Abilitazione degli avvisi di controllo di integrità per Integrazione certificato
Abilitare gli avvisi di controllo dello stato di salute dal portale IBM® MaaS360® per il modulo Cloud Extender® Certificate Integration.
Prima di iniziare
Questa funzione è disponibile per Cloud Extender versione 3.001.300 e successive.
Procedura
- Nella pagina iniziale del portale IBM MaaS360, selezionare Impostazione > Impostazioni Cloud Extender.
- Seleziona Health Check Configuration > Certificate Integration Alerting.Viene visualizzato l'elenco Certificate Integration Alerting .
- Dall'elenco, abilitare gli avvisi che si applicano al proprio ambiente. Se si imposta una sottoscrizione di avviso su Solo critico, Cloud Extender invia un messaggio email o un messaggio di testo all'amministratore per tutti gli avvisi contrassegnati come Critico.La tabella seguente fornisce una descrizione di ciascun avviso e dei passi da compiere per rimediare all'avviso.
Nome avviso Descrizione avviso Passi correzione Server SCEP/CA non raggiungibile Cloud Extender non può connettersi all'Autorità di certificazione (CA) configurata o all' URL SCEP perché il server non è raggiungibile o l' URL del server specificato non è valido. - Verificare che il server CA (Certificate Authority) configurato sia raggiungibile dal server Cloud Extender .
- Verificare che l' URL SCEP configurato sia raggiungibile dal server Cloud Extender.
- Dal Cloud Extender Configuration Tool nel IBM MaaS360 Portal, utilizzare il workflow Certificate Test per confermare la generazione del certificato.
- Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
Credenziali account di servizio scadute Cloud Extender non può connettersi al server CA (Certificate Authority) configurato perché il server non è raggiungibile o le credenziali dell'account di servizio non sono valide. - Verificare che il server CA (Certificate Authority) configurato sia raggiungibile dal server Cloud Extender .
- Dal Cloud Extender Configuration Tool nel IBM MaaS360 Portal, utilizzare il workflow Certificate Test per confermare la generazione del certificato.
- Verificare se l'account di servizio configurato nel modello di certificato è ancora attivo e se la password non è scaduta. Se necessario, utilizzare il Cloud Extender Configuration Tool nel IBM MaaS360 Portal per aggiornare le credenziali dell'account di servizio.
- Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
URL codice di accesso non raggiungibile Cloud Extender non può connettersi all' URL Challenge Passcode per ottenere il passcode di sfida per le richieste di certificato. Il Cloud Extender si connette all' URL Passcode per ottenere un passcode di sfida una tantum, necessario per ogni richiesta di certificato. Il Cloud Extender non può raggiungere l' URL del codice di accesso. - Verificare che l' URL del codice di accesso configurato sul modello di certificato sia valido per quella configurazione.
- Verificare che l' URL del codice di accesso sia raggiungibile dal server Cloud Extender.
- Utilizzare il Cloud Extender Configuration Tool nel IBM MaaS360 Portal per eseguire un'azione Test Certificate per confermare la generazione del certificato.
- Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
Percorso storage di rete non raggiungibile (se configurato) Cloud Extender non è in grado di connettersi al percorso di memorizzazione certificato configurato per la cache locale dei certificati. Questo avviso fa riferimento a più Cloud Extender in modalità HA (High Availability) che condividono un percorso di memoria di rete per i certificati della cache. Cloud Extender utilizza il percorso di memorizzazione del certificato per memorizzare nella cache i certificati di identità per un utilizzo futuro. Questo percorso è un percorso locale o un percorso di memoria di rete. - Verificare che l'ubicazione di archiviazione del certificato sia accessibile da File Manager di Windows sul server Cloud Extender .
- Se l'ubicazione è stata spostata in un nuovo percorso, utilizzare lo Strumento di configurazione di Cloud Extender per aggiornare l'ubicazione sul modello di certificato.
- Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
Timeout richiesta certificato Il completamento della creazione del certificato sta impiegando più tempo rispetto alla soglia configurata. Per impostazione predefinita, la richiesta di certificato scade dopo 3 minuti. - Verificare che il server CA (Certificate Authority) sia raggiungibile dal server Cloud Extender .
- Se si utilizza una CA in loco (Microsoft NDES o Entrust), esaminare i log eventi o i log dell'applicazione sul server CA per i possibili problemi e i passi di risoluzione.
- Se si utilizza una CA basata su cloud (Symantec PKI), contattare il fornitore per ulteriore assistenza.
I modelli di certificato configurati non corrispondono Questo avviso viene attivato quando uno o più modelli di certificato configurati su un Cloud Extender non corrispondono agli altri Cloud Extender dello stesso ambiente cliente.
- Esportare il modello di certificato dal Cloud Extender in cui è stato creato.
- Importare il modello in tutti gli altri Cloud Extender del server.
- Verificare che tutti i Cloud Extender abbiano lo stesso set di modelli. L'avviso si aggiorna automaticamente in Rimediato una volta risolta la mancata corrispondenza.
- Pubblicare le impostazioni di Cloud Extender per attivare gli avvisi.