Statusprüfungsalerts für Benutzersichtbarkeit aktivieren
Führen Sie die folgenden Schritte aus, um Warnungen zur Zustandsprüfung vom IBM® MaaS360® Portal für das Cloud Extender® User Visibility-Modul zu aktivieren.
Vorbereitende Schritte
Diese Funktion ist für Cloud Extender MEG Module ab Version 2.86 verfügbar.
Vorgehensweise
- Wählen Sie auf der Seite IBM MaaS360 Portal Startseite Einrichtung > Cloud Extender Einstellungen.
- Wählen Sie Konfiguration der Statusprüfung > LDAP-Benutzersichtbarkeitsalertsaus.Die Liste Alerts zur LDAP-Benutzersichtbarkeit wird angezeigt. (Diese Liste enthält auch Alerts zur Benutzersichtbarkeit für Active Directory.)
- Aktivieren Sie die Alerts aus der Liste, die für Ihre Umgebung gelten. Wenn Sie Nur kritische Alerts abonnieren, sendet Cloud Extender für alle Alerts, die als Kritisch gekennzeichnet sind, eine E-Mail- oder Textnachricht an den Administrator.Die folgende Tabelle enthält eine Beschreibung jedes Alerts und die Schritte, die Sie zur Behebung des Alerts ausführen müssen.
Alertname Alertbeschreibung Korrekturschritte Ungültige Berechtigungsnachweise Die Berechtigungsnachweise für das Servicekonto sind abgelaufen oder ungültig. Cloud Extender kann keine Verbindung zum konfigurierten LDAP-Server herstellen, da der Server nicht erreichbar ist oder die Berechtigungsnachweise des Servicekontos ungültig sind. - Stellen Sie sicher, dass LDAP betriebsbereit ist.
- Prüfen Sie, ob in der letzten Zeit Firewall- oder Proxy-Änderungen vorgenommen wurden, die den Zugriff auf den LDAP-Server blockieren.
- Vergewissern Sie sich, dass die Berechtigungsnachweise des Bindungsadministrators gültig und nicht abgelaufen sind. Verwenden Sie bei Bedarf das Cloud Extender-Konfigurationstool im MaaS360 -Portal, um die Berechtigungsnachweise zu aktualisieren.
- Prüfen Sie, ob Software für die Erkennung von Angriffen von außen in Ihrem Netz unter Umständen das Administratorkonto für Bindungen sperrt. Wenn das Konto gesperrt ist, fügen Sie das Konto zur Zulassungsliste hinzu, um die Software für die Erkennung von unbefugten Zugriffen an der Sperrung des Kontos zu hindern.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Unzureichender Zugriff Nicht ausreichende Zugriffsberechtigungen für das Administratorkonto für LDAP-Bindungen bewirken, dass eine entsprechende Fehlerantwort vom LDAP-Server für bestimmte LDAP-Operationen ausgegeben wird. - Stellen Sie sicher, dass das Administratorkonto für LDAP-Bindungen die erforderlichen Berechtigungen für die Ausführung von Binde-, Abfrage- und Filteroperationen in LDAP besitzt.
- Verwenden Sie bei Bedarf das Cloud Extender Configuration Tool im MaaS360 -Portal, um das Administratorkonto für Bindungen zu aktualisieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Server inaktiv Der LDAP-Server für die Authentifizierung ist inaktiv. Cloud Extender kann keine Verbindung zum Verzeichnisserver herstellen, da der Verzeichnisserver inaktiv oder die Cloud Extender -Konfiguration ungültig ist. - Überprüfen Sie, ob der konfigurierte LDAP-Server über den Cloud Extender-Server erreichbar ist. Verwenden Sie den Cloud Extender-Erreichbarkeitstest, um sicherzustellen, dass der LDAP-Server über den Cloud Extender-Server erreichbar ist.
