Gateway-Einstellungen für Cloud Extender konfigurieren

Konfigurieren Sie die Gateway-Authentifizierung, WebDAV, und Intranet-Proxy-Einstellungen für Cloud Extender®.

Vorgehensweise

  1. Öffnen Sie den Abschnitt Enterprise Gateway im Cloud Extender Configuration Tool, klicken Sie auf Bearbeiten und gehen Sie zu Schritt 3.
    1. Geben Sie im Abschnitt Sitzungsdetails konfigurieren den Betrag ein und wählen Sie im Dropdown-Menü entweder Minuten, Stunden oder Tage aus. Das Intervall des Gateways ist so konfiguriert, dass Benutzer, die eine Verbindung zum Gateway herstellen, erneut authentifiziert werden. Die Werte sind 5 minutes bis 90 days.
      Geben Sie beispielsweise eine Authentifizierungshäufigkeit von 1440 Minuten ein und konfigurieren Sie dann die Einstellung im IBM® MaaS360®-Portal, um Benutzeranmeldeinformationen in der MaaS360-App zwischenzuspeichern.
    2. Wenn bestimmte Intranet-Websites, die die Basis- oder Digest-Authentifizierung für den Zugriff verwenden, mit den Unternehmensanmeldeinformationen für die Authentifizierung integriert sind, wählen Sie die Option Benutzeranmeldeinformationen für Intranet-Ressourcen, die die Basis- oder Digest-Authentifizierung erfordern, wiederverwenden auf Step 5.
      Aktivieren Sie diese Option unter den folgenden Umständen.
      • Wenn ein interner Standort eine Basic oder Digest access Authentifizierung fordert, gibt das Gateway die bei der Gateway-Authentifizierung erhaltenen Benutzeranmeldeinformationen an den Standort weiter und meldet den Benutzer nahtlos bei dem Standort an.
      • Wenn die Authentifizierung fehlschlägt, wird die Anforderung nach Berechtigungsnachweisen an den Benutzer in der App MaaS360 zurückgesendet. Wenn der Benutzer die Berechtigungsnachweise bereitstellt, wird eine neue Authentifizierung versucht. Der Authentifizierungsversuch für den Benutzer schlägt jedoch fehl, bevor der Benutzer die Gelegenheit zur Authentifizierung erhält.
      Wenn Sie diese Option inaktivieren, werden alle Anforderungen zur Basis- oder Digest-Authentifizierung an den Benutzer zur manuellen Eingabe weitergegeben.
  2. Wählen Sie in der Liste Handhabung nicht vertrauenswürdiger Zertifikate eine der folgenden Optionen.
    Option Beschreibung
    Alle ablehnen Konfiguriert das Gateway so, dass alle nicht vertrauenswürdigen Zertifikate abgelehnt werden. Der Benutzer kann nicht auf eine Website mit einem nicht vertrauenswürdigen Zertifikat zugreifen.
    Alles akzeptieren Konfiguriert das Gateway so, dass alle nicht vertrauenswürdigen Zertifikate akzeptiert werden. Der Benutzer kann den Zugriff auf eine Website mit einem nicht vertrauenswürdigen Zertifikat nicht verhindern.
    Benutzer auffordern Der Benutzer entscheidet, ob er auf eine Website mit einem nicht vertrauenswürdigen Zertifikat zugreifen möchte.

    Wenn Sie die Option Benutzer auffordern wählen und der Benutzer auf eine Website vom MaaS360 Mobile Browser über Mobile Enterprise Gateway (MEG) auf eine Website zugreift, die ein ungültiges SSL-Zertifikat verwendet, erhält der Benutzer eine Aufforderung, wie der Browser die Ausnahme behandelt. Der Benutzer kann die Ausnahme entweder akzeptieren und die Website weiterhin verwenden oder er kann die Ausnahme ablehnen und die Navigation in der Website abbrechen.

