Configurazione di Mobile Enterprise Gateway (MEG) in modalità autonoma

Configurare il gateway in modalità Standalone.

Informazioni su questa attività

Per configurare i tuoi gateway in un cluster HA (High Availability), vai a Mobile Enterprise Gateway (MEG) in modalità HA (High Availability). Non è possibile passare dalla modalità autonoma alla modalità HA (High Availability) per un gateway già configurato.

Procedura

  1. Dalla sezione Enterprise Gateway dello strumento di configurazione Cloud Extender®, selezionare la modalità di configurazione autonoma.
  2. Scegliere se far funzionare il gateway come Relay o Direct.
    • Per far funzionare il gateway in modalità di accesso relè, configurare le seguenti impostazioni.
      1. Fornire il nome del gateway. Questo nome viene visualizzato in tutti i flussi di lavoro IBM® MaaS360® Portal.
      2. Selezionare il relè.
      3. Dall'elenco Relay , selezionare un server relay disponibile. IBM MaaS360 gli amministratori forniscono l'elenco dei server di relay durante il provisioning del servizio. Se dall'elenco manca un relè regionale (USA, UE o APAC), contattare l'assistenza IBM.
      4. Configurare i dettagli di autenticazione della sessione e del certificato.
      5. Configurare le impostazioni DNS.
      6. Configurare le proprietà di sicurezza. Selezionare Accept All in Certificato non attendibile per configurare il gateway in modo che ignori le eccezioni dei certificati dalle risorse intranet.

        Ad esempio, se il sito intranet utilizza un certificato autofirmato, l'accesso a questo sito produce un'eccezione di certificato. Quando si attiva questa opzione, l'eccezione viene ignorata e la richiesta viene servita dal gateway. Per motivi di sicurezza, disabilitare questa opzione e installare i certificati SSL del sito nell'archivio certificati del server gateway.

      7. Salvare e testare il sito URL per convalidare la connessione al gateway.
    • Per far funzionare il gateway in modalità diretta, configurare le seguenti impostazioni.

      1. Fornisci il nome del gateway nel campo Nome gateway . Questo nome viene visualizzato in tutti i flussi di lavoro IBM MaaS360 Portal.
      2. Selezionare Direttoe fare clic su Avanti.
      3. Configurare i dettagli di autenticazione della sessione e del certificato.
      4. Configurare le impostazioni di connessione.
        • Per la configurazione del proxy web.

          Nei campi URL esterno del gateway e Porta locale del gateway, indicare l' URL del gateway (o l' URL esterno o il nome host del bilanciatore di carico) se si usa un bilanciatore di carico davanti al gateway. Se non si utilizza un bilanciatore di carico davanti al gateway, l' URL del gateway è il nome host di questo server gateway. Questo URL esterno include la porta, se questa è diversa dalle porte standard per HTTP o HTTPS.

        • Per Configurazione gateway VPN:

          Nei campi Server gateway e Porta locale gateway fornire la porta che esegue il server gateway e ascolta le richieste. Se si utilizza un programma di bilanciamento del carico, assicurarsi che il programma di bilanciamento del carico reindirizzi il traffico a questa porta gateway. Se non si utilizza un programma di bilanciamento del carico, la porta gateway è qualsiasi porta aperta su questo server gateway.

      5. Configurare le impostazioni DNS.
      6. Se si desidera configurare SSL per la modalità diretta, configurare le seguenti impostazioni.
        1. Selezionare la casella di controllo per utilizzare SSL.

          Utilizza la crittografia SSL insieme alla crittografia end-to-end AES-256 bit per proteggere ulteriormente la comunicazione tra un dispositivo mobile e il gateway.

          Nota: l'uso della crittografia SSL non è obbligatorio. Se si sceglie di non utilizzare SSL, la sicurezza di Mobile Enterprise Gateway (MEG) non viene compromessa.
          • Se non si utilizza un programma di bilanciamento del carico, il dispositivo mobile utilizza il certificato SSL che si immette nel campo Certificato SSL per avviare una sessione SSL al gateway.
          • Se si utilizza un programma di bilanciamento del carico, il programma di bilanciamento del carico utilizza il certificato SSL immesso nel campo Certificato SSL per avviare una sessione SSL al gateway. Il certificato SSL del programma di bilanciamento del carico protegge il traffico tra un dispositivo mobile e il tuo programma di bilanciamento del carico. Per ulteriori informazioni, consulta la documentazione del tuo programma di bilanciamento del carico.
        2. Nel campo Certificato SSL , fornire il percorso al file del certificato SSL (PEM). Se non utilizzi un programma di bilanciamento del carico, SSL termina sul tuo gateway. In questo caso, non è possibile utilizzare certificati autofirmati. È necessario ricevere un certificato SSL da una CA (Certificate Authority) pubblica.
        3. Nel campo Chiave privata certificato SSL , fornire la chiave privata per il file di certificato SSL (.key).
        4. Selezionare Accetta tutti i certificati non attendibili per configurare il gateway in modo da ignorare le eccezioni di certificato dalle risorse intranet. Ad esempio, se il sito intranet utilizza un certificato autofirmato, l'accesso a questo sito produce un'eccezione di certificato. Quando si attiva questa opzione, l'eccezione viene ignorata e la richiesta viene servita dal gateway.

          Per motivi di sicurezza, disabilitare questa opzione e installare i certificati SSL del sito nell'archivio certificati del server gateway.

        5. Per le procedure di configurazione di un database, vedere Impostazione di un database condiviso per High Availability (HA).
      7. Testare il sito URL per convalidare la connessione al gateway.

Operazioni da eseguire successivamente

Configurazione delle impostazioni del gateway per Cloud Extender