Citrix Gateway. O XenMobile Server continua a oferecer suporte às políticas Clássicas e nenhuma ação é necessária.

Anúncios de descontinuação

Para aviso prévio dos recursos do Citrix XenMobile que estão sendo desativados, consulte Descontinuação.

Antes de atualizar endpoints para iOS 14.5

Antes de atualizar qualquer endpoint para iOS 14.5, a Citrix recomenda que você execute as seguintes ações para mitigar falhas de aplicativos:

  • Atualize o Citrix Secure Mail e o Secure Web para 21.2.X ou superior. Consulte Atualizar aplicativos MDX ou corporativos.
  • Se você usa o MDX Toolkit, empacote todos os aplicativos iOS de terceiros com o MDX Toolkit 21.3.X ou superior. Verifique a página de download do MDX Toolkit para a versão mais recente.

Antes de atualizar um Citrix ADC local

A atualização de um Citrix ADC local para determinadas versões pode resultar em um erro de logon único. O logon único no Citrix Files ou na URL de domínio do ShareFile em um navegador com a opção Logon de Funcionário da Empresa resulta em um erro. O usuário não consegue fazer logon.

Para contornar esse problema: Se você ainda não executou o seguinte comando da CLI do ADC no Citrix Gateway, execute-o para habilitar o SSO global:

`set vpn parameter SSO ON`
`bind vpn vs <vsName> -portalTheme X1`

Para obter mais informações, consulte:

Depois de concluir a solução alternativa, os usuários podem se autenticar no Citrix Files ou na URL de domínio do ShareFile usando o SSO em um navegador com a opção Logon de Funcionário da Empresa. [CXM-88400]

Antes de atualizar para o XenMobile 10.16 (local)

Alguns requisitos de sistema foram alterados. Para obter informações, consulte Requisitos de sistema e compatibilidade e Compatibilidade do XenMobile.

  1. Se a máquina virtual que executa o XenMobile® Server a ser atualizado tiver menos de 8 GB de RAM, recomendamos aumentar a RAM para pelo menos 8 GB.

  2. Atualize seu Citrix License Server para 11.17.2.0 Build 47000 ou posterior antes de atualizar para a versão mais recente do XenMobile Server 10.16.

    A versão mais recente do XenMobile requer o Citrix License Server 11.17 (versão mínima).

    Nota:

    A data dos Customer Success Services (anteriormente, data do Subscription Advantage) no XenMobile 10.16 é 15 de novembro de 2022. A data dos Customer Success Services em sua licença Citrix deve ser posterior a esta data.

    Você pode visualizar a data ao lado da licença no License Server. Se você conectar a versão mais recente do XenMobile a um ambiente de License Server mais antigo, a verificação de conectividade falhará e você não poderá configurar o License Server.

    Para renovar a data em sua licença, baixe o arquivo de licença mais recente do Portal Citrix e carregue o arquivo para o Servidor de Licenciamento. Consulte Customer Success Services.

    O License Activation Service (LAS) é a tecnologia de próxima geração para ativações de produtos em todo o conjunto de produtos Citrix. Se o License Activation Service estiver habilitado no 10.15 Rolling Patch 13 ou Rolling Patches posteriores, a atualização direta para 10.16.0.48 redefinirá a configuração do License Activation Service. Continue a aplicar os rolling patches 10.16 da versão 10.16 Rolling Patch 7 ou posterior, onde o License Activation Service pode ser reconfigurado. Os dispositivos existentes permanecem inalterados.

  3. Para um ambiente em cluster: as implantações de políticas e aplicativos iOS para dispositivos que executam iOS 11 e posterior têm os seguintes requisitos:

    • Se o Citrix Gateway estiver configurado para persistência SSL, você deve abrir a porta 80 em todos os nós do XenMobile Server.
  4. Recomendação: Antes de instalar uma atualização do XenMobile, use a funcionalidade em sua VM para tirar um instantâneo do seu sistema. Além disso, faça backup do seu banco de dados de configuração do sistema. Se você tiver problemas durante uma atualização, backups completos permitem que você se recupere.

Para atualizar

Com esta versão, o XenMobile oferece suporte ao VMware ESXi 7.0. Certifique-se de atualizar para 10.14 ou posterior, antes de instalar ou atualizar o ESXi 7.0.

