Integrieren von Exchange Server oder IBM Notes Traveler Server
-
Um Secure Mail mit Ihren Mailservern synchron zu halten, integrieren Sie Secure Mail mit einem Exchange Server oder IBM Notes Traveler Server, der sich in Ihrem internen Netzwerk befindet oder sich hinter Citrix Gateway befindet.
- Informationen zum Konfigurieren von Hintergrunddiensten für Secure Mail finden Sie unter: Hintergrunddienste für Secure Mail.
- Informationen zum Konfigurieren des IBM Notes Traveler Servers für Secure Mail finden Sie unter: Konfigurieren des IBM Notes Traveler Servers für Secure Mail.
Wichtig:
Sie können E-Mails von Secure Mail nicht mit IBM Notes Traveler (ehemals IBM Lotus Notes Traveler) synchronisieren. Diese Drittanbieterfunktion von Lotus Notes wird derzeit nicht unterstützt. Wenn Sie beispielsweise eine Besprechungs-E-Mail aus Secure Mail löschen, wird die E-Mail nicht auf dem IBM Notes Traveler Server gelöscht. [CXM-47936]
Die Synchronisierung ist auch für Secure Notes und Secure Tasks verfügbar. Beachten Sie jedoch, dass Secure Notes und Secure Tasks am 31. Dezember 2018 den End-of-Life-Status (EOL) erreicht haben. Weitere Informationen finden Sie unter EOL und veraltete Apps.
- Um Secure Notes für iOS zu synchronisieren, integrieren Sie es mit einem Exchange Server.
- Um Secure Notes und Secure Tasks für Android zu synchronisieren, verwenden Sie das Secure Mail für Android-Konto.
Wenn Sie Secure Mail, Secure Notes und Secure Tasks zu Citrix Endpoint Management (ehemals XenMobile) hinzufügen, konfigurieren Sie die MDX-Richtlinien wie unter MDX-App-Richtlinien für die Konfiguration von Hintergrunddiensten beschrieben.
Hinweis:
Secure Mail für Android und iOS unterstützen den vollständigen Pfad, der für einen Notes Traveler Server angegeben ist. Beispiel:
https://mail.example.com/traveler/Microsoft-Server-ActiveSync.Es ist nicht mehr erforderlich, Ihr Domino-Verzeichnis mit Website-Ersetzungsregeln für den Traveler Server zu konfigurieren.
Konfigurieren des IBM Notes Traveler Servers für Secure Mail
- In IBM Notes-Umgebungen müssen Sie den IBM Notes Traveler Server konfigurieren, bevor Sie Secure Mail bereitstellen. Dieser Abschnitt zeigt eine Bereitstellungsillustration dieser Konfiguration sowie die Systemanforderungen.
Wichtig:
Wenn Ihr Notes Traveler Server SSL 3.0 verwendet, beachten Sie, dass SSL 3.0 eine Schwachstelle namens Padding Oracle On Downgraded Legacy Encryption (POODLE)-Angriff enthält. Dies ist ein Man-in-the-Middle-Angriff, der jede App betrifft, die sich mit einem Server über SSL 3.0 verbindet. Um die durch den POODLE-Angriff verursachten Schwachstellen zu beheben, deaktiviert Secure Mail standardmäßig SSL 3.0-Verbindungen und verwendet TLS 1.0, um eine Verbindung zum Server herzustellen. Folglich kann Secure Mail keine Verbindung zu einem Notes Traveler Server herstellen, der SSL 3.0 verwendet. Einzelheiten zu einer empfohlenen Problemumgehung finden Sie im Abschnitt “Konfigurieren der SSL/TLS-Sicherheitsstufe” unter Integrieren von Exchange Server oder IBM Notes Traveler Server.
In IBM Notes-Umgebungen müssen Sie den IBM Notes Traveler Server konfigurieren, bevor Sie Secure Mail bereitstellen.
- Das folgende Diagramm zeigt die Netzwerkplatzierung von IBM Notes Traveler Servern und einem IBM Domino Mailserver in einer Beispielbereitstellung.

