Integrar Exchange Server o IBM Notes Traveler Server

Importante:

  • No puedes sincronizar el correo de Secure Mail con IBM Notes Traveler (anteriormente IBM Lotus Notes Traveler). Esta capacidad de terceros de Lotus Notes no es compatible actualmente. Como resultado, por ejemplo, cuando eliminas un correo de reunión de Secure Mail, el correo no se elimina en el servidor IBM Notes Traveler. [CXM-47936]

La sincronización también está disponible para Secure Notes y Secure Tasks. Ten en cuenta, sin embargo, que Secure Notes y Secure Tasks alcanzaron el estado de Fin de vida útil (EOL) el 31 de diciembre de 2018. Para obtener más información, consulta Aplicaciones EOL y obsoletas.

  • Para sincronizar Secure Notes para iOS, intégralo con un Exchange Server.
  • Para sincronizar Secure Notes y Secure Tasks para Android, usa la cuenta de Secure Mail para Android.

Cuando agregues Secure Mail, Secure Notes y Secure Tasks a Citrix Endpoint Management (anteriormente, XenMobile), configura las directivas MDX como se menciona en Directivas de aplicaciones MDX para la configuración de servicios en segundo plano.

Nota:

Secure Mail para Android e iOS admiten la ruta completa especificada para un Notes Traveler Server. Por ejemplo: https://mail.example.com/traveler/Microsoft-Server-ActiveSync.

Ya no es necesario configurar tu Directorio Domino con reglas de sustitución de sitios web para el Traveler Server.

Configurar IBM Notes Traveler Server para Secure Mail

  • En entornos de IBM Notes, debes configurar el servidor IBM Notes Traveler antes de implementar Secure Mail. Esta sección muestra una ilustración de implementación de esta configuración, así como los requisitos del sistema.

Importante:

  • Si tu Notes Traveler Server usa SSL 3.0, ten en cuenta que SSL 3.0 contiene una vulnerabilidad llamada ataque Padding Oracle On Downgraded Legacy Encryption (POODLE), que es un ataque de intermediario que afecta a cualquier aplicación que se conecte a un servidor usando SSL 3.0. Para abordar las vulnerabilidades introducidas por el ataque POODLE, Secure Mail deshabilita las conexiones SSL 3.0 de forma predeterminada y usa TLS 1.0 para conectarse al servidor. Como resultado, Secure Mail no puede conectarse a un Notes Traveler Server que use SSL 3.0. Para obtener detalles sobre una solución alternativa recomendada, consulta la sección Configurar el nivel de seguridad SSL/TLS en Integrar Exchange Server o IBM Notes Traveler Server.

En entornos de IBM Notes, debes configurar el servidor IBM Notes Traveler antes de implementar Secure Mail.

  • El siguiente diagrama muestra la ubicación en la red de los servidores IBM Notes Traveler y un servidor de correo IBM Domino en una implementación de ejemplo.

Imagen de la implementación de servidores IBM Notes Traveler y servidor de correo IBM Domino con XenMobile

Requisitos del sistema

Requisitos del servidor de infraestructura

  • IBM Domino Mail Server 9.0.1
  • IBM Notes Traveler 9.0.1

Protocolos de autenticación

  • Base de datos Domino
  • Protocolo de autenticación de Lotus Notes
  • Protocolo de autenticación de directorio ligero

Requisitos de puertos

  • Exchange: El puerto SSL predeterminado es 443.
  • IBM Notes: SSL es compatible con el puerto 443. El no SSL es compatible, de forma predeterminada, con el puerto 80.

  • Configurar el nivel de seguridad SSL/TLS

  • Citrix realizó modificaciones en Secure Mail para abordar las vulnerabilidades introducidas por el ataque POODLE, como se describe en la nota Importante anterior. Por lo tanto, si tu Notes Traveler Server usa SSL 3.0, para habilitar las conexiones, la solución alternativa recomendada es usar TLS 1.2 en el IBM Notes Traveler Server 9.0.

IBM tiene un parche para evitar el uso de SSL 3.0 en la comunicación segura de servidor a servidor de Notes Traveler. El parche, lanzado en noviembre de 2014, se incluye como actualizaciones de corrección provisional para las siguientes versiones de Notes Traveler Server: 9.0.1 IF7, 9.0.0.1 IF8 y 8.5.3 Upgrade Pack 2 IF8 (y se incluirá en todas las versiones futuras).

Como solución alternativa, cuando agregues Secure Mail a Endpoint Management, cambia la directiva Nivel de seguridad de la conexión a SSLv3 y TLS.

Las siguientes tablas indican los protocolos que Secure Mail admite, por sistema operativo, según el valor de la directiva Nivel de seguridad de la conexión. Tu servidor de correo también debe poder negociar el protocolo.

La siguiente tabla muestra los protocolos admitidos para Secure Mail cuando el nivel de seguridad de la conexión es SSLv3 y TLS.

Tipo de sistema operativo SSLv3 TLS
iOS 9 y posterior No
Anterior a Android M
Android M y Android N
Android O No

La siguiente tabla muestra los protocolos admitidos para Secure Mail cuando el nivel de seguridad de la conexión es TLS.

Tipo de sistema operativo SSLv3 TLS
iOS 9 y posterior No
Anterior a Android M No
Android M y Android N No
Android O No

Configurar Notes Traveler Server

La siguiente información corresponde a las páginas de configuración del cliente IBM Domino Administrator.

  • Seguridad: La autenticación de Internet está configurada en Menos variaciones de nombre con mayor seguridad. Esta configuración se usa para asignar UID a la ID de usuario de AD en los protocolos de autenticación LDAP.
  • Configuración de NOTES.INI: Agrega NTS_AS_ENFORCE_POLICY=false. Esto permite que las directivas de Secure Mail sean administradas por Endpoint Management en lugar de Traveler. Esta configuración puede entrar en conflicto con las implementaciones actuales de los clientes, pero simplificará la administración del dispositivo en las implementaciones de Endpoint Management.
  • Protocolos de sincronización: Secure Mail no admite SyncML en IBM Notes ni la sincronización de dispositivos móviles en este momento. Secure Mail sincroniza los elementos de correo, calendario y contactos a través del protocolo Microsoft ActiveSync integrado en los servidores Traveler. Si SyncML se fuerza como protocolo principal, Secure Mail no puede conectarse a través de la infraestructura de Traveler.
  • Configuración del Directorio Domino - Sitios web de Internet: Anula la autenticación de sesión para /traveler para deshabilitar la autenticación basada en formularios.
Integrar Exchange Server o IBM Notes Traveler Server