Abilitazione avvisi di verifica della salute per l'Utente Visibilità
Procedere come segue per abilitare gli avvisi di controllo dello stato di salute dal IBM® MaaS360® Portal per il modulo Cloud Extender® User Visibility.
Prima di iniziare
Questa funzione è disponibile per il modulo Cloud Extender MEG versione 2.86 e successive.
Procedura
- Dalla pagina IBM MaaS360 Portal Home, selezionare Impostazione > Impostazioni di Cloud Extender.
- Selezionare Configurazione del controllo di integrità > Avvisi di visibilità utente LDAP.L'Elenco LDAP User Visibilità Alerting viene visualizzato. (Questo elenco visualizza anche gli avvisi per Visibilità utente per Active Directory.)
- Dall'elenco, abilitare gli avvisi che si applicano al proprio ambiente. Se si imposta un abbonamento di avviso a Solo critici, Cloud Extender invia un messaggio email o un messaggio di testo all'amministratore per tutti gli avvisi contrassegnati come Critico.La seguente tabella fornisce una descrizione di ogni avviso e i passi da compiere per bonificare l'avviso:
Nome avviso Descrizione avviso Passi correzione Credenziali non valide Le credenziali dell'account di servizio sono scadute o non valide. Il Cloud Extender non può connettersi al server LDAP configurato perché il server è irraggiungibile o le credenziali dell'account di servizio non sono valide. - Verificare che LDAP sia operativo.
- Controllare i recenti cambiamenti firewall o proxy che potrebbero bloccare l'accesso al server LDAP.
- Verificare se le credenziali di amministratore del bind sono valide e non scadute. Se richiesto, utilizzare il Cloud Extender Configuration Tool nel portale MaaS360 per aggiornare le credenziali.
- Verificare se qualsiasi software di rilevamento di intrusione nella propria rete potrebbe bloccare l'account di amministratore di collegamento. Se l'account viene bloccato, aggiungere l'account all'elenco di consentire per impedire al software di rilevamento delle intrusioni di bloccare l'account.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Accesso insufficiente Le autorizzazioni insufficienti sull'account amministratore di collegamento LDAP stanno causando una risposta di errore di accesso insufficiente dal server LDAP per alcune operazioni LDAP. - Verificare che l'account amministratore di bind LDAP utilizzi le autorizzazioni necessarie per eseguire operazioni di Bind, Query e Filter su LDAP.
- Se richiesto, utilizzare il Cloud Extender Configuration Tool nel portale MaaS360 per aggiornare l'account dell'amministratore di collegamento.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Server disattivo Il server LDAP di autenticazione è in calo. Il Cloud Extender non può connettersi al server di directory perché il server di directory è spento o la configurazione Cloud Extender non è valida. - Verificare che il server LDAP configurato sia raggiungibile dal server Cloud Extender. Utilizzare il test di raggiungibilità Cloud Extender per confermare che il server LDAP è raggiungibile dal server Cloud Extender.
- Verificare se l'account di amministratore di collegamento è ancora attivo e la password non è scaduta. Se richiesto, utilizzare il Cloud Extender Configuration Tool nel portale MaaS360 per aggiornare le credenziali dell'account dell'amministratore di collegamento.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Server occupato Il server LDAP di autenticazione è occupato. Il Cloud Extender non può elaborare la richiesta del client perché il server LDAP è occupato. - Verificare se il server LDAP è basso sulle risorse di sistema.
- Verificare se anche altre applicazioni utilizzano le risorse LDAP durante questo periodo di tempo.
- Rivedere le prestazioni del server LDAP e contattare i team interni o fornitori per l'assistenza con la risoluzione di questo problema.
Server non disponibile Il server LDAP di autenticazione non è disponibile. Il Cloud Extender non può elaborare la richiesta di bind LDAP con le credenziali di amministratore di bind configurate perché il server LDAP potrebbe essere non disponibile. - Verificare che il server LDAP configurato sia raggiungibile dal server Cloud Extender. Utilizzare il test di raggiungibilità Cloud Extender per confermare che il server LDAP è raggiungibile dal server Cloud Extender.
- Verificare se l'account di amministratore di collegamento è ancora attivo e la password non è scaduta. Se richiesto, utilizzare il Cloud Extender Configuration Tool nel portale MaaS360 per aggiornare le credenziali dell'account dell'amministratore di collegamento.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Timeout dello script Lo script di rilevamento User e Group da LDAP sta impiegando più tempo per completare la soglia configurata. Il portale IBM MaaS360 potrebbe non utilizzare le informazioni più recenti su utenti e gruppi della directory LDAP. Gli script di rilevamento dell'Utente e del Gruppo sono scadenti a causa delle seguenti problematiche: - Troppi utenti e gruppi configurati nell'ambito Cloud Extender .
