新增功能
Citrix 的目标是在新功能和产品更新可用时向 Citrix Endpoint Management 客户提供这些新功能和产品更新。新版本会带来更多的价值,应立即将更新告知客户。
- Citrix Endpoint Management 的滚动更新大约每两周发布一次。
- 这些更新不会导致您的实例或设备用户出现任何停机事件。
- 并非每个版本都有新功能,有些更新包括修复和性能性能增强。
对您(即客户)来说,此过程是透明的。我们仅将初始更新应用到 Citrix 内部站点,然后逐步应用到客户环境。分批递增更新有助于提供产品质量和最大限度地提高可用性。
您还可以直接收到来自 Citrix Endpoint Management 云运营团队的 Citrix Endpoint Management 更新和通信。通过这些更新,您可以了解最新的新增功能、已知问题、已修复的问题等信息。
有关包括云规模和服务可用性在内的更多详细信息,请参阅 Citrix Endpoint Management 服务等级协议。要监视服务中断情况和计划内维护,请参阅“服务运行状况”控制板。
继续支持 Citrix ADC 中已弃用的经典策略
Citrix 近期宣布自 Citrix ADC 12.0 Build 56.20 起弃用了一些基于经典策略的功能。Citrix ADC 弃用通知对现有 Citrix Endpoint Management 与 NetScaler Gateway 的集成没有影响。Citrix Endpoint Management 继续支持经典策略,无需执行任何操作。
在将端点升级到 iOS 14.5 之前的准备工作
在将任何端点升级到 iOS 14.5 之前,Citrix 建议您采取以下措施来缓解应用程序崩溃的情况:
- 将 Citrix Secure Mail 和 Citrix Secure Web 升级到 21.2.X 或更高版本。请参阅升级 MDX 或企业应用程序。
- 如果您使用 MDX Toolkit,请使用 MDX Toolkit 21.3.X 或更高版本打包所有第三方 iOS 应用程序,然后在 Citrix Endpoint Management 控制台中升级这些应用程序。请访问 MDX Toolkit 下载页面以获取最新版本。
在将本地 Citrix ADC 升级到 13.0-64.35+ 之前的准备工作
如果您使用本地版本的 Citrix ADC 并升级到 13.0—64.35+ 版:使用 Citrix Endpoint Management 20.10.1 中的已知问题中描述的解决方法。
Citrix Endpoint Management 24.8.0
- 支持托管配置反馈(技术预览版): 管理配置反馈功能允许管理员从配置了托管配置策略的 Android 设备获取有关应用状态的反馈。有关更多信息,请参阅支持托管配置反馈(技术预览版)。
- Android 设备合规执行(技术预览版): 对于注册到设备所有者模式的 Android 设备,客户管理员可以管理设备合规性。如需更多信息,请参阅 Android 设备的强制合规(技术预览版)。
CEM 24.8.0 中已修复的问题
- 共享iPad上的安全操作“删除所有用户”失败。[CXM-114866]
- Citrix Endpoint Management 上的某些 iOS 公共应用程序无法在 Apple Store 中找到。[CXM-114970]
- 在 Citrix Endpoint Management 24.4.0 中,使用 CEM 作为 SAML SSO 身份提供商 (IDP) 时,在续订 SAML 证书后,SAML SSO 失败。[CXM-115836]
- 在基于证书的身份验证场景中,由于证书续订失败,Secure Hub 遇到了功能问题。系统管理员可能会注意到,PKI 证书的生成永远不会停止,特别是在 Android 平台上。[CXM-116012]
- 对于新版本启用 MAM SDK 的应用程序,Secure Hub 商店不提供更新选项。[CXM-116194]
Citrix Endpoint Management 24.6.0
- 支持阻止适用于 iOS 17.4 及更高版本的第三方应用程序: 在“限制”策略中,添加了新设置替代应用程序市场,以防止从 Web 安装替代市场应用程序,并防止任何已安装的替代市场应用程序安装应用程序。有关详细信息,请参阅限制设备策略。
- 支持 Firebase Cloud Messaging 使用新的 HTTP v1 API :Google 将于 2024 年 6 月 21 日弃用适用于 HTTP 的 FCM 旧版 API。为了让 FCM 与新 API 完美配合,已在 Firebase Cloud Messaging 页面中添加了一个新服务帐户密钥文件字段,供您上载服务帐户密钥 JSON 文件。有关信息,请参阅 Firebase Cloud Messaging。
