Risoluzione dei problemi con Mobile Enterprise Gateway (MEG) e l'implementazione Apple WKWebView

I problemi comuni che si possono incontrare con l'implementazione di WKWebView.

  • Che cos'è UIWebView e quale framework sta sostituendo UIWebView?

    UIWebView è un controllo dell'interfaccia utente utilizzato nelle applicazioni iOS , che consente a uno sviluppatore di aggiungere contenuto Web alle app. Apple sta sostituendo UIWebView con un nuovo framework denominato WKWebView.

  • Che impatto ha questo sugli attuali prodotti IBM® MaaS360®?

    La versione attuale dell'App Catalog di IBM MaaS360 Browser si basa su UIWebView per il rendering dei contenuti web. IBM MaaS360 Il browser passa a WKWebView. Per supportare l'accesso a Intranet, IBM MaaS360 Browser versione 3.0 e successive utilizza il nuovo protocollo Mobile Enterprise Gateway (MEG). Il nuovo protocollo Mobile Enterprise Gateway (MEG) funziona come una VPN personale sui dispositivi mobili e può essere avviato on-demand dal browser IBM MaaS360 per l'accesso alla intranet.

  • Come risolvere i problemi più comuni utilizzando WKWebView con questa versione di Mobile Enterprise Gateway (MEG)?
    Prelievo Risoluzione
    Viene visualizzato il messaggio di avviso dell'aggiornamento dell'applicazione IBM MaaS360 Questo errore si verifica se l'utente ha aggiornato il browser IBM MaaS360 iOS app a v3.40.17, ma non ha aggiornato l'applicazione IBM MaaS360 iOS Core a v3.99.597 o successiva.

    Per risolvere questo problema, aggiornare manualmente l'applicazione IBM MaaS360 iOS Core ( v3.99.597 o successiva) dall'App Store.

    Hostname not found errore viene visualizzato quando l'utente sfoglia i siti intranet, il sito non riesce a caricare nel browser o il sito carica come una pagina vuota Assicurarsi che l'icona VPN sia attiva e visualizzata sullo schermo del dispositivo.
    • Se l'icona VPN non viene visualizzata sullo schermo del dispositivo, il gateway IBM MaaS360 non è attivo. L'icona VPN dovrebbe comparire accanto all'icona di forza Segnale sulla schermata del dispositivo. L'icona potrebbe non essere visualizzata se l'utente del dispositivo accede a un sito intranet non configurato nel criterio WorkPlace Persona.
      • Assicurarsi che l'utente consenta l'autorizzazione alla creazione della configurazione VPN sul dispositivo.
        1. Passare a Impostazioni > Gestione VPN & Device e verificare se il profilo VPN MaaS360Gateway viene creato.
        2. Se il profilo manca, l'utente deve aprire l'applicazione IBM MaaS360 e consentire la configurazione del profilo VPN. Premere Consenti per installare il profilo VPN.
      • Se l'utente accede a un sito intranet non configurato nel criterio di WorkPlace Persona, l'amministratore deve aggiornare l'elenco di accesso del criterio di WorkPlace Persona in Browser > Enterprise Gateway > Elenco accessi con un'espressione che corrisponda all' URL che non viene caricato sul dispositivo dell'utente.

        Per ulteriori informazioni sull'utilizzo degli elenchi di accesso, vedi la sezione Elenco di accesso e elenco di eccezioni in Configurazione delle impostazioni avanzate per il supporto MEG (Mobile Enterprise Gateway) per Apple WKWebView.

    • Se l'icona VPN è attiva e viene visualizzata sullo schermo del dispositivo, il gateway IBM MaaS360 è attivo. Cloud Extender potrebbe non essere in grado di rilevare un server DNS aziendale (il server potrebbe elencare un valore vuoto o 127.0.0.1 ) oppure Cloud Extender ha rilevato un server DNS non valido.
      Per risolvere questo problema, scegliere una delle seguenti opzioni.
      • Utilizzare il Cloud Extender Configuration Tool sulla macchina in cui il gateway viene distribuito per verificare se il server DNS è valido:
        1. Vai al Cloud Extender Configuration Tool sulla macchina Cloud Extender in cui è distribuito il gateway.
        2. Aprire i dettagli di configurazione avanzati e validare che il server DNS sia valido.
        3. Attendere qualche minuto, quindi aprire il browser IBM MaaS360 per verificare se il problema è stato risolto.
      • Controllare le voci del server DNS nell'elenco di accesso del criterio WorkPlace Persona.
        • Assicurarsi che l'elenco di accesso contenga nomi dominio DNS completi (ad esempio, testhost, testhost. *, *testhost).
        • Assicurarsi che gli indirizzi server DNS Quad9 siano ammessi nella lista di accesso.