    Hinweise:
    • Selbstsignierte, abgelaufene und gültige Zertifikate von einer unbekannten oder nicht überprüften Zertifizierungsstelle oder ein ungültiger Hostname können Ausnahmen für nicht vertrauenswürdige Zertifikate verursachen.
    • Wenn der Benutzer die Aufforderung für eine nicht vertrauenswürdige Zertifikatsausnahme akzeptiert, speichert das MaaS360 Mobile Browser merkt sich die Auswahl für diese Website. Wenn der Benutzer das nächste Mal auf diese Website zugreift, wird die Eingabeaufforderung zur Ausnahme bezüglich eines vertrauenswürdigen Zertifikats nicht mehr angezeigt. Der Benutzer muss seinen Browser-Cache bereinigen, um diese Eingabeaufforderung erneut anzuzeigen,
    • Wenn ein Benutzer die Ausnahme für nicht vertrauenswürdige Zertifikate akzeptiert, werden die nicht vertrauenswürdigen Stammzertifikate nicht automatisch auf dem Mobile Enterprise Gateway (MEG) -Server installiert oder korrigiert. Der Administrator muss die Server-SSL-Zertifikate manuell zum Trusted Root-CA-Speicher auf dem Mobile Enterprise Gateway (MEG) -Server hinzufügen.
    Das neue Dienstprogramm Cloud Extender Configuration Tool zum Testen der Gültigkeit von SSL-Zertifikaten im Mobile Enterprise Gateway (MEG) Truststore finden Sie unter Testen der Gültigkeit von SSL-Zertifikaten im Mobile Enterprise Gateway (MEG) Truststore.
  3. Aktivieren Sie auf Step 1 den Bereich Windows-Dateifreigaben und CMIS Quellen, um den Zugriff auf Netzwerkdateifreigaben zu ermöglichen.
    Verwenden Sie das Dienstprogramm Cloud Extender Configuration Tool, um zu prüfen, ob das Mobile Enterprise Gateway (MEG) eine Verbindung zu einer WebDAV Dateifreigabe oder einem Ordner im Netzwerk herstellen kann.
  4. Um die Proxy-Einstellungen zu konfigurieren, wählen Sie Erweitert auf Step 6. Konfigurieren Sie im Bereich Interne Proxy-Einstellungen Proxy-Einstellungen für den Proxy-Server, den Sie für den Zugriff auf das Internet verwenden. Der Cloud Extender verwendet diese Einstellungen, um IBM MaaS360 Backend-Dienste für die allgemeine Konfiguration und Verwaltung zu kontaktieren.
    1. Wählen Sie eine Routing-Methode aus. Wenn Ihre Intranet-Sites vom Gateway aus nicht direkt zugänglich sind, weil sie nicht über einen Proxy laufen, oder wenn Sie den gesamten Datenverkehr über eine unternehmenseigene Content-Filter-Plattform leiten müssen, wählen Sie die Option Alle Ressourcenanforderungen über einen Proxyserver leiten. Diese Proxy-Einstellung wird nur für Intranet-Ressourcen verwendet.
    2. Wählen Sie eine der folgenden Proxy-Einstellungen für Ihre Umgebung.
      1. Manueller Proxy
        Geben Sie den Hostnamen (IP) und den Port des Proxyservers ein.
      2. Proxy-PAC-URL
        Die URL zu der PAC-Datei, die in Ihrer Umgebung gehostet wird.
      3. Auto-Proxy
        Die PAC-Datei wird normalerweise in Ihrem DHCP- oder DNS-Server als WPAD-Datei (Web Proxy Auto-Discovery Protocol) gehostet.
    3. Wenn Ihr Proxy eine Authentifizierung erfordert, aktivieren Sie das Kontrollkästchen Proxy-Authentifizierung verwenden. Die Berechtigungsnachweise des Benutzers, der auf die Ressource zugreift, werden für die Authentifizierung beim Proxy-Server verwendet. Alle Benutzer können sich bei diesem Proxy-Server authentifizieren. Diese Proxy-Einstellung wird nur für abgehende Verbindungen aus der Cloud verwendet.
      Sie können Mobile Enterprise Gateway (MEG) für die Verwendung der Verbindungsmethode konfigurieren, die vom Browser gesendet wird, um eine Verbindung zum Proxy herzustellen. Wenn Sie Mobile Enterprise Gateway (MEG) für die Verwendung dieser verschiedenen Verbindungsoptionen konfigurieren möchten, fügen Sie die folgenden Einstellungen in der Datei MobileGateway.properties im Ordner C:\ProgramData\MaaS360\Cloud Extender\logs\ hinzu und bearbeiten Sie sie:
      Einstellung Beschreibung
      meg.in.proxy.use_head_for_non_ssl= true Wenn diese Eigenschaft auf true gesetzt ist, verwendet Mobile Enterprise Gateway (MEG) HTTP anstelle HTTP, um eine Verbindung zum Proxy für Nicht-SSL-Sites herzustellen.
      meg.in.proxy.alt_connect_method_for_non_ssl= HEAD Mobile Enterprise Gateway (MEG ) verwendet HTTP, um eine Verbindung zum Proxy für Nicht-SSL-Sites herzustellen.
      meg.in.proxy.alt_connect_method_for_non_ssl= GET Mobile Enterprise Gateway (MEG ) verwendet HTTP, um eine Verbindung zum Proxy für Nicht-SSL-Seiten herzustellen.
      meg.in.proxy.disable_non_ssl_tunnel= true Diese Eigenschaft überschreibt alle Eigenschaften und sendet keine Testanforderung zum Öffnen eines Tunnels. Zum Herstellen der Verbindung zum Proxy-Server wird dieselbe Verbindungsmethode verwendet, die das Gerät an das Gateway sendet.
      Hinweis: Fügen Sie diese Eigenschaften der Datei MobileGateway.properties hinzu. Diese Eigenschaften sind momentan nicht in dieser Datei enthalten. Starten Sie den Mobile Enterprise Gateway (MEG) -Dienst neu, damit die Änderungen an der Eigenschaftsdatei wirksam werden.
    4. Klicken Sie auf Testen , um Ihre Einstellungen zu überprüfen. Klicken Sie nach der Bestätigung auf OK und speichern Sie Ihre Änderungen. Das Gateway tätigt API-Aufrufe an das Backend IBM MaaS360 und den Gateway-Bereitstellungsdienst und schließt dann den Gateway-Registrierungsprozess ab.