XenMobile® Server

Konfigurieren der zertifikatbasierten Authentifizierung mit EWS für Secure Mail-Push-Benachrichtigungen

Beigetragen von Vijay Kumar Kunchakuri

Damit Secure Mail-Push-Benachrichtigungen funktionieren, müssen Sie den Exchange Server für die zertifikatbasierte Authentifizierung konfigurieren. Dies ist erforderlich, wenn Secure Hub in XenMobile® mit zertifikatbasierter Authentifizierung registriert ist.

Sie müssen das virtuelle Verzeichnis für Active Sync und Exchange Web Services (EWS) auf dem Exchange Mail Server mit zertifikatbasierter Authentifizierung konfigurieren.

Wenn Sie diese Konfigurationen nicht abschließen, schlägt das Abonnement für Secure Mail-Push-Benachrichtigungen fehl, und es erfolgen keine Badge-Updates in Secure Mail.

Dieser Artikel beschreibt die Schritte zur Konfiguration der zertifikatbasierten Authentifizierung. Die Konfigurationen beziehen sich speziell auf das virtuelle EWS-Verzeichnis auf dem Exchange Server.

Gehen Sie wie folgt vor, um mit der Konfiguration zu beginnen:

  1. Melden Sie sich bei dem Server oder den Servern an, auf denen das virtuelle EWS-Verzeichnis installiert ist.

  2. Öffnen Sie die IIS-Manager-Konsole.

  3. Klicken Sie unter der Standardwebsite auf das virtuelle EWS-Verzeichnis.

    Die Snap-Ins für Authentifizierung, SSL und Konfigurationseditor befinden sich auf der rechten Seite der IIS-Manager-Konsole

    Abbildung der IIS-Manager-Konsole

  4. Stellen Sie sicher, dass die Authentifizierungseinstellungen für EWS wie in der folgenden Abbildung gezeigt konfiguriert sind.

    Abbildung der IIS-Manager-Konsole

  5. Konfigurieren Sie die SSL-Einstellungen für das virtuelle EWS-Verzeichnis.

    1. Aktivieren Sie das Kontrollkästchen SSL erforderlich.

    2. Klicken Sie unter Clientzertifikate auf Erforderlich. Sie können diese Option auf Akzeptieren setzen, wenn andere EWS-Mail-Clients mit Benutzername und Kennwort als Anmeldeinformationen eine Verbindung zum Exchange Server herstellen und sich authentifizieren.

    Abbildung der IIS-Manager-Konsole

  6. Klicken Sie auf Konfigurationseditor. Navigieren Sie in der Dropdownliste Abschnitt zum folgenden Abschnitt:

    • system.webServer/security/authentication/clientCertificateMappingAuthentication
  7. Setzen Sie den Wert für enabled auf True.

    Abbildung der IIS-Manager-Konsole

  8. Klicken Sie auf Konfigurationseditor. Navigieren Sie in der Dropdownliste Abschnitt zum folgenden Abschnitt:

    • system.webServer/serverRuntime
  9. Setzen Sie den Wert für uploadReadAheadSize auf 10485760 (10 MB) oder 20971520 (20 MB) oder auf einen Wert, der von Ihrer Organisation benötigt wird.

    Wichtig:

    Wenn Sie diesen Wert nicht korrekt einstellen, kann die zertifikatbasierte Authentifizierung beim Abonnieren von EWS-Push-Benachrichtigungen mit dem Fehlercode 413 fehlschlagen.

    Setzen Sie diesen Wert nicht auf 0.

Weitere Informationen finden Sie in den folgenden Ressourcen von Drittanbietern:

Abbildung der IIS-Manager-Konsole

Weitere Informationen zur Fehlerbehebung bei Secure Mail-Problemen mit iOS-Push-Benachrichtigungen finden Sie in diesem Artikel des Citrix Support Knowledge Center.

Verwandte Informationen

Push-Benachrichtigungen für Secure Mail für iOS

Konfigurieren der zertifikatbasierten Authentifizierung mit EWS für Secure Mail-Push-Benachrichtigungen