Abilitazione degli avvisi di controllo di integrità per l'autenticazione utente

Procedere come segue per abilitare gli avvisi di controllo dello stato di salute dal portale IBM® MaaS360® per il modulo Cloud Extender®.

Prima di iniziare

Questa funzione è disponibile per il modulo Cloud Extender MEG versione 2.86 e successive.

Procedura

  1. Dalla pagina IBM MaaS360 Portal Home, selezionare Impostazione > Impostazioni di Cloud Extender.
  2. Selezionare Configurazione del controllo di integrità > Avviazione autenticazione utente.
    Viene visualizzato l'elenco Autenticazione utente .
  3. Dall'elenco, abilitare gli avvisi che si applicano al proprio ambiente.
    Se si imposta una sottoscrizione di avviso su Solo critico, Cloud Extender invia un messaggio email o un messaggio di testo all'amministratore per tutti gli avvisi contrassegnati come Critico.
    La tabella seguente fornisce una descrizione di ciascun avviso e dei passi da compiere per rimediare all'avviso:
    Nome avviso Descrizione avviso Passi correzione
    Credenziali non valide Le credenziali dell'account di servizio sono scadute o non sono valide. Cloud Extender non può connettersi al server LDAP configurato perché il server non è raggiungibile o le credenziali dell'account di servizio non sono valide.
    1. Verificare che LDAP sia operativo.
    2. Verificare le recenti modifiche del firewall o del proxy che potrebbero bloccare l'accesso al server LDAP.
    3. Verificare se le credenziali dell'amministratore di bind sono valide e non sono scadute. Se necessario, utilizzare lo strumento di configurazione Cloud Extender nel portale MaaS360 per aggiornare le credenziali.
    4. Verificare se il software di rilevamento intrusione nella rete potrebbe bloccare l'account dell'amministratore di bind. Se l'account è bloccato, aggiungere l'account all'elenco di consenti per impedire al software di rilevamento intrusione di bloccare l'account.
    5. Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
    L'autenticazione sta impiegando più del limite configurato Il completamento del servizio di autenticazione utente sta impiegando più tempo del limite configurato.
    1. Verificare che il software di scansione non stia eseguendo la scansione dei servizi Cloud Extender e stia causando un ritardo durante il processo di autenticazione.
    2. Se si utilizza la modalità LDAP, verificare che la base di ricerca per gli utenti non sia così ampia. Utilizzare lo strumento di configurazione Cloud Extender nel portale MaaS360 per limitare l'ambito della base di ricerca e utilizzare i filtri per utenti e gruppi per ottimizzare le prestazioni di ricerca.
    3. Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
    Accesso insufficiente Un'autorizzazione insufficiente sull'account amministratore del bind LDAP sta causando una risposta di errore di accesso insufficiente dal server LDAP per alcune operazioni LDAP.
    1. Verificare che l'account dell'amministratore del bind LDAP utilizzi le autorizzazioni necessarie per eseguire le operazioni Bind, Query e Filtro su LDAP.
    2. Se necessario, utilizzare lo strumento di configurazione di Cloud Extender nel portale MaaS360 per aggiornare l'account dell'amministratore di bind.
    3. Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
    Server disattivo Il server LDAP di autenticazione è inattivo. Cloud Extender non può connettersi al server di directory perché il server di directory non è attivo o perché la configurazione di Cloud Extender non è valida.
    1. Verificare che il server LDAP configurato sia raggiungibile dal server Cloud Extender. Utilizzare il test di raggiungibilità di Cloud Extender per confermare che il server LDAP è raggiungibile dal server Cloud Extender.
    2. Verificare che l'account dell'amministratore di bind sia ancora attivo e che la password non sia scaduta. Se necessario, utilizzare lo strumento di configurazione Cloud Extender nel portale MaaS360 per aggiornare le credenziali dell'account dell'amministratore di bind.
    3. Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
    Server occupato Il server LDAP di autenticazione è occupato. Cloud Extender non può elaborare la richiesta client perché il server LDAP è occupato.
    1. Verificare se il server LDAP non dispone di risorse di sistema sufficienti.
    2. Verificare se anche altre applicazioni utilizzano le risorse LDAP durante questo periodo di tempo.
    3. Esaminare le prestazioni del server LDAP e contattare i team interni o del fornitore per assistenza nella risoluzione di questo problema.
    Server non disponibile Il server LDAP di autenticazione non è disponibile. Cloud Extender non può elaborare la richiesta di collegamento LDAP con le credenziali di amministratore di collegamento configurate perché il server LDAP potrebbe non essere disponibile.
    1. Verificare che il server LDAP configurato sia raggiungibile dal server Cloud Extender. Utilizzare il test di raggiungibilità di Cloud Extender per confermare che il server LDAP è raggiungibile dal server Cloud Extender.
    2. Verificare che l'account dell'amministratore di bind sia ancora attivo e che la password non sia scaduta. Se necessario, utilizzare lo strumento di configurazione Cloud Extender nel portale MaaS360 per aggiornare le credenziali dell'account dell'amministratore di bind.
    3. Se questo problema persiste, raccogliere i log da Cloud Extender, quindi contattare il supporto IBM per ulteriore assistenza.
  4. Pubblicare le impostazioni di Cloud Extender per attivare gli avvisi.