- Vergewissern Sie sich, dass das Administratorkonto für Bindungen aktiv und das Kennwort nicht abgelaufen ist. Verwenden Sie bei Bedarf das Cloud Extender Configuration Tool im MaaS360 -Portal, um die Berechtigungsnachweise für das Administratorkonto für Bindung zu aktualisieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Server ausgelastet Der LDAP-Server für die Authentifizierung ist ausgelastet. Cloud Extender kann die Clientanforderung nicht verarbeiten, da der LDAP-Server ausgelastet ist. - Prüfen Sie, ob die Systemressourcen auf dem LDAP-Server knapp sind.
- Prüfen Sie, ob es andere Anwendungen gibt, die LDAP-Ressourcen in diesem Zeitraum nutzen.
- Überprüfen Sie die Leistung des LDAP-Servers und wenden Sie sich wegen der Problemlösung an interne Teams oder Anbieter.
Server unavailable (Server nicht verfügbar) Der LDAP-Server für die Authentifizierung ist nicht verfügbar. Cloud Extender kann die LDAP-Bindeanforderung mit den konfigurierten Berechtigungsnachweisen des Bindeadministrators nicht verarbeiten, da der LDAP-Server möglicherweise nicht verfügbar ist. - Überprüfen Sie, ob der konfigurierte LDAP-Server über den Cloud Extender-Server erreichbar ist. Verwenden Sie den Cloud Extender-Erreichbarkeitstest, um sicherzustellen, dass der LDAP-Server über den Cloud Extender-Server erreichbar ist.
- Vergewissern Sie sich, dass das Administratorkonto für Bindungen aktiv und das Kennwort nicht abgelaufen ist. Verwenden Sie bei Bedarf das Cloud Extender Configuration Tool im MaaS360 -Portal, um die Berechtigungsnachweise für das Administratorkonto für Bindung zu aktualisieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Zeitlimitüberschreitungen bei Scripts Die Ausführung des Erkennungsscripts für Benutzer und Gruppen in LDAP überschreitet den konfigurierten Schwellenwert. Das IBM MaaS360 Portal verwendet möglicherweise nicht die neuesten Benutzer- und Gruppeninformationen aus Ihrem LDAP-Verzeichnis. Die Erkennungsscripts für Benutzer und Gruppen können das zulässige Zeitlimit aus den folgenden Gründen überschreiten: - Zu viele Benutzer und Gruppen, die im Bereich Cloud Extender konfiguriert sind.
- Cloud Extender versucht, ferne LDAP-Server oder Domänencontroller zu erreichen, die das Script verlangsamen.
Führen Sie die folgenden Schritte aus, um diesen Alert zu beheben:- Verwenden Sie das Cloud Extender Scaling Tool , um festzustellen, ob Sie mehrere Cloud Extender-Instanzen für Ihre Umgebung benötigen und ob Ihre aktuelle Skalierung die Kriterien erfüllt. Auf der Seite IBM MaaS360 Portal Home, wählen Sie Setup > Services > Enterprise Email Integration, um das Tool herunterzuladen.
- Wenn Sie im LDAP-Modus arbeiten, stellen Sie sicher, dass die Suchbasis für Benutzer nicht zu breit ist. Verwenden Sie das Cloud Extender Configuration Tool im IBM MaaS360 Portal, um den Umfang der Suchbasis zu begrenzen und Filter für Benutzer und Gruppen zu verwenden, um die Suchleistung zu optimieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle aus Cloud Extenderund wenden Sie sich dann an den IBM Support, um Anleitungen zur richtigen Skalierung oder Empfehlungen zur Erhöhung der Zeitlimiteinstellungen zu erhalten.
Verzögerungen bei vollständigen Uploads Bei der vollständigen Synchronisation über Ihr LDAP-Verzeichnis ist ein Fehler aufgetreten. Der letzte erfolgreiche und vollständige Upload vom Server hat mehr als einen Tag später als geplant stattgefunden. Der Server ist nicht erreichbar oder das Servicekonto ist ungültig. Die geplante vollständige Synchronisation von Benutzern und Gruppen über das LDAP-Verzeichnis wurde nicht innerhalb des erwarteten Zeitrahmens durchgeführt. - Stellen Sie sicher, dass die für die Benutzersichtbarkeit konfigurierte Cloud Extender-Instanz betriebsbereit ist.