Systemanforderungen
Anforderungen an den Infrastrukturserver
- IBM Domino Mail Server 9.0.1
- IBM Notes Traveler 9.0.1
Authentifizierungsprotokolle
- Domino-Datenbank
- Lotus Notes-Authentifizierungsprotokoll
- Lightweight Directory Authentication Protocol
Portanforderungen
- Exchange: Der Standard-SSL-Port ist 443.
-
IBM Notes: SSL wird auf Port 443 unterstützt. Nicht-SSL wird standardmäßig auf Port 80 unterstützt.
-
Konfigurieren der SSL/TLS-Sicherheitsstufe
- Citrix hat Änderungen an Secure Mail vorgenommen, um die durch den POODLE-Angriff verursachten Schwachstellen zu beheben, wie in der vorangehenden wichtigen Anmerkung beschrieben. Wenn Ihr Notes Traveler Server SSL 3.0 verwendet, ist die empfohlene Problemumgehung zur Aktivierung von Verbindungen daher die Verwendung von TLS 1.2 auf dem IBM Notes Traveler Server 9.0.
IBM hat einen Patch veröffentlicht, um die Verwendung von SSL 3.0 in der sicheren Server-zu-Server-Kommunikation von Notes Traveler zu verhindern. Der im November 2014 veröffentlichte Patch ist als Interim-Fix-Update für die folgenden Notes Traveler Server-Versionen enthalten: 9.0.1 IF7, 9.0.0.1 IF8 und 8.5.3 Upgrade Pack 2 IF8 (und wird in allen zukünftigen Releases enthalten sein).
Als alternative Problemumgehung ändern Sie beim Hinzufügen von Secure Mail zu Endpoint Management die Richtlinie für die Verbindungssicherheitsstufe in SSLv3 und TLS.
Die folgenden Tabellen zeigen die von Secure Mail unterstützten Protokolle nach Betriebssystem, basierend auf dem Wert der Richtlinie für die Verbindungssicherheitsstufe. Ihr Mailserver muss das Protokoll ebenfalls aushandeln können.
Die folgende Tabelle zeigt die unterstützten Protokolle für Secure Mail, wenn die Verbindungssicherheitsstufe SSLv3 und TLS ist.
| Betriebssystemtyp | SSLv3 | TLS |
|---|---|---|
| iOS 9 und höher | Nein | Ja |
| Früher als Android M | Ja | Ja |
| Android M und Android N | Ja | Ja |
| Android O | Nein | Ja |
Die folgende Tabelle zeigt die unterstützten Protokolle für Secure Mail, wenn die Verbindungssicherheitsstufe TLS ist.
| Betriebssystemtyp | SSLv3 | TLS |
|---|---|---|
| iOS 9 und höher | Nein | Ja |
| Früher als Android M | Nein | Ja |
| Android M und Android N | Nein | Ja |
| Android O | Nein | Ja |
Konfigurieren des Notes Traveler Servers
Die folgenden Informationen entsprechen den Konfigurationsseiten im IBM Domino Administrator Client.
- Sicherheit: Die Internetauthentifizierung ist auf “Weniger Namensvarianten mit höherer Sicherheit” eingestellt. Diese Einstellung wird verwendet, um UID in LDAP-Authentifizierungsprotokollen der AD-Benutzer-ID zuzuordnen.
- NOTES.INI-Einstellungen: Fügen Sie NTS_AS_ENFORCE_POLICY=false hinzu. Dies ermöglicht die Verwaltung von Secure Mail-Richtlinien durch Endpoint Management anstelle von Traveler. Diese Einstellung kann mit aktuellen Kundenbereitstellungen in Konflikt stehen, vereinfacht jedoch die Geräteverwaltung in Endpoint Management-Bereitstellungen.
- Synchronisierungsprotokolle: SyncML auf IBM Notes und die Synchronisierung mobiler Geräte werden von Secure Mail derzeit nicht unterstützt. Secure Mail synchronisiert E-Mails, Kalender- und Kontaktelemente über das in Traveler-Servern integrierte Microsoft ActiveSync-Protokoll. Wenn SyncML als primäres Protokoll erzwungen wird, kann Secure Mail keine Verbindung über die Traveler-Infrastruktur herstellen.
- Domino-Verzeichnis-Konfiguration – Web-Internet-Sites: Überschreiben Sie die Sitzungsauthentifizierung für /traveler, um die formularbasierte Authentifizierung zu deaktivieren.