SSO para Secure Mail
-
Puedes configurar Endpoint Management para inscribir automáticamente a los usuarios en Secure Mail cuando se inscriban en Secure Hub. Los usuarios no tienen que introducir más información ni realizar más pasos para inscribirse en Secure Mail. Para los usuarios que se inscriben en Secure Hub con credenciales de correo electrónico, esta función requiere que la detección automática esté habilitada. Si la detección automática no está habilitada, puedes habilitar esta función para los siguientes métodos de inscripción:
-
La dirección de Endpoint Management se pasa a Secure Mail desde Secure Hub.
- Los usuarios introducen la dirección de Endpoint Management al inscribirse en Secure Hub.
Para habilitar la inscripción automática en Secure Mail
- 1. En las propiedades del cliente de Endpoint Management, en la página **Configuración**, haz lo siguiente:
- a. Establece los siguientes valores en **true**:
- ENABLE_PASSCODE_AUTH
- ENABLE_PASSWORD_CACHING
- ENABLE_CREDENTIAL_STORE
- b. Agrega esta configuración:
- **Nombre para mostrar**: SEND_LDAP_ATTRIBUTES
- **Valor**: userPrincipalName=${user.userprincipalname},sAMAccountNAme=${user.samaccountname}, displayName= ${ user.displayName} ,mail= ${ user.mail}
-
En la página Configuración, agrega esta configuración a la propiedad del servidor:
MAM_MACRO_SUPPORT establecido en true
-
Configura estas propiedades de Secure Mail:
- Establece el Mecanismo de autenticación inicial en Dirección de correo electrónico del usuario.
- Establece las Credenciales de autenticación inicial en userPrincipalName.
-
Configura el servicio de detección automática basado en correo electrónico para el buzón del servidor Exchange del usuario. Para obtener asistencia, ponte en contacto con tu administrador de Microsoft Exchange. Este artículo asume que configuras el servicio de detección automática consultando DNS para un registro SRV.
Para configurar la directiva de la aplicación Secure Mail
Carga la aplicación Secure Mail en Endpoint Management. Carga el archivo .mdx asociado con la versión correcta de la aplicación Secure Mail. Luego, configura los siguientes ajustes de la aplicación Secure Mail:
-
En Mecanismo de autenticación inicial, haz clic en Dirección de correo electrónico del usuario.
-
- En Credenciales de autenticación inicial, haz clic en userPrincipalName o sAMAccountName. Tu selección se basa en el tipo de autenticación configurado para el servidor de correo Exchange del usuario.
-
- Deja vacíos los campos de Servidor Exchange de Secure Mail y Dominio de usuario de Secure Mail.
-
-
Configura otras directivas de la aplicación Secure Mail según sea necesario y realiza las asignaciones de grupos de entrega necesarias.
La experiencia de usuario de SSO de Secure Mail de extremo a extremo con aprovisionamiento automático
Asegúrate de cumplir los siguientes requisitos previos.
-
Instala Secure Hub desde Apple App Store (iOS) o Google Play Store (Android).
-
Abre Secure Hub e introduce una dirección de correo electrónico y una contraseña para inscribirte en Endpoint Management.
-
Instala Secure Mail desde Apple App Store (iOS) o Google Play Store (Android).
-
Abre Secure Mail y pulsa Aceptar. Este paso permite a Secure Hub administrar Secure Mail. Al abrirse, Secure Mail se configura automáticamente.
El servidor Exchange que corresponde a la base de datos del buzón del usuario se obtiene del servicio de detección automática que configuraste. La consulta de registro SRV de DNS utiliza la dirección de correo electrónico del usuario obtenida de Secure Hub.
Todos los detalles necesarios para la configuración de la cuenta, como la dirección de correo electrónico, userPrincipalName/sAMAccountName y la contraseña, se obtienen de Secure Hub.
Cuando la cuenta está configurada, los usuarios pueden ver los detalles en el dispositivo en Secure Mail > Configuración > Cuenta.
Solucionar problemas
Si surge algún problema con la configuración de SSO, puedes probar los siguientes pasos.
-
Asegúrate de que la versión de XenMobile Server sea 10.5 o posterior.
-
Asegúrate de que Endpoint Management esté configurado para el servicio de detección automática y que la inscripción de usuarios esté configurada para usarse con una dirección de correo electrónico.
-
Asegúrate de que el dominio del servidor Exchange esté configurado con detección automática. Asegúrate de que la consulta del registro SRV devuelva los detalles esperados del servidor de correo para los clientes de correo de ActiveSync.
-
En caso de un problema con esta funcionalidad, recopila la siguiente información y ponte en contacto con el Soporte técnico de Citrix:
- Descarga los registros de diagnóstico de Endpoint Management.
- Recopila los registros de diagnóstico de Secure Mail con el nivel de registro más alto.
- Recopila los registros de IIS del directorio C:\inetpub\logs\LogFiles\W3SVC1 del servidor Exchange que aloja el servicio de detección automática. Para obtener más detalles sobre el servicio de detección automática de Microsoft, consulta el servicio de detección automática en Exchange Server.