Statusprüfungsalerts für Benutzerauthentifizierung aktivieren

Führen Sie die folgenden Schritte aus, um Warnungen zur Zustandsprüfung vom IBM® MaaS360® Portal für das Cloud Extender® Modul zu aktivieren.

Vorbereitende Schritte

Diese Funktion ist für Cloud Extender MEG Module ab Version 2.86 verfügbar.

Vorgehensweise

  1. Wählen Sie auf der Seite IBM MaaS360 Portal Startseite Einrichtung > Cloud Extender Einstellungen.
  2. Wählen Sie Konfiguration der Statusprüfung > Benutzerauthentifizierungsalertsaus.
    Die Liste Benutzerauthentifizierungsalerts wird angezeigt.
  3. Aktivieren Sie die Alerts aus der Liste, die für Ihre Umgebung gelten.
    Wenn Sie Nur kritische Alerts abonnieren, sendet Cloud Extender für alle Alerts, die als Kritisch gekennzeichnet sind, eine E-Mail- oder Textnachricht an den Administrator.
    In der folgenden Tabelle finden Sie eine Beschreibung der einzelnen Alarme und die Schritte, die Sie zur Behebung des Alarms unternehmen können:
    Alertname Alertbeschreibung Korrekturschritte
    Ungültige Berechtigungsnachweise Die Berechtigungsnachweise für das Servicekonto sind abgelaufen oder ungültig. Cloud Extender kann keine Verbindung zum konfigurierten LDAP-Server herstellen, da der Server nicht erreichbar ist oder die Berechtigungsnachweise des Servicekontos ungültig sind.
    1. Stellen Sie sicher, dass LDAP betriebsbereit ist.
    2. Prüfen Sie, ob in der letzten Zeit Firewall- oder Proxy-Änderungen vorgenommen wurden, die den Zugriff auf den LDAP-Server blockieren.
    3. Vergewissern Sie sich, dass die Berechtigungsnachweise des Bindungsadministrators gültig und nicht abgelaufen sind. Verwenden Sie bei Bedarf das Cloud Extender Configuration Tool im MaaS360 -Portal, um die Berechtigungsnachweise zu aktualisieren.
    4. Prüfen Sie, ob Software für die Erkennung von Angriffen von außen in Ihrem Netz unter Umständen das Administratorkonto für Bindungen sperrt. Wenn das Konto gesperrt ist, fügen Sie das Konto zur Zulassungsliste hinzu, um die Software für die Erkennung von unbefugten Zugriffen an der Sperrung des Kontos zu hindern.
    5. Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
    Authentifizierung überschreitet die konfigurierte maximale Dauer Die Ausführung des Service für die Benutzerauthentifizierung überschreitet den konfigurierten Schwellenwert.
    1. Stellen Sie sicher, dass die Scan-Software die Cloud Extender-Services nicht scannt und eine Verzögerung während des Authentifizierungsprozesses verursacht.
    2. Wenn Sie im LDAP-Modus arbeiten, stellen Sie sicher, dass die Suchbasis für Benutzer nicht zu breit ist. Verwenden Sie das Cloud Extender-Konfigurationstool im MaaS360 -Portal, um den Umfang der Suchbasis zu begrenzen und Filter für Benutzer und Gruppen zur Optimierung der Suchleistung zu verwenden.
    3. Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
    Unzureichender Zugriff Eine unzureichende Berechtigung für das LDAP-Bind-Administratorkonto führt bei bestimmten LDAP-Vorgängen zu einer Fehlerantwort des LDAP-Servers mit unzureichendem Zugriff.
    1. Stellen Sie sicher, dass das Administratorkonto für LDAP-Bindungen die erforderlichen Berechtigungen für die Ausführung von Binde-, Abfrage- und Filteroperationen in LDAP besitzt.
    2. Verwenden Sie bei Bedarf das Cloud Extender Configuration Tool im MaaS360 -Portal, um das Administratorkonto für Bindungen zu aktualisieren.
    3. Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
    Server inaktiv Der LDAP-Server für die Authentifizierung ist inaktiv. Cloud Extender kann keine Verbindung zum Verzeichnisserver herstellen, da der Verzeichnisserver inaktiv ist oder die Cloud Extender -Konfiguration ungültig ist.
    1. Prüfen Sie, ob der konfigurierte LDAP-Server über den Cloud Extender-Server erreichbar ist. Verwenden Sie den Cloud Extender-Erreichbarkeitstest, um sicherzustellen, dass der LDAP-Server über den Cloud Extender-Server erreichbar ist.
    2. Vergewissern Sie sich, dass das Administratorkonto für Bindungen aktiv und das Kennwort nicht abgelaufen ist. Verwenden Sie bei Bedarf das Cloud Extender-Konfigurationstool im MaaS360 -Portal, um die Berechtigungsnachweise für das Administratorkonto für Bindung zu aktualisieren.
    3. Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
    Server ausgelastet Der LDAP-Server für die Authentifizierung ist ausgelastet. Cloud Extender kann die Clientanforderung nicht verarbeiten, da der LDAP-Server ausgelastet ist.
    1. Prüfen Sie, ob die Systemressourcen auf dem LDAP-Server knapp sind.
    2. Prüfen Sie, ob es andere Anwendungen gibt, die LDAP-Ressourcen in diesem Zeitraum nutzen.
    3. Überprüfen Sie die Leistung des LDAP-Servers und wenden Sie sich wegen der Problemlösung an interne Teams oder Anbieter.
    Server unavailable (Server nicht verfügbar) Der LDAP-Server für die Authentifizierung ist nicht verfügbar. Cloud Extender kann die LDAP-Bindeanforderung mit den konfigurierten Berechtigungsnachweisen des Bindeadministrators nicht verarbeiten, da der LDAP-Server möglicherweise nicht verfügbar ist.
    1. Prüfen Sie, ob der konfigurierte LDAP-Server über den Cloud Extender-Server erreichbar ist. Verwenden Sie den Cloud Extender-Erreichbarkeitstest, um sicherzustellen, dass der LDAP-Server über den Cloud Extender-Server erreichbar ist.
    2. Vergewissern Sie sich, dass das Administratorkonto für Bindungen aktiv und das Kennwort nicht abgelaufen ist. Verwenden Sie bei Bedarf das Cloud Extender-Konfigurationstool im MaaS360 -Portal, um die Berechtigungsnachweise für das Administratorkonto für Bindung zu aktualisieren.
    3. Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich anschließend an den IBM Support, um weitere Unterstützung zu erhalten.
  4. Veröffentlichen Sie die Cloud Extender -Einstellungen, um die Alerts zu aktivieren.