CEM 24.6.0 中已修复的问题
- 管理员更新 AD 组后,最终用户将无法访问分配给交付组的移动应用程序,并且用户可能变为匿名。[CXM-115649]
- 当客户直接在“客户支持”设置中选择“将设备日志发送给 IT 技术支持”时,无法将 Secure Hub 日志发送到 IT 技术支持。[CXM-115794]
Citrix Endpoint Management 24.4.0
-
添加了新的 Knox Platform for Enterprise 设备策略: 添加了新的设备策略 Knox Platform for Enterprise 密钥。此策略允许您提供所需的 Samsung Knox Platform for Enterprise (KPE) 许可证信息,并使用 KPE 许可证增强 Samsung 设备的安全性。有关更多信息,请参阅 Knox Platform for Enterprise 密钥设备策略。
-
强制执行最低操作系统版本以完成自动注册的设置: 在 iOS 17 中,使用自动设备注册时,MDM 现在可以在注册设备上强制执行最低操作系统版本。有关更多信息,请参阅将您的帐户添加到 Citrix Endpoint Management 中的步骤 3。
-
支持 iOS 17 恢复服务: 借助“恢复服务”功能,MDM 服务器可以向用户设备发送包含 Wi-Fi 详细信息和默认 MDM 注册配置文件的擦除命令。然后,设备会自动擦除所有用户数据,连接到指定的 Wi-Fi 网络,并使用提供的注册配置文件将自己重新注册到 MDM 服务器中。
-
支持 Samsung Enhanced Attestation v3: Samsung Enhanced Attestation v3 改进了 Samsung Knox 设备上的 CEM 安全功能。有关更多信息,请参阅 Samsung Knox 增强身份验证。
-
实现设备注册中的排序和筛选现代化: CEM 中的列表视图目前难以浏览,用户界面也较差。通过将筛选和排序选项移至列标题,客户可以轻松地组合这些功能,从而更简单、更直观地找到所需的数据。
-
支持立即为 iOS 设备安装操作系统更新: 在操作系统更新设备策略中,在 iOS 的操作系统更新选项中添加了一个名为“尽快安装”的新单选按钮。此功能允许您立即为 iOS 设备安装之前下载的操作系统更新。有关更多信息,请参阅 iOS 操作系统更新设备策略。
-
增强自动重启始终启用的 VPN 连接: Citrix Secure Access 应用程序中添加了新的托管配置设置始终启用的 VPN(可选),必须将其设置为“true”,此增强功能才能可靠地适用于始终启用的 VPN 配置文件。有关详细信息,请参阅为 Android 配置 Citrix SSO 协议和为 Citrix SSO 创建 Android Enterprise 托管配置。
CEM 24.4.0 中已修复的问题
- 在 iOS 设备中升级后,企业应用程序可能会报告错误的版本号。[CXM-112711]
- 系统会提示注册的 iOS 设备在 Secure Hub 上输入 UPN。[CXM-114316]
Citrix Endpoint Management 24.1.0
此版本解决了几个有助于提高整体性能和稳定性的问题。未添加任何新功能。
Citrix Endpoint Management 23.12.0
在 Android 的 802.1x 设置中添加了新的必填字段“域”: 在 Android Enterprise 平台网络策略设置页面中添加了适用于 802.1x EAP 身份验证类型的新字段“域”。如需更多信息,请参阅适用于 Android 的 802.1x 设置。
当前已知问题
Citrix Endpoint Management 22.6.0 中的已知问题
间歇性地,在故障排除和支持 > 日志下选择要下载的所有三种日志类型(调试、管理员审核、用户审核)不起作用。仅下载调试日志。解决方法是,您可以单独下载每个日志,或者通过选中所有三个复选框以隐身模式打开浏览器下载所有日志。[CXM-105334]
在 Android Enterprise 中创建网页链接时,尝试使用图标保存应用程序时会出错。此错误是 Google 服务问题。解决方法是在不上载图标的情况下保存应用程序。[CXM-105395]
即使已弃用,Samsung Knox/SAFE 策略在已注册的设备上仍处于活动状态,并且无法禁用或配置。解决方法是取消注册并重新注册设备。[CXM-104303]
Citrix Endpoint Management 22.4.0 中的已知问题
在 Monitor(监视)选项卡上搜索已注册的 Active Directory 用户时,不会为该用户显示已注册的设备。您仍然可以查看分配给用户的策略和应用程序,并使用“管理”>“设备”中的所有安全操作。iOS 和 Android 注册的设备都会受到影响。[CXM-104283]
