Statusprüfungsalerts für Zertifikatsintegration aktivieren
Aktivieren Sie Warnmeldungen zur Zustandsprüfung im IBM® MaaS360® Portal für das Cloud Extender® Certificate Integration Modul.
Vorbereitende Schritte
Diese Funktion ist für Cloud Extender Version 3.001.300 und höher verfügbar.
Vorgehensweise
- Wählen Sie auf der Startseite des Portals IBM MaaS360 die Option Einrichtung > Cloud Extender-Einstellungen.
- Wählen Sie Konfiguration der Statusprüfung > Certificate Integration Alertingaus.Die Liste Zertifikatsintegrationsalerts wird angezeigt.
- Aktivieren Sie die Alerts aus der Liste, die für Ihre Umgebung gelten. Wenn Sie Nur kritische Alerts abonnieren, sendet Cloud Extender für alle Alerts, die als Kritisch gekennzeichnet sind, eine E-Mail- oder Textnachricht an den Administrator.In der folgenden Tabelle finden Sie eine Beschreibung der einzelnen Alarme und die Schritte, die Sie zur Behebung des Alarms unternehmen können.
Alertname Alertbeschreibung Korrekturschritte SCEP/CA-Server nicht erreichbar Die Verbindung von Cloud Extender zur konfigurierten Zertifizierungsstelle (CA) oder zum SCEP URL ist nicht möglich, da der Server nicht erreichbar ist oder der angegebene Server URL ungültig ist. - Stellen Sie sicher, dass der konfigurierte CA-Server über den Cloud Extender -Server erreichbar ist.
- Überprüfen Sie, ob das konfigurierte SCEP URL vom Cloud Extender -Server aus erreichbar ist.
- Verwenden Sie im Cloud Extender Configuration Tool im IBM MaaS360 Portal den Arbeitsablauf Zertifikatstest, um die Zertifikatserstellung zu bestätigen.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
Berechtigungsnachweise für Servicekonto abgelaufen Cloud Extender kann keine Verbindung zum konfigurierten CA-Server herstellen, da der Server nicht erreichbar ist oder die Berechtigungsnachweise für das Servicekonto ungültig sind. - Stellen Sie sicher, dass der konfigurierte CA-Server über den Cloud Extender -Server erreichbar ist.
- Verwenden Sie im Cloud Extender Configuration Tool im IBM MaaS360 Portal den Arbeitsablauf Zertifikatstest, um die Zertifikatserstellung zu bestätigen.
- Vergewissern Sie sich, dass das in der Zertifikatsvorlage konfigurierte Servicekonto noch aktiv ist und das Kennwort nicht abgelaufen ist. Verwenden Sie bei Bedarf das Cloud Extender Configuration Tool im IBM MaaS360 Portal, um die Anmeldedaten für das Dienstkonto zu aktualisieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
Kenncode-URL nicht erreichbar Der Cloud Extender kann keine Verbindung zur URL herstellen, um den Challenge-Passcode für Zertifikatsanfragen zu erhalten. Der Cloud Extender verbindet sich mit URL, um einen einmaligen Challenge-Passcode zu erhalten, der für jede Zertifikatsanforderung erforderlich ist. Der Cloud Extender kann diese URL nicht erreichen. - Vergewissern Sie sich, dass die in der Zertifikatsvorlage konfigurierte Kenncode-URL für diese Konfiguration gültig ist.
- Überprüfen Sie, ob URL vom Cloud Extender-Server aus erreichbar ist.
- Verwenden Sie das Cloud Extender Configuration Tool im IBM MaaS360 Portal, um eine Test Certificate Aktion auszuführen, um die Zertifikatsgenerierung zu bestätigen.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
Netzspeicherpfad nicht erreichbar (sofern konfiguriert) Cloud Extender kann keine Verbindung zum konfigurierten Zertifikatsspeicherpfad für das lokale Caching von Zertifikaten herstellen. Dieser Alert bezieht sich auf mehrere Cloud Extender-Instanzen im Hochverfügbarkeitsmodus, die einen Netzspeicherpfad für Cachezertifikate gemeinsam nutzen. Cloud Extender verwendet den Zertifikatsspeicherpfad, um Identitätszertifikate für die zukünftige Verwendung zwischenzuspeichern. Dieser Pfad ist entweder ein lokaler Pfad oder ein Netzspeicherpfad. - Überprüfen Sie, ob die Zertifikatsspeicherposition über den Windows- File Manager auf dem Cloud Extender -Server zugänglich ist.
- Wenn die Position in einen neuen Pfad verschoben wurde, verwenden Sie das Cloud Extender-Konfigurationstool , um die Position in der Zertifikatsvorlage zu aktualisieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
Zeitlimit für Zertifikatsanforderung Bei der Generierung des Zertifikats wurde der konfigurierte Schwellenwert überschritten. Das Standardzeitlimit für die Verarbeitung von Zertifikatsanforderungen sind 3 Minuten. - Stellen Sie sicher, dass der Server der Zertifizierungsstelle über den Cloud Extender -Server erreichbar ist.
- Wenn Sie eine lokale Zertifizierungsstelle (Microsoft NDES oder Entrust) verwenden, überprüfen Sie die Ereignisprotokolle oder Anwendungsprotokolle auf dem CA-Server auf mögliche Probleme und Fehlerbehebungsschritte.
- Wenn Sie ein cloudbasierte Zertifizierungsstelle (Symantec PKI) verwenden, wenden Sie sich wegen weiterer Unterstützung an den Anbieter.
Die konfigurierten Zertifikatsvorlagen stimmen nicht überein Diese Warnung wird ausgelöst, wenn eine oder mehrere Zertifikatsvorlagen, die auf einem Cloud Extender konfiguriert sind, nicht mit einem anderen Cloud Extender in derselben Kundenumgebung übereinstimmen.
- Exportieren Sie die Zertifikatsvorlage aus dem Cloud Extender, in dem sie erstellt wurde.
- Importieren Sie die Vorlage in alle anderen Cloud Extender des Servers.
- Vergewissern Sie sich, dass alle Cloud Extender über denselben Satz von Vorlagen verfügen. Die Warnung wird automatisch auf " Behoben" aktualisiert, sobald die Unstimmigkeit behoben ist.
- Veröffentlichen Sie die Cloud Extender -Einstellungen, um die Alerts zu aktivieren.