        Per ulteriori informazioni sull'utilizzo degli elenchi di accesso, vedi la sezione Elenco di accesso e elenco di eccezioni in Configurazione delle impostazioni avanzate per il supporto MEG (Mobile Enterprise Gateway) per Apple WKWebView.

    Gli utenti ricevono un VpnConfigPushError error -996 nell'applicazione principale IBM MaaS360 Questo problema è causato da uno dei seguenti errori.
    • Il criterio WorkPlace Persona non è configurato correttamente.
      1. Aprire il criterio WorkPlace Persona e assicurarsi che il gateway selezionato nel Browser sia configurato con le nuove impostazioni del gateway.
      2. Se necessario, selezionare il gateway corretto e ripubblicare la politica.
    • Il modulo gateway IBM MaaS360 non è configurato correttamente sul Cloud Extender.
      1. Nel Cloud Extender Configuration Tool, selezionare Enterprise Gateway.
      2. Fare clic su Advanced e assicurarsi che i server DNS e i domini di ricerca siano configurati correttamente.
      3. Eseguire un'azione di test nel modulo gateway per assicurarsi che tutti i test riescano.
      4. Aprire l'applicazione IBM MaaS360 per recuperare le nuove impostazioni e verificare che il messaggio di errore del profilo non sia più visualizzato sullo schermo del dispositivo.
    Gli utenti non possono accedere ai siti dal browser IBM MaaS360 per iOS quando il gateway IBM MaaS360 è configurato per utilizzare un server proxy Questo problema è causato da uno dei seguenti errori.
    • Tipo di proxy sbagliato: I siti HTTP vengono caricati, ma non quelli HTTPS. Assicurarsi che il tipo di proxy in Impostazioni del proxy del tunnel del dispositivo sia impostato su HTTPS.
    • Il server proxy non è incluso nell'elenco dei permessi del criterio: Il gateway MaaS360 potrebbe non essere in grado di rilevare accuratamente il server proxy a causa di alcuni file PAC (Proxy Auto-Configuration). Il dispositivo non è in grado di inviare traffico attraverso il gateway MaaS360 , con conseguente impossibilità di caricare i siti sui propri dispositivi.

      Per rimediare a questo problema, l'amministratore deve aggiornare l'elenco accessi con l'elenco dei server proxy distribuiti nell'ambiente aziendale. Nella politica WorkPlace Persona , andare a Browser > Enterprise Gateway > Elenco accessi.

    Il gateway IBM MaaS360 non è in grado di connettersi al relè I log di Cloud Extender indicano che il gateway non è in grado di connettersi al relay. Assicurarsi che Mobile Enterprise Gateway (MEG) stia accedendo agli URL del server relay corretto. Per ulteriori informazioni sui server relay utilizzati da questa versione di Mobile Enterprise Gateway (MEG) , vedi Enabling Mobile Enterprise Gateway (MEG) support for Apple WKWebView.
    Rollback parziale di Mobile Enterprise Gateway (MEG) se i siti non sono raggiungibili dopo Mobile Enterprise Gateway (MEG) v3.0 è abilitato Nello strumento Cloud Extender Configuration Tool , aggiungere la stringa blockMEG3ForBrowser nei domini di ricerca DNS.
    Questa impostazione disattiva Mobile Enterprise Gateway (MEG) versione 3.0 per tutti i dispositivi e torna a Mobile Enterprise Gateway (MEG) versione 2.0, che consente di abilitare Mobile Enterprise Gateway (MEG) versione 3.0 su dispositivi specifici per risolvere i problemi.
    Nota: questo flag è disponibile solo per l'app MaaS360 iOS Core versione 4.10.18 e per l'app IBM MaaS360 Browser iOS app versione 3.40.17.
    Per abilitare la versione di Mobile Enterprise Gateway (MEG) 3.0 su dispositivi specifici.
    • Selezionare l'opzione Abilita MEG 3.0 per il browser nelle Impostazioni del browser iOS. È inoltre possibile passare dalla versione di Mobile Enterprise Gateway (MEG) 2.0 al servizio Mobile Enterprise Gateway (MEG) 3.0.