由于 Google 服务存在问题,私有应用程序无法使用 Android Enterprise 发布。问题解决后,我们将更新我们的文档。[CXM-103690]
Citrix Endpoint Management 中的已知问题 21.12.0
迁移到基于 Citrix Cloud 的 RBAC 后,在 Citrix Cloud 中拥有完全访问权限的管理员用户也将获得 CEM 中的完全访问权限,即使他们在迁移之前拥有自定义权限。解决方法是,您可以使用所需的访问权限更新 Citrix Cloud 身份和访问管理页面上的管理权限。[CXM-102765]
在 2018 年之前注册的客户拥有控制台的本地管理员访问权限。有权添加或编辑本地用户的 CEM 管理员用户也可以在 Citrix Cloud 中添加或编辑本地用户。这些权限包括更改本地用户的密码。要修复此问题,您可以致电支持部门,阻止本地管理员直接访问控制台,仅允许 Citrix Cloud 管理员访问。[CXM-102780]
Citrix Endpoint Management 中的已知问题 21.11.0
在仅在 MAM 下注册的 iOS 设备上,企业应用程序无法安装。[CXM-101852]
当 CEM 服务器升级到 21.11.0 时,使用适用于 Android Enterprise 版的自动更新托管应用程序策略无法在设备上应用。策略失败会影响设备上的应用程序更新。解决方法是,管理员可以编辑并保存策略以刷新默认值。[CXM-102446]
Citrix Endpoint Management 中的已知问题 21.10.0
VPN 设备策略在托管的 Windows 11 设备上无法正常工作。我们向 Microsoft 报告了此问题,并且正在与他们合作解决该问题。我们将提供任何进展的最新信息。
Citrix Endpoint Management 中的已知问题 21.9.1
在企业拥有的设备模式下注册工作配置文件的 Android 设备上:用户可能会看到错误消息,指出他们无法在个人配置文件中安装或搜索应用程序。如果用户看到这些错误,请更新 Google Play 应用商店应用程序并重试。[CXM-100678]
Citrix Endpoint Management 中的已知问题 21.5.0
如果用户有以下条件,则无法向 Azure Active Directory (AAD) 进行身份验证
- 使用 AAD 证书将他们的设备注册到 Citrix Endpoint Management 中。
- 启动 Office 365 应用程序并完成 AAD 注册。
- 从 Microsoft 身份验证器应用程序中删除他们的帐户。
- 启动 Office 365 应用程序并注销。
解决方法是,从 Citrix Endpoint Management 取消设备注册,然后重新注册。[CXM-90235]
Citrix Endpoint Management 中的已知问题 21.4.0
如果尝试重新注册的用户与最初在设备上注册的用户不同的 Azure Active Directory 用户,则在 iOS 设备上重新注册失败。解决方法:重新注册之前,请从设备上的 Microsoft Authenticator 应用程序中取消注册原始用户。[CXM-90218]
Citrix Endpoint Management 21.2.0 中的已知问题
将 Citrix Secure Web 添加为 Android Enterprise 的 MDX 应用时,Managed Google Play 无法使用应用标识符找到该应用。如果您搜索“Citrix Secure Web”而不是应用程序标识符,则托管 Google Play 可以找到该应用程序。这个问题是 Google 的错误。[CXM-91991]
导入 SSL 侦听器证书可能会失败。按照 CTX-297153 中的步骤重新打包证书密钥库。[XMHELP-3346]
Citrix Endpoint Management 20.10.1 中的已知问题
如果您将本地 Citrix ADC 升级到 13.0-64.35 或更高版本,并且 Citrix Endpoint Management 不支持 Workspace:单点登录 Citrix Files 或 ShareFile 域 URL 会导致错误。用户无法登录。此错误仅出现在具有 Company Employee Sign in( 公司员工登录)选项的浏览器中。
要解决此问题:如果尚未从 NetScaler Gateway 上的 ADC CLI 运行以下命令,请运行它们以启用全局 SSO:
set vpn parameter SSO ON
bind vpn vs <vsName> -portalTheme X1
有关详细信息,请参阅:
执行完此解决方法后,用户可以在浏览器中使用公司员工登录选项通过 SSO 向 Citrix Files 或 ShareFile 域 URL 进行身份验证。[CXM-88400]