Você pode atualizar diretamente para o XenMobile 10.16 a partir do XenMobile 10.15.x ou 10.14.x. Para fazer a atualização, baixe o binário mais recente disponível: Vá para a página de downloads da Citrix. Navegue até Citrix Endpoint Management (XenMobile) > XenMobile Server > Product Software > XenMobile Server 10. No bloco do software XenMobile Server para seu hipervisor, clique em Download File.

Para carregar a atualização, use a página Gerenciamento de Versões no console do XenMobile. Consulte Para atualizar usando a página Gerenciamento de Versões.

Depois de atualizar

Se a funcionalidade que envolve conexões de saída parar de funcionar e você não tiver alterado a configuração de suas conexões, verifique o log do XenMobile Server para erros como o seguinte: “Unable to connect to the VPP Server: Host name ‘192.0.2.0’ does not match the certificate subject provided by the peer”.

  • O erro de validação de certificado significa que você deve desabilitar a verificação do nome do host no XenMobile Server.
  • Por padrão, a verificação do nome do host está habilitada em conexões de saída, exceto para o servidor Microsoft PKI.
  • Se a verificação do nome do host interromper sua implantação, altere a propriedade do servidor disable.hostname.verification para true. O valor padrão desta propriedade é false.

Atualizações de plataforma

  • Suporte para Android 14: O XenMobile Server e os aplicativos de produtividade móvel da Citrix agora oferecem suporte a atualizações de dispositivos Android Enterprise para Android 14. Para obter mais informações sobre os benefícios de segurança e privacidade, consulte a documentação do Android.
  • Suporte para iOS 17: O XenMobile Server e os aplicativos de produtividade móvel da Citrix agora são compatíveis com iOS 17, mas atualmente não oferecem suporte a nenhum novo recurso do iOS 17.
  • Suporte para macOS 14: O XenMobile Server e os aplicativos de produtividade móvel da Citrix agora são compatíveis com macOS 14, mas atualmente não oferecem suporte a nenhum novo recurso do macOS 14.

Acesso a relatórios de Dispositivos e Aplicativos

Anteriormente, a página de relatórios Dispositivos e Aplicativos exibia as informações sobre todos os dispositivos e aplicativos para todos os usuários, independentemente de seu grupo de usuários, mesmo que o controle de acesso baseado em função (RBAC) fosse aplicado.

A partir da versão XenMobile Server 10.16, a página de relatórios Dispositivos e Aplicativos exibe os dispositivos e aplicativos específicos para os grupos de usuários definidos em Para grupos de usuários específicos que a função RBAC tem permissão para gerenciar. Para obter mais informações sobre como configurar funções com RBAC, consulte Configurar funções com RBAC.

Adicionado um novo campo obrigatório “Domínio” nas configurações 802.1x para Android Enterprise

Um novo campo Domínio é adicionado na página de configurações de política de rede da plataforma Android Enterprise para o tipo de autenticação 802.1x EAP. Para obter mais informações, consulte Configurações 802.1x para Android Enterprise.

Adicionadas novas configurações na política de dispositivo Restrições e na política de dispositivo Exchange para iOS

  • Adicionada uma nova configuração Permitir Mail Drop na política de dispositivo Exchange para iOS. Para obter mais informações, consulte Política de dispositivo Exchange - configurações do iOS.

  • Adicionadas as seguintes novas configurações na política de dispositivo Restrições para iOS:

    • Permitir inicialização para recuperação por um dispositivo não emparelhado
    • Instalar resposta de segurança rápida
    • Remover resposta de segurança rápida
    • Permitir proteção de privacidade de e-mail
    • NFC
    • Permitir App clips
    • Permitir publicidade personalizada da Apple
    • Desbloqueio automático

Para obter mais informações, consulte Política de dispositivo Restrições - configurações do iOS.

Adicionados novos campos URL de logon OAuth e URL de solicitação de token OAuth nas configurações da política de dispositivo Exchange para iOS

A partir da versão XenMobile Server 10.16, os campos URL de logon OAuth e URL de solicitação de token OAuth são adicionados sob o botão de rádio Política do Exchange > iOS > Usar OAuth. Para obter mais informações, consulte Política de dispositivo Exchange.

