Pruebas y solución de problemas de Secure Mail
Cuando Secure Mail no funciona correctamente, los problemas de conexión suelen ser la causa. Este artículo describe cómo evitar problemas de conexión. Si surgen problemas, este artículo describe cómo solucionarlos.
Pruebas de conexiones de ActiveSync, autenticación de usuario y configuración de APNs
- Puedes usar Endpoint Management Analyzer para realizar comprobaciones del servicio de detección automática de Secure Mail. Te guía en la descarga de la aplicación Endpoint Management Exchange ActiveSync Test. La opción de prueba de correo electrónico comprueba la configuración básica de conexión al servidor de correo. La herramienta también te ayuda a solucionar problemas de los servidores ActiveSync para su preparación para ser implementados en un entorno de Endpoint Management.
La opción de prueba de correo electrónico en el Analyzer verifica lo siguiente:
- Conexiones de dispositivos iOS y Android con servidores Microsoft Exchange o IBM Traveler.
- Autenticación de usuario.
-
Configuración de notificaciones push para iOS, incluidos Exchange Server, Exchange Web Services (EWS), Citrix Gateway, certificados APNs y Secure Mail. Para obtener información sobre cómo configurar las notificaciones push, consulta Notificaciones push para Secure Mail para iOS.
- La herramienta proporciona una lista completa de recomendaciones para corregir problemas.
Nota:
La aplicación de prueba de correo electrónico, MailTest.ipa, está obsoleta. En su lugar, accede a la misma funcionalidad en Endpoint Management Analyzer.
Requisitos previos para las pruebas
- Asegúrate de que la política de Acceso a la red no esté bloqueada.
- Establece la política Bloquear redacción de correo electrónico en Desactivado.
Uso de los registros de Secure Mail para solucionar problemas de conexión
Para obtener los registros de Secure Mail, haz lo siguiente.
-
- Ve a Secure Hub > Ayuda > Informar de un problema.
-
- Selecciona Secure Mail de la lista de aplicaciones.
-
Se abrirá un correo electrónico dirigido al servicio de asistencia de tu organización.
-
- Rellena el asunto y el cuerpo con unas pocas palabras que describan tu problema.
- Selecciona la hora en que ocurrió.
-
- Cambia la configuración de los registros solo si tu equipo de asistencia te lo ha indicado.
- Haz clic en Enviar.
- Se abrirá el mensaje completado con los archivos de registro comprimidos adjuntos.
-
Haz clic en Enviar de nuevo.
Los archivos zip enviados incluyen los siguientes registros:
CtxLog_AppInfo.txt (iOS), Device_And_AppInfo.txt (Android), logx.txt y WH_logx.txt (Windows Phone)
Los registros de información de la aplicación incluyen información sobre el dispositivo y la aplicación. Verifica que el modelo de hardware y la versión de la plataforma en uso sean compatibles. Verifica que las versiones de Secure Mail y MDX Toolkit en uso sean las más recientes y compatibles. Para obtener más detalles, consulta Requisitos del sistema para Secure Mail y Compatibilidad de Endpoint Management.
- CtxLog_VPNConfig.xml (iOS) y VpnConfig.xml (Android)
Los registros de configuración de VPN se proporcionan solo para Secure Hub. Comprueba la versión de Citrix ADC ServerBuildVersion para asegurarte de que se está utilizando la última versión de Citrix ADC. Comprueba la configuración de SplitDNS y SplitTunnel de la siguiente manera:
- Si Split DNS está configurado en Remoto, Local o Ambos, verifica que estás resolviendo correctamente el FQDN del servidor de correo a través de DNS. (Split DNS está disponible para Secure Hub en Android).
-
Si Split Tunnel está configurado en Activado, asegúrate de que el servidor de correo esté listado como una de las aplicaciones de Internet accesibles en el backend.
- CtxLog_AppPolicies.xml (iOS), Policy.xml (Android y Windows Phone)
Los registros de políticas proporcionan los valores de todas las políticas MDX aplicadas a Secure Mail en el momento en que obtuviste el registro. Para problemas de conexión, verifica los valores de las políticas <BackgroundServices> y <BackgroundServicesGateway>.
- Registros de diagnóstico (en la carpeta de diagnósticos)
Para las configuraciones iniciales de Secure Mail, el problema más común es “Tu red de empresa no está disponible actualmente”. Para usar los registros de diagnóstico para solucionar problemas de conexión, haz lo siguiente.
Las columnas clave en los registros de diagnóstico son Marca de tiempo, Clase de mensaje y Mensaje. Cuando aparece un mensaje de error en Secure Mail, anota la hora para que puedas localizar rápidamente las entradas de registro relacionadas en la columna Marca de tiempo.
