Abilitazione del supporto Mobile Enterprise Gateway (MEG) per Apple WKWebView

Abilita il supporto Mobile Enterprise Gateway (MEG ) per Apple WKWebView.

Nota : se l'ambiente di rete utilizza un proxy HTTP con decodifica SSL, è necessario inserire nella lista bianca gli URL dei relè MEG per mantenere una connettività ininterrotta per la decodifica SSL.

Prerequisiti

  • Se si utilizza Mobile Enterprise Gateway (MEG) in modalità Standalone , è necessario installare il modulo Mobile Enterprise Gateway (MEG) versione 2.105.200 o successiva prima di poter abilitare il supporto di Mobile Enterprise Gateway (MEG) per Apple WKWebView.
    Se è necessario aggiornare il modulo Mobile Enterprise Gateway (MEG ), completare i seguenti passaggi.
    1. In Cloud Extender ® Configuration Tool, andare al riquadro Enterprise Gateway.
    2. Abilitare l'aggiornamento automatico e fare clic sull'icona Indicatore di aggiornamento .
  • Se si utilizza Mobile Enterprise Gateway (MEG) in modalità high availability (HA), è necessario abbonarsi ai moduli MEG versione 2.102 o successiva.

Procedura per configurare il supporto Mobile Enterprise Gateway (MEG ) per Apple WKWebView

  1. Dalla pagina iniziale del portale IBM® MaaS360®, selezionare Setup > Services e abilitare l'impostazione Enterprise Gateway.
  2. Avviare il nuovo strumento di configurazione di Cloud Extender da C:\Program Files (x86)\MaaS360\Cloud Extender\ConfigTool.exe e quindi abilitare il riquadro Enterprise Gateway.

    Utilizza il nuovo strumento di configurazione Cloud Extender per configurare l'ultima versione di Mobile Enterprise Gateway (MEG) per Apple WKWebView.

    Per le versioni precedenti di Cloud Extender Configuration Tool, avviare il nuovo Cloud Extender Configuration Tool da C:\Program Files (x86)\MaaS360\Cloud Extender\ConfigTool.exe.

    Se questo percorso file non viene trovato sul proprio sistema, è necessario eseguire l'aggiornamento alla versione più recente di Cloud Extender. Per una procedura su come aggiornare all'ultima versione di Cloud Extender, vedere Aggiornamento del core e dei moduli di Cloud Extender.

  3. Configurare una delle seguenti modalità di gateway Mobile Enterprise Gateway (MEG) (accesso relè o diretto) dallo strumento di configurazione Cloud Extender.
    • Modalità di accesso relay

      Per la modalità di accesso relay, il gateway stabilisce l'accesso in uscita tramite porta 443 al server relay MaaS360 . I dispositivi parlano solo con il server relay e non direttamente con il gateway.

      1. Dallo Strumento di configurazione Cloud Extender, selezionare la modalità Relay.
      2. Aggiungere uno dei seguenti relè Mobile Enterprise Gateway (MEG) al firewall.
        Relay Informazioni di connessione
        Relay USA
        • us03-gw.meg.maas360.com:443
        • 169.62.254.222:443
        Relay UE
        • eu03-gw.meg.maas360.com:443
        • 158.176.161.155:443
        Relè APAC - SGP
        • ap03-gw.meg.maas360.com:443
        • 161.202.111.232:443
        Relay di Tokyo
        • ap03-gw.meg.maas360.com:443
        • 161.202.111.232:443
        Quad9 Indirizzo server DNS 9.9.9.9:53, 149.112.112.112:53
        Nota : questo indirizzo è valido solo se si utilizzano espressioni regolari con domini incompleti nell'elenco dei filtri di accesso per la politica di persona di WorkPlace. Per ulteriori informazioni, consultare la sezione Impact of using regular expressions with incomplete domains in the access filter list alla voce Configurazione delle impostazioni avanzate per il supporto Mobile Enterprise Gateway (MEG) per Apple WKWebView.
    • Modalità diretta

      Per la modalità diretta, i dispositivi dialogano direttamente con Mobile Enterprise Gateway (MEG) per l'accesso diretto alle risorse e ignorano i server relay ospitati MaaS360 . È inoltre possibile installare il gateway come gateway autonomo per implementazioni più piccole o come gateway in cluster per l'alta disponibilità (HA).