- Il Cloud Extender sta cercando di raggiungere server LDAP remoti o controller di dominio che stanno rallentando lo script.
Segui questi passaggi per riporre questo avviso:- Utilizzare il Cloud Extender Scaling Tool per determinare se si richiedono più Cloud Extender per l'ambiente e se la tua scala corrente soddisfa i criteri. Dalla pagina IBM MaaS360 Portal Home, selezionare Impostazione > Servizi > Integrazione e-mail aziendale per scaricare lo strumento.
- Se si utilizza la modalità LDAP, verificare che la base di ricerca per gli utenti non sia così ampia. Utilizzare lo strumento Cloud Extender Configuration Tool nel portale IBM MaaS360 per limitare l'ambito della base di ricerca e utilizzare i filtri per Utenti e Gruppi per ottimizzare le prestazioni di ricerca.
- Se questo problema continua, raccogliere i log dal Cloud Extendere quindi contattare il supporto IBM per la guida su una corretta scalabilità o consigli su come aumentare le impostazioni di timeout.
Ritardi nei caricamenti completi Si è verificato un errore durante una sincronizzazione completa dalla propria directory LDAP. L'ultimo upload riuscito e completo dal server si è verificato più di un giorno fa dalla data di caricamento programmata. Il server è irraggiungibile o l'account di servizio non è valido. La sincronizzazione completa programmata di Utenti e Gruppi dalla propria directory LDAP non è stata completata entro l'intervallo di tempo previsto. - Verificare che il Cloud Extender configurato per l'Utente Visibilità sia operativo.
- Verificare se l'account di amministratore di collegamento è ancora attivo e la password non è scaduta.
- Verificare se il server LDAP è raggiungibile dal server Cloud Extender.
- Dallo strumento di configurazione Cloud Extender in MaaS360 Portal, selezionare Imposta > Cloud Extender > Azioni ed eseguire un'azione Verifica su Cloud Extender configurato per la visibilità utente.
- Dallo strumento di configurazione Cloud Extender in MaaS360 Portal, selezionare Imposta > Cloud Extender > Azioni > Aggiornamento visibilità utente per aggiornare i dati di visibilità utente. Attendere 1 ora per confermare che la questione sia risolta.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Ritardi nei caricamenti delta L'ultimo upload incrementale riuscito dal server LDAP è superiore a 8 ore dalla data di caricamento programmata. Il server è irraggiungibile o l'account di servizio non è valido. La sincronizzazione incrementale programmata di Utenti e Gruppi dal proprio server LDAP non è stata completata all'interno dell'intervallo di tempo previsto. - Verificare che il Cloud Extender configurato per l'Utente Visibilità sia operativo.
- Verificare se l'account di amministratore di collegamento è ancora attivo e la password non è scaduta.
- Verificare se il server LDAP è raggiungibile dal server Cloud Extender.
- Dallo strumento di configurazione Cloud Extender in MaaS360 Portal, selezionare Imposta > Cloud Extender > Azioni ed eseguire un'azione Verifica su Cloud Extender configurato per la visibilità utente.
- Dallo strumento di configurazione Cloud Extender in MaaS360 Portal, selezionare Imposta > Cloud Extender > Azioni > Aggiornamento visibilità utente per aggiornare i dati di visibilità utente. Attendere 1 ora per confermare che la questione sia risolta.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Errore in upload completi Il Cloud Extender non può caricare tutte le informazioni User e Group dal server LDAP a causa di errori critici durante la sincronizzazione. - Verificare che LDAP sia operativo.
- Controllare i recenti cambiamenti firewall o proxy che potrebbero bloccare l'accesso al server LDAP.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
Errore nei caricamenti incrementali Il Cloud Extender non può caricare le informazioni dell'Utente e del Gruppo nuove o modificate dal server LDAP a causa di errori critici durante la sincronizzazione. - Verificare che LDAP sia operativo.
- Controllare i recenti cambiamenti firewall o proxy che potrebbero bloccare l'accesso al server LDAP.
- Se questo problema continua, raccogliere i log dal Cloud Extender, e quindi contattare il supporto IBM per un'ulteriore assistenza.
- Pubblicare le impostazioni Cloud Extender per attivare gli avvisi.