Fehlerbehebung bei Problemen mit Mobile Enterprise Gateway (MEG) und der Implementierung von Apple WKWebView
Die häufigsten Probleme, auf die Sie bei der Implementierung von WKWebView.
- Was ist UIWebView und welches Framework ersetzt UIWebView?
UIWebView ist ein Steuerelement der Benutzerschnittstelle, das in iOS -Anwendungen verwendet wird und dem Entwickler ermöglicht, Webinhalte zu Apps hinzuzufügen. Apple ersetzt UIWebView durch ein neues Framework namens WKWebView.
- Welche Auswirkungen hat dies auf die aktuellen Produkte von IBM® MaaS360®?
Die aktuelle App Catalog Version von IBM MaaS360 Browser basiert auf UIWebView für die Darstellung von Webinhalten. IBM MaaS360 Browser wechselt zu WKWebView. Um den Intranetzugang zu unterstützen, verwendet IBM MaaS360 Browser ab Version 3.0 das neue MEG-Protokoll (Mobile Enterprise Gateway). Das neue Mobile Enterprise Gateway (MEG) -Protokoll funktioniert als persönliches VPN auf mobilen Geräten und kann bei Bedarf über den IBM MaaS360 Browser für den Intranetzugang gestartet werden.
- Wie lassen sich häufige Probleme bei der Verwendung von WKWebView mit dieser Version von Mobile Enterprise Gateway (MEG ) lösen?
Problem Problemlösung Upgrade IBM MaaS360 app Warnmeldung wird angezeigt Dieser Fehler tritt auf, wenn der Benutzer den IBM MaaS360 Browser iOS app auf v3.40.17 aktualisiert hat, aber nicht die IBM MaaS360 iOS Core App auf v3.99.597 oder höher aktualisiert hat. Um dieses Problem zu beheben, aktualisieren Sie die IBM MaaS360 iOS Core App ( v3.99.597 oder höher) manuell aus dem App Store.
Der Fehler Hostname not foundwird angezeigt, wenn der Benutzer Intranet-Sites durchsucht, das Laden der Site im Browser fehlschlägt oder die Site als leere Seite geladen wird.Stellen Sie sicher, dass das VPN-Symbol aktiv ist und auf dem Bildschirm des Geräts angezeigt wird. - Wenn das VPN-Symbol nicht auf dem Gerätebildschirm angezeigt wird, ist das Gateway IBM MaaS360 nicht aktiv. Das VPN-Symbol sollte neben dem Symbol für die Signalstärke in der Geräteanzeige angezeigt werden. Das Symbol wird möglicherweise nicht angezeigt, wenn der Gerätebenutzer auf eine Intranetseite zugegriffen hat, die nicht in der Richtlinie WorkPlace Persona konfiguriert ist.
- Stellen Sie sicher, dass der Benutzer berechtigt ist, die VPN-Konfiguration auf dem Gerät zu erstellen.
- Rufen Sie auf und überprüfen Sie, ob das VPN-Profil MaaS360Gateway erstellt wurde.
- Wenn das Profil fehlt, sollte der Benutzer die App IBM MaaS360 öffnen und die Konfiguration des VPN-Profils zulassen. Drücken Sie Zulassen, um das VPN-Profil zu installieren.
- Wenn der Benutzer auf eine Intranet-Site zugegriffen hat, die nicht in der Richtlinie WorkPlace Persona konfiguriert ist, muss der Administrator die Zugriffsliste der Richtlinie WorkPlace Persona unter mit einem Ausdruck aktualisieren, der mit der URL übereinstimmt, die auf dem Gerät des Benutzers nicht geladen werden kann.
Weitere Informationen zur Verwendung von Zugriffslisten finden Sie im Abschnitt Access list and exception list unter Configuring advanced settings for Mobile Enterprise Gateway (MEG) support for Apple WKWebView.
- Stellen Sie sicher, dass der Benutzer berechtigt ist, die VPN-Konfiguration auf dem Gerät zu erstellen.
- Wenn das VPN-Symbol aktiv ist und auf dem Bildschirm des Geräts angezeigt wird, ist das Gateway IBM MaaS360 aktiv. Cloud Extender ist möglicherweise nicht in der Lage, einen DNS-Server des Unternehmens zu erkennen (der Server gibt möglicherweise einen leeren Wert oder 127.0.0.1 an) oder Cloud Extender hat einen ungültigen DNS-Server erkannt.Um dieses Problem zu beheben, wählen Sie eine der folgenden Möglichkeiten.
- Verwenden Sie das Cloud Extender-Konfigurationstool auf der Maschine, auf der das Gateway implementiert ist, um zu überprüfen, ob der DNS-Server gültig ist:
- Wechseln Sie zum Konfigurationstool von Cloud Extender auf der Cloud Extender -Maschine, auf der das Gateway bereitgestellt wird.
- Öffnen Sie die erweiterten Konfigurationsdetails und vergewissern Sie sich, dass der DNS-Server gültig ist.
- Warten Sie ein paar Minuten und öffnen Sie dann den IBM MaaS360 Browser, um festzustellen, ob das Problem behoben ist.
- Überprüfen Sie die DNS-Server-Einträge in der Zugriffsliste der Richtlinie WorkPlace Persona.
- Stellen Sie sicher, dass die Zugriffsliste vollständige DNS-Domänennamen enthält (z. B. testhost, testhost. *, *testhost).