      1. Da Cloud Extender Configuration Tool, selezionare la modalità diretta.
      2. Nella sezione Proprietà della connessione , aggiungere le informazioni per la connessione gateway. Nella sezione Configurazione del gateway VPN, utilizzare la stessa porta per il server gateway e la porta locale del gateway.
      3. Nella sezione Proprietà di sicurezza, fornire il certificato SSL e la chiave privata del certificato SSL.
  4. Completare la configurazione.

Procedura per configurare il supporto Mobile Enterprise Gateway (MEG ) per Apple WKWebView in modalità HA con un bilanciatore del carico e TLS (esempio)

Ad esempio, configurazione della modalità HA in modalità diretta con NGINX come bilanciatore del carico.
  1. Da Cloud Extender Configuration Tool, selezionare la modalità diretta.
  2. Nella sezione Proprietà della connessione , aggiungere le informazioni per la connessione gateway.
  3. Nella sezione Security Properties , seleziona No nell'impostazione SSL Configuration perché la terminazione TLS del programma di bilanciamento del carico viene utilizzata nel campo SSL Certificate Chain . Sfogliare e importare i certificati in modo che i dispositivi possano utilizzarli per stabilire una connessione con il bilanciatore del carico.
  4. Completare la configurazione.

Bilanciatore di carico NGINX (o alternative)

In questo esempio, il programma di bilanciamento del carico NGINX viene eseguito su https://gateway3-load-balancer.local.

  1. Modificare il file /etc/nginx/nginx.conf . (Questi passi si basano su Ubuntu.)
  2. Modificare il backend in modo che corrisponda alla porta e all'IP del gateway:
    # user www-data; 
    worker_processes auto; 
    # pid /run/nginx.pid; 
    # include /etc/nginx/modules-enabled/*.conf; events { 
         worker_connections 6000; 
         multi_accept on;
    }
    stream {
      upstream backend { 
         server 192.1.1.2:8081; # gateway 3 instance 1 IP and port 
         server 192.1.1.3:8081; # gateway 3 instance 2 IP and port
      } 
      server { 
         listen 443 ssl; 
         proxy_pass backend; 
    
         ssl_certificate vpn_server.crt; # Device need to trust this cert 
         ssl_certificate_key 
         vpn_server.key;    
         ssl_session_cache shared:SSL_TCP:10m; 
         ssl_session_timeout 5m;   
         ssl_ciphers HIGH:!aNULL:!MD5; 
         ssl_prefer_server_ciphers on;  
      } 
    }
  3. Ricaricare la configurazione NGINX.
    Nota : i bilanciatori di carico come F5 offrono opzioni simili per configurare il bilanciamento del carico TCP/UDP.

Procedura per abilitare il supporto Mobile Enterprise Gateway (MEG ) per i dispositivi Apple WKWebView sui dispositivi

  1. Trovare l'applicazione IBM MaaS360 iOS Core nell'App Store e aggiornare l'applicazione sul dispositivo alla versione 4.40.x e successive.
  2. Trovare il browser IBM MaaS360 iOS app nell'App Store e aggiornare l'applicazione sul dispositivo alla versione 3.40.x e successive.
  3. Accettare le richieste del gateway per aprire l'applicazione IBM MaaS360 iOS Core e terminare la configurazione delle impostazioni del gateway sul dispositivo. Viene richiesto di consentire la configurazione di IBM MaaS360 come VPN.
  4. Aprite il browser IBM MaaS360 iOS app per navigare nei siti intranet aziendali. Quando il gateway IBM MaaS360 è attivo, sul dispositivo viene visualizzata un'icona VPN. L'icona rimane attiva se il IBM MaaS360 Browser è attivo, ma il browser si disconnette dalla VPN quando il IBM MaaS360 Browser iOS app viene mandato in background.