Adicionada nova política de dispositivo Chave da Plataforma Knox para Empresas

Uma nova política de dispositivo chamada Chave da Plataforma Knox para Empresas foi adicionada. Esta política permite que você forneça as informações de licença necessárias da Samsung Knox Platform for Enterprise (KPE) e use as licenças KPE para aprimorar a segurança do seu dispositivo Samsung. Para obter mais informações, consulte Política de dispositivo Chave da Plataforma Knox para Empresas.

Clonar um grupo de entrega para usar como base para um novo grupo de entrega

Este recurso permite copiar um grupo de entrega complexo que inclui várias políticas, aplicativos e ações. Você pode então editar a cópia, como adicionar perfis de registro ou um novo conjunto de usuários do Active Directory. Para obter detalhes, consulte Clonar um grupo de entrega.

Suporte para Apple Business Manager para iPads compartilhados

A partir da versão XenMobile Server 10.16, os iPads compartilhados oferecem suporte ao Apple Business Manager (ABM) com o XenMobile Server. Isso permite que você faça logon nos iPads compartilhados usando as contas ABM e os utilize. Para obter mais informações, consulte Configurando iPads compartilhados.

Adicionada nova ação de segurança chamada Excluir Todos os Usuários para iPads compartilhados

A partir da versão XenMobile Server 10.16, uma nova ação de segurança chamada Excluir Todos os usuários é adicionada para iPads compartilhados no XenMobile Server. Isso permite que você exclua todos os usuários do dispositivo. Para obter mais informações, consulte Ações de segurança para iPads compartilhados.

A política de dispositivo de atributos de aplicativo oferece suporte a novos atributos de aplicativo iOS

Agora você pode especificar os seguintes atributos para aplicativos instalados em dispositivos iOS:

  • Aplicativo removível: Especifique se o aplicativo pode ser removido pelos usuários quando é um aplicativo gerenciado.
  • Habilitar download direto de domínio associado: Especifique se o aplicativo pode realizar a verificação de associação de site reivindicada diretamente nos domínios.
  • Domínios associados: Especifique os domínios associados a serem adicionados a um aplicativo.

Para obter mais informações, consulte Política de dispositivo de atributos de aplicativo.

Suporte para sincronizar ou substituir Serviços Exchange Sincronizados para iOS

A partir da versão XenMobile Server 10.16, você pode escolher se deseja sincronizar ou substituir os seguintes Serviços Exchange sincronizados para iOS, habilitando as configurações relevantes.

  • Calendários
  • Contatos
  • E-mail
  • Notas
  • Lembretes

Para obter mais informações, consulte Política de dispositivo Exchange.

Suporte para redefinir a política de dispositivo Controlar Atualizações do SO para o padrão do sistema

A partir da versão XenMobile Server 10.16, um novo valor Padrão é adicionado na lista suspensa Política de atualização do sistema em Controlar Atualizações do SO para Android Enterprise. Este recurso permite que você redefina a política de atualização do sistema para o padrão do sistema. Para obter mais informações, consulte Política de dispositivo Controlar Atualizações do SO.

Adicionada nova opção “versão das atualizações do SO” na política de Atualização do SO para iOS

Na política de Atualização do SO para a plataforma iOS, uma nova opção versão das atualizações do SO é adicionada após o campo frequência de atualização do SO. Esta opção permite que você especifique a versão do SO a ser usada para atualizar os dispositivos iOS supervisionados. Para obter mais informações, consulte Configurações do iOS.

Controle de Acesso à Rede

Use a solução de Controle de Acesso à Rede (NAC) para estender a avaliação de segurança de dispositivos XenMobile para dispositivos Android e Apple. A solução NAC usa a avaliação de segurança do XenMobile para facilitar e lidar com as decisões de autenticação. Depois de configurar o appliance NAC, as políticas de dispositivo e os filtros NAC que você configura no XenMobile são aplicados. Para obter mais informações, consulte Controle de Acesso à Rede.

Suporte para tipos de licença mistos com o XenMobile Server

Este recurso permite ativar uma mistura de tipos e edições de licença do XenMobile usando o XenMobile Server ou o Citrix Licensing Server. Para obter mais informações, consulte Para ativar uma licença diferente.

Suporte para eSIM em dispositivos iOS

O XenMobile Server tem uma nova propriedade ios.esim.support, que permite ao XenMobile Server obter as informações do eSIM dos dispositivos iOS e exibir as propriedades do dispositivo relacionadas ao eSIM na interface do usuário. O valor padrão desta propriedade é True. Para obter mais informações, consulte Propriedades do servidor.

