Unterstützung für Mobile Enterprise Gateway (MEG) für Apple aktivieren WKWebView
Unterstützung für Apple durch Enable Mobile Enterprise Gateway (MEG) WKWebView.
Voraussetzungen
- Wenn Sie Mobile Enterprise Gateway (MEG) im Modus
Standaloneverwenden, müssen Sie das Mobile Enterprise Gateway (MEG) -Modul in der Version 2.105.200 oder höher installieren, bevor Sie die Mobile Enterprise Gateway (MEG)- Unterstützung für Apple WKWebView.Wenn Sie Ihr Mobile Enterprise Gateway (MEG)-Modul aktualisieren müssen, führen Sie die folgenden Schritte aus.- Navigieren Sie im Cloud Extender ® Configuration Toolzur Kachel für Enterprise Gateway.
- Aktivieren Sie die automatische Aktualisierung, und klicken Sie anschließend auf das Symbol Upgrade-Flag .
- Wenn Sie Mobile Enterprise Gateway (MEG) im Hochverfügbarkeitsmodus (HA) verwenden, müssen Sie die MEG-Module der Version 2.102 oder höher abonnieren.
Verfahren zur Konfiguration der Unterstützung von Mobile Enterprise Gateway (MEG) für Apple WKWebView
- Wählen Sie auf der Homepage des IBM® MaaS360® -Portals aus und aktivieren Sie die Einstellung Enterprise Gateway.
- Starten Sie das neue Cloud Extender-Konfigurationstool über C:\Program Files (x86)\MaaS360\Cloud Extender\ConfigTool.exe und aktivieren Sie dann die Kachel „Enterprise Gateway“.
Verwenden Sie das neue Cloud Extender-Konfigurationstool, um die neueste Version von Mobile Enterprise Gateway (MEG) für Apple WKWebView zu konfigurieren.
Für ältere Versionen des Cloud Extender-Konfigurationstools starten Sie das neue Cloud Extender-Konfigurationstool über C:\Program Files (x86)\MaaS360\Cloud Extender\ConfigTool.exe.
Wenn dieser Dateipfad auf dem System nicht gefunden wird, müssen Sie ein Upgrade auf die neueste Version von Cloud Extenderdurchführen. Eine Anleitung zum Upgrade auf die neueste Version von Cloud Extender finden Sie unter "Upgrade des Cloud Extender-Kerns und der Module ".
- Konfigurieren Sie einen der folgenden MEG-Gateway-Modi (Mobile Enterprise Gateway) (Relay Access oder Direct) über das Cloud Extender Configuration Tool.
- Relay-Zugriffsmodus
Für den Relay-Zugriffsmodus richtet das Gateway abgehenden Zugriff über Port 443 zum MaaS360 -Relay-Server ein. Geräte kommunizieren nur mit dem Relay-Server und nicht direkt mit dem Gateway.
- Wählen Sie im Cloud Extender Configuration Toolden Relay-Modus aus.
- Fügen Sie der Firewall eine der folgenden Mobile Enterprise Gateway (MEG)-Relais hinzu.
Relays Verbindungsinformationen US-Relay - us03-gw.meg.maas360.com:443
169.62.254.222:443
EU-Relay - eu03-gw.meg.maas360.com:443
158.176.161.155:443
APAC-SGP-Relay - ap03-gw.meg.maas360.com:443
161.202.111.232:443
Tokyo-Relay - ap03-gw.meg.maas360.com:443
161.202.111.232:443
Quad9 DNS-Serveradresse 9.9.9.9:53, 149.112.112.112:53Hinweis : Diese Adresse gilt nur, wenn Sie in der Zugriffsfilterliste für die WorkPlace -Persona-Richtlinie reguläre Ausdrücke mit unvollständigen Domänen verwenden. Weitere Informationen finden Sie im AbschnittImpact of using regular expressions with incomplete domains in the access filter listunter "Erweiterte Einstellungen für die Unterstützung von Mobile Enterprise Gateway (MEG) für Apple konfigurieren" WKWebView.