Citrix Endpoint Management 20.2.1 中的已知问题
在 Citrix Endpoint Management 控制台中使用 ShareFile URL 配置 ShareFile 后,单击“测试连接”按钮会出现错误。要解决此问题,请禁用针对 ShareFile 的多重身份验证。要了解有关此问题及其解决方法的更多信息,请参阅支持页面。[CXM-79240]
Citrix Endpoint Management 20.1.0 中的已知问题
将用户添加到 Citrix Cloud 中的库时,Citrix Endpoint Management 会报告成功,但未添加用户。[CXM-73726]
Citrix Endpoint Management 19.11.0 中的已知问题
MDX 和公共应用程序无法从控制台中删除。解决方法为,选择要删除的应用程序,然后单击编辑。取消选择 Android Enterprise 并从平台列表中选择任何其他平台。保存应用程序。然后,您可以删除该应用程序。[CXM-74468]
Citrix Endpoint Management 19.5.0 中的已知问题
注册 Citrix Ready Workspace Hub 设备时,请在允许列表中定义以太网 (eth0) MAC 地址,以避免注册失败。[CXM-43141]
Citrix Endpoint Management 中的已知问题 19.4.1
在浏览 Windows GPO 设备策略中的选项时,会跳过单选按钮和复选框。[CXM-58277]
Citrix Endpoint Management 19.2.1 中的已知问题
如果您通过通过 Google 管理控制台删除 Android Enterprise 来取消该企业的注册:尝试重新注册该企业可能会失败。请务必使用 Citrix Endpoint Management 控制台取消注册 Android Enterprise 企业,如取消注册 Android Enterprise 企业中所述。Google Workspace 客户,请按照取消注册 Android Enterprise 企业中的说明进行操作。[CXM-62709] [CXM-62950]
Citrix Endpoint Management 19.2.0 中的已知问题
在 Citrix Endpoint Management 10.18.3 中创建公共商店应用程序时:在 iPad 应用程序设置页面上,如果在不搜索应用程序的情况下 单击“返回”,然后单击“下一步”**,则会出现以下问题。导航按钮显示无响应,并且不允许您搜索应用程序。为 iOS 或 Android 创建公共应用商店应用程序时会出现此问题。[CXM-46820]
Citrix Endpoint Management 10.19.1 中的已知问题
在“设置”>“Android Enterprise”页面上完成注册过程后,会出现以下错误消息:A configuration error occurred. Please try again
。关闭错误消息时,您的 Android Enterprise 配置将保存,但启用 Android Enterprise 设置为关。要解决此问题,请将应用程序类别的数量减少到 30 或更少。[CXM-60899]
Citrix Endpoint Management 10.18.5 中的已知问题
Chrome 应用程序配置为 Chrome OS 设备的必需应用程序时:用户可能需要注销并重新登录以安装该应用程序。此第三方问题为 Google 缺陷 ID #76022819。[CXM-48060]
Citrix Endpoint Management 10.18.3 中的已知问题
删除已注册设备的 Citrix Cloud 管理员后:直到管理员再次从 Citrix Secure Hub 应用程序或自助门户登录,Citrix Endpoint Management 才会更新 Citrix Endpoint Management 控制台中的用户角色。[CXM-45730]
Citrix Endpoint Management 10.7.4 中的已知问题
如果使用具有 Azure Active Directory 的 Citrix 身份提供程序将 Citrix Endpoint Management 配置为单点登录 (SSO):当 Citrix Endpoint Management 管理员或用户被重定向到 Azure Active Directory 登录屏幕时,屏幕上会显示“Citrix Secure Hub 的登录页面”消息。正确的消息为“Sign-in page for Citrix Endpoint Management console”(Citrix Endpoint Management 控制台的登录页面)。[CXM-42309]