Política de dispositivo VPN para plataforma Android Enterprise

Anteriormente, você podia habilitar o serviço VPN para dispositivos que executam Android Enterprise, habilitando a opção Habilitar VPN Sempre Ativa na política de dispositivo Opções do XenMobile.

A partir do XenMobile Server 10.16, você pode habilitar o serviço VPN sempre ativa para dispositivos que executam Android Enterprise, habilitando a opção Habilitar VPN Sempre Ativa na política de dispositivo VPN. Se você já habilitou a opção Habilitar VPN Sempre Ativa na política de dispositivo Opções do XenMobile em uma versão anterior, certifique-se de habilitar a mesma na política de dispositivo VPN novamente para os dispositivos recém-registrados. Nenhuma alteração é necessária para os dispositivos que já estão registrados. Para obter mais informações, consulte Política de dispositivo VPN para plataforma Android Enterprise.

Adicionado novo campo Escopo do perfil em Configurações de política de Webclip para iOS

Para dispositivos iOS, um novo campo chamado Escopo do perfil é adicionado em Configurações de política na política de dispositivo Webclip. Isso permite que você selecione se a política se aplica a um usuário ou a um sistema. Para obter mais informações, consulte Política de dispositivo Webclip - configurações do iOS.

Renovação do certificado APNs do Secure Hub

Esta atualização renova automaticamente o certificado do Apple Push Notification Service (APNs) do Secure Hub para o XenMobile Server 10.16 para um novo certificado que expirará em 9 de fevereiro de 2025.

Atualizar regra de implantação para o aplicativo da loja pública usando a API REST

Um novo campo chamado rules é adicionado às APIs REST Adicionar Novo Aplicativo da Loja Pública e Atualizar Aplicativo da Loja Pública. Isso permite que você atualize as regras de implantação para o aplicativo da loja pública. Para obter mais informações, consulte Documentação da API REST pública.

Suporte para atualização automática de aplicativos opcionais no iOS

A partir do XenMobile Server 10.16, uma nova propriedade de servidor chamada apple.ios.optional_app_update é adicionada. Esta propriedade permite que você atualize automaticamente os aplicativos opcionais no iOS. O valor padrão de apple.ios.optional_app_update é definido como False. Para obter mais informações, consulte Propriedades do servidor.

Para obter mais informações sobre a atualização automática de aplicativos opcionais comprados em volume, consulte Verificar atualizações de aplicativos.

Suporte para aplicativos corporativos em dispositivos macOS

O XenMobile Server tem uma nova propriedade mac.app.push que habilita o suporte a aplicativos corporativos em dispositivos que executam macOS. O valor padrão desta propriedade é True. Para obter mais informações, consulte Propriedades do servidor.

Aprimoramento do relatório de dispositivo para Tentativas Totais de Implantação de Aplicativos e Top 100 Aplicativos Instalados

No Console do XenMobile Server Analisar -> Relatórios, duas novas colunas Versão do sistema operacional e Modelo do dispositivo são adicionadas em Tentativas Totais de Implantação de Aplicativos e o novo relatório de dispositivo Top 100 Aplicativos Instalados é adicionado para mostrar os 100 principais aplicativos instalados para cada plataforma. Para obter mais informações, consulte Relatórios.

O XenMobile Server tem uma nova propriedade device.report.enhancement.enabled, que habilita o aprimoramento do novo relatório de dispositivo acima. O valor padrão desta propriedade é True. Para obter mais informações, consulte Propriedades do servidor.

Modernizando a classificação e filtragem no registro de dispositivos

As visualizações de lista no XenMobile Server são atualmente difíceis de navegar e menos amigáveis ao usuário. Ao mover as opções de filtragem e classificação para os cabeçalhos das colunas, os usuários podem combinar essas funções, tornando muito mais simples e intuitivo encontrar os dados necessários.

Descontinuações e remoções

Descontinuação da Ferramenta XenMobile Analyzer: De acordo com nossa cadência de lançamento frequente e estável, a Ferramenta XenMobile Analyzer não é mais necessária. A Citrix descontinuou este serviço a partir de 31 de março de 2023. A Citrix recomenda que você use as verificações de conectividade disponíveis no console do Citrix XenMobile ou no Citrix Gateway. Para obter mais informações, consulte Verificações de conectividade.

Novidades no XenMobile Server 10.16

Neste artigo