- Vergewissern Sie sich, dass das Administratorkonto für Bindungen aktiv und das Kennwort nicht abgelaufen ist.
- Überprüfen Sie, ob Ihr LDAP-Server über den Cloud Extender-Server erreichbar ist.
- Wählen Sie im Cloud Extender-Konfigurationstool im MaaS360 -Portal Einrichtung > Cloud Extender > Aktionen aus und führen Sie eine Test -Aktion für Cloud Extender aus, die für die Benutzersichtbarkeit konfiguriert ist.
- Wählen Sie im Konfigurationstool von Cloud Extender im MaaS360 -Portal Einrichtung > Cloud Extender > Aktionen > Aktualisierung der Benutzersichtbarkeit aus, um die Benutzersichtbarkeitsdaten zu aktualisieren. Vergewissern Sie sich nach einer Wartezeit von einer Stunde, dass das Problem behoben ist.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Verzögerungen bei Deltauploads Der letzte erfolgreiche Upload vom LDAP-Server hat mehr als acht Stunden später als geplant stattgefunden. Der Server ist nicht erreichbar oder das Servicekonto ist ungültig. Die geplante inkrementelle Synchronisation von Benutzern und Gruppen über den LDAP-Server wurde nicht innerhalb des erwarteten Zeitrahmens durchgeführt. - Stellen Sie sicher, dass die für die Benutzersichtbarkeit konfigurierte Cloud Extender-Instanz betriebsbereit ist.
- Vergewissern Sie sich, dass das Administratorkonto für Bindungen aktiv und das Kennwort nicht abgelaufen ist.
- Überprüfen Sie, ob Ihr LDAP-Server über den Cloud Extender-Server erreichbar ist.
- Wählen Sie im Cloud Extender-Konfigurationstool im MaaS360 -Portal Einrichtung > Cloud Extender > Aktionen aus und führen Sie eine Test -Aktion für Cloud Extender aus, die für die Benutzersichtbarkeit konfiguriert ist.
- Wählen Sie im Konfigurationstool von Cloud Extender im MaaS360 -Portal Einrichtung > Cloud Extender > Aktionen > Aktualisierung der Benutzersichtbarkeit aus, um die Benutzersichtbarkeitsdaten zu aktualisieren. Vergewissern Sie sich nach einer Wartezeit von einer Stunde, dass das Problem behoben ist.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Fehler bei vollständigen Uploads Cloud Extender kann aufgrund kritischer Fehler während der Synchronisation nicht alle Benutzer-und Gruppeninformationen vom LDAP-Server hochladen. - Stellen Sie sicher, dass LDAP betriebsbereit ist.
- Prüfen Sie, ob in der letzten Zeit Firewall- oder Proxy-Änderungen vorgenommen wurden, die den Zugriff auf den LDAP-Server blockieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
Fehler bei inkrementellen Uploads Cloud Extender kann aufgrund kritischer Fehler während der Synchronisation keine neuen oder geänderten Benutzer-und Gruppeninformationen vom LDAP-Server hochladen. - Stellen Sie sicher, dass LDAP betriebsbereit ist.
- Prüfen Sie, ob in der letzten Zeit Firewall- oder Proxy-Änderungen vorgenommen wurden, die den Zugriff auf den LDAP-Server blockieren.
- Wenn dieses Problem bestehen bleibt, erfassen Sie Protokolle von Cloud Extender und wenden Sie sich dann an den IBM Support, um weitere Unterstützung zu erhalten.
- Veröffentlichen Sie die Cloud Extender -Einstellungen, um die Alerts zu aktivieren.