- Stellen Sie sicher, dass die Adressen des Quad9 DNS-Servers in der Zugriffsliste zugelassen sind.
Weitere Informationen zur Verwendung von Zugriffslisten finden Sie im Abschnitt Access list and exception list unter Configuring advanced settings for Mobile Enterprise Gateway (MEG) support for Apple WKWebView.
- Verwenden Sie das Cloud Extender-Konfigurationstool auf der Maschine, auf der das Gateway implementiert ist, um zu überprüfen, ob der DNS-Server gültig ist:
Die Benutzer erhalten eine VpnConfigPushError error -996 in der IBM MaaS360 core app Dieses Problem wird durch einen der folgenden Fehler verursacht. - Die WorkPlace Persona-Richtlinie ist nicht korrekt konfiguriert.
- Öffnen Sie die Richtlinie WorkPlace Persona und stellen Sie sicher, dass das ausgewählte Gateway im Browser mit den neuen Gateway-Einstellungen konfiguriert ist.
- Wählen Sie bei Bedarf das richtige Gateway aus und veröffentlichen Sie die Richtlinie neu.
- Das Gateway-Modul IBM MaaS360 ist auf dem Cloud Extender nicht richtig konfiguriert.
- Wählen Sie im Cloud Extender-Konfigurationstool Enterprise Gatewayaus.
- Klicken Sie auf Erweitert und stellen Sie sicher, dass DNS-Server und Suchdomänen ordnungsgemäß konfiguriert sind.
- Führen Sie eine Testaktion im Gateway-Modul aus, um sicherzustellen, dass alle Tests erfolgreich sind.
- Öffnen Sie die App IBM MaaS360, um die neuen Einstellungen abzurufen, und überprüfen Sie, ob die Profilfehlermeldung nicht mehr auf dem Bildschirm des Geräts angezeigt wird.
Benutzer können nicht auf Websites von IBM MaaS360 Browser für iOS zugreifen, wenn das Gateway IBM MaaS360 für die Verwendung eines Proxyservers konfiguriert ist Dieses Problem wird durch einen der folgenden Fehler verursacht. - Falscher Proxy-Typ: HTTP-Sites werden geladen, aber keine HTTPS-Sites. Stellen Sie sicher, dass der Proxy-Typ in Proxy-Einstellungen für Gerätetunnel auf HTTPS gesetzt ist.
- Der Proxyserver ist nicht in der Zulassungsliste der Richtlinie enthalten: Das Gateway MaaS360 kann den Proxyserver aufgrund einiger PAC-Dateien (Proxy Auto-Configuration) möglicherweise nicht genau erkennen. Das Gerät kann keinen Datenverkehr über das MaaS360-Gateway senden, was dazu führt, dass die Benutzer keine Sites auf ihren Geräten laden können.
Zur Behebung dieses Problems muss der Administrator die Zugriffsliste mit der Liste der Proxy-Server aktualisieren, die in der Unternehmensumgebung bereitgestellt werden. Rufen Sie in der WorkPlace Persona -Richtlinie auf.
Das Gateway IBM MaaS360 kann keine Verbindung zum Relais herstellen Die Cloud Extender -Protokolle zeigen an, dass das Gateway keine Verbindung zum Relay herstellen kann. Stellen Sie sicher, dass Mobile Enterprise Gateway (MEG) auf die richtigen Relay-Server-URLs zugreift. Weitere Informationen zu den Relay-Servern, die diese Version von Mobile Enterprise Gateway (MEG) verwendet, finden Sie unter Unterstützung von Mobile Enterprise Gateway (MEG) für Apple WKWebView. Partielles Rollback von Mobile Enterprise Gateway (MEG) , wenn Sites nicht erreichbar sind, nachdem Mobile Enterprise Gateway (MEG) v3.0 aktiviert wurde Fügen Sie im Tool Cloud Extender Configuration Tool die Zeichenfolge blockMEG3ForBrowserin den DNS-Suchdomänen hinzu.Mit dieser Einstellung wird die Mobile Enterprise Gateway (MEG) -Version 3.0 für alle Geräte deaktiviert und auf die Mobile Enterprise Gateway (MEG) -Version 2.0 zurückgeschaltet. Dadurch können Sie die Mobile Enterprise Gateway (MEG) -Version 3.0 auf bestimmten Geräten aktivieren, um Probleme zu beheben.Hinweis: Dieses Flag ist nur für MaaS360 iOS Core app Version 4.10.18 und IBM MaaS360 Browser iOS app Version 3.40.17 verfügbar.So aktivieren Sie Mobile Enterprise Gateway (MEG) Version 3.0 auf bestimmten Geräten.- Wählen Sie die Option MEG 3.0 für Browser aktivieren in den iOS Browser-Einstellungen. Sie können auch zwischen der Mobile Enterprise Gateway (MEG) -Version 2.0 und der Mobile Enterprise Gateway (MEG) -Version 3.0 hin und her schalten.
- Wenn das VPN-Symbol nicht auf dem Gerätebildschirm angezeigt wird, ist das Gateway IBM MaaS360 nicht aktiv. Das VPN-Symbol sollte neben dem Symbol für die Signalstärke in der Geräteanzeige angezeigt werden. Das Symbol wird möglicherweise nicht angezeigt, wenn der Gerätebenutzer auf eine Intranetseite zugegriffen hat, die nicht in der Richtlinie WorkPlace Persona konfiguriert ist.