- Direktmodus
Für den Direktmodus kommunizieren Geräte direkt mit Mobile Enterprise Gateway (MEG) für den direkten Ressourcenzugriff und umgehen die von MaaS360 gehosteten Relay-Server. Sie können das Gateway auch als eigenständiges Gateway für kleinere Bereitstellungen oder als Cluster-Gateway für hohe Verfügbarkeit installieren.
- Wählen Sie im Cloud Extender Configuration Toolden Direktmodus aus.
- Fügen Sie im Abschnitt Verbindungseigenschaften Informationen für die Gateway-Verbindung hinzu. Verwenden Sie im Abschnitt "VPN Gateway Configuration" denselben Port für den Gateway-Server und den lokalen Gateway-Port.
- Geben Sie im Abschnitt "Sicherheitseigenschaften" das SSL-Zertifikat und den privaten Schlüssel des SSL-Zertifikats an.
- Relay-Zugriffsmodus
- Führen Sie die Konfiguration durch.
Verfahren zur Konfiguration der Unterstützung von Mobile Enterprise Gateway (MEG) für Apple WKWebView im HA-Modus mit einem Lastverteiler und TLS (Beispiel)
- Wählen Sie im Cloud Extender Configuration Toolden Direktmodus aus.
- Fügen Sie im Abschnitt Verbindungseigenschaften Informationen für die Gateway-Verbindung hinzu.
- Wählen Sie im Abschnitt Sicherheitseigenschaften in der Einstellung SSL-Konfiguration die Option Nein aus, weil die TLS-Beendigung für den Lastausgleich im Feld SSL-Zertifikatskette verwendet wird. Durchsuchen und importieren Sie Zertifikate, damit die Geräte diese Zertifikate für den Handshake mit dem Lastverteiler verwenden können.
- Führen Sie die Konfiguration durch.
NGINX-Lastausgleichsfunktion (oder Alternativen)
In diesem Beispiel wird die NGINX-Lastausgleichsfunktion unter https://gateway3-load-balancer.localausgeführt.
- Bearbeiten Sie die Datei
/etc/nginx/nginx.conf. (Diese Schritte basieren auf Ubuntu.) - Ändern Sie das Backend so, dass es mit Ihrem Gateway-IP und Port übereinstimmt
# user www-data; worker_processes auto; # pid /run/nginx.pid; # include /etc/nginx/modules-enabled/*.conf; events { worker_connections 6000; multi_accept on; } stream { upstream backend { server 192.1.1.2:8081; # gateway 3 instance 1 IP and port server 192.1.1.3:8081; # gateway 3 instance 2 IP and port } server { listen 443 ssl; proxy_pass backend; ssl_certificate vpn_server.crt; # Device need to trust this cert ssl_certificate_key vpn_server.key; ssl_session_cache shared:SSL_TCP:10m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; } } - Laden Sie die NGINX-Konfiguration erneut.Hinweis : Load Balancer wie F5 bieten ähnliche Optionen zur Konfiguration des TCP/UDP-Lastausgleichs.
Verfahren zur Aktivierung der Unterstützung von Mobile Enterprise Gateway (MEG) für Apple WKWebView auf Geräten
- Suchen Sie die App IBM MaaS360 iOS Core im App Store, und aktualisieren Sie die App auf dem Gerät auf die Version 4.40.x und höher.
- Suchen Sie den IBM MaaS360 Browser iOS app im App Store, und aktualisieren Sie die App auf dem Gerät auf die Version 3.40.x und höher.
- Akzeptieren Sie die Gateway-Eingabeaufforderungen, um die App IBM MaaS360 iOS Core zu öffnen und die Konfiguration der Gateway-Einstellungen auf dem Gerät abzuschließen. Sie werden aufgefordert, die Konfiguration von IBM MaaS360 als VPN zuzulassen.
- Öffnen Sie den IBM MaaS360 Browser iOS app zum Durchsuchen von Firmen-Intranet-Websites. Ein VPN-Symbol wird auf dem Gerät angezeigt, wenn das Gateway IBM MaaS360 aktiv ist. Das Symbol bleibt aktiv, wenn der IBM MaaS360 Browser aktiv ist, aber der Browser trennt die Verbindung mit dem VPN, wenn der IBM MaaS360 Browser iOS app in den Hintergrund geschickt wird.