Para determinar si la conexión del dispositivo a Citrix Gateway se realizó correctamente: Revisa las entradas de AG Tunneler. Los siguientes mensajes indican una conexión exitosa:
- AG policy Intercepting FQDN:443 for STA tunneling
- New TCP proxy connection to (null):443 established
Para determinar si la conexión de Citrix Gateway a Endpoint Management se realizó correctamente (y, por lo tanto, puede validar el ticket STA), haz lo siguiente: Ve al registro de diagnóstico de Secure Hub y revisa las entradas INFO (4) en Clase de mensaje para la hora en que se inscribió el dispositivo. Los siguientes mensajes indican que Secure Hub obtuvo un ticket STA de Endpoint Management:
- Getting STA Ticket.
- Got STA Ticket response.
- STA Ticket – Success obtaining STA ticket for App – Secure Mail.
Nota:
Durante la inscripción, Secure Hub envía una solicitud a Endpoint Management para obtener un ticket STA. Endpoint Management envía el ticket STA al dispositivo, donde se almacena y se agrega a la lista de tickets STA de Endpoint Management.
Para determinar si Endpoint Management emitió un ticket STA a un usuario, consulta el archivo UserAuditLogFile.log, incluido en el paquete de soporte. Enumera para cada ticket, la hora de emisión, el nombre de usuario, los dispositivos de usuario y el resultado. Por ejemplo:
Hora: 2015-06-30T 12:26:34.771-0700
Usuario: user2
Dispositivo: Mozilla/5.0 (iPad; CPU OS 8_1_2 like macOS)
Resultado: Successfully generated STA ticket for user ‘user2’ for app ‘Secure Mail’
Para comprobar la comunicación de Citrix Gateway con el servidor de correo: Comprueba si DNS y la red están configurados correctamente. Para ello, usa Secure Web para acceder a Outlook Web Access (OWA). Al igual que Secure Mail, Secure Web puede usar un túnel micro VPN para establecer una conexión con Citrix Gateway. Secure Web actúa como un proxy para el recurso interno o externo al que accede la aplicación. Normalmente, y particularmente en un entorno Exchange, OWA se aloja en el servidor de correo.
Para probar la configuración, abre Secure Web e introduce el FQDN de la página OWA. Esa solicitud toma la misma ruta y resolución DNS que la comunicación entre Citrix Gateway y el servidor de correo. Si la página OWA se abre, sabes que Citrix Gateway se está comunicando con el servidor de correo.
Si las comprobaciones anteriores indican comunicaciones exitosas, sabes que el problema no está en tu configuración de Citrix. En su lugar, el problema está en los servidores Exchange o Traveler.
Puedes recopilar información para los administradores de tu servidor Exchange o Traveler. Primero, busca problemas HTTP en los servidores Exchange o Traveler buscando la palabra Error en el registro de diagnóstico de Secure Mail. Si los errores incluyen códigos HTTP y tienes varios servidores Exchange o Traveler, investiga cada servidor. Exchange y Traveler tienen registros HTTP que muestran las solicitudes y respuestas HTTP de los dispositivos cliente. El registro para Exchange es C:\inetpub\LogFiles\W3SVC1\U_EX.log. El registro para Traveler es IBM_TECHNICAL_SUPPORT>HTTHR.log.
Para obtener registros de fallos de un dispositivo para Secure Mail para iOS
- En tu dispositivo iOS, ve a Ajustes > Privacidad > Análisis > Datos de análisis.
- En la lista Datos, haz clic en el nombre de la aplicación y la marca de tiempo relevante. Aparecerán los registros.
Solución de problemas con el correo electrónico, los contactos o el calendario
Puedes solucionar problemas de Secure Mail, como correos electrónicos atascados en borradores, contactos perdidos o elementos del calendario desincronizados. Para solucionar estos problemas, usa los registros del buzón de Exchange ActiveSync. Los registros muestran las solicitudes entrantes enviadas por los dispositivos y las respuestas salientes del servidor de correo.
Prácticas recomendadas de sincronización ilimitada
Cuando los usuarios configuran su período de sincronización de correo electrónico en Todo, tienen sincronización ilimitada. Con la sincronización ilimitada, se asume que los usuarios gestionan el tamaño de su buzón, que es la Bandeja de entrada y todas las subcarpetas sincronizadas. Aquí tienes algunos puntos a tener en cuenta para un mejor rendimiento.
-
Si el tamaño del buzón supera los 18.000 mensajes o los 600 MB de tamaño total, la sincronización del correo electrónico puede ralentizarse.
-
No se recomienda habilitar Cargar archivos adjuntos con WiFi con la sincronización ilimitada. Esta opción puede hacer que el tamaño del correo aumente rápidamente en el dispositivo.
-
Para evitar la sincronización ilimitada como opción para los usuarios, establece la política de aplicación Intervalo de sincronización máximo en un valor distinto de Todo.
-
No se recomienda establecer Todo como Intervalo de sincronización predeterminado para los usuarios.
En este artículo
- Pruebas de conexiones de ActiveSync, autenticación de usuario y configuración de APNs
- Uso de los registros de Secure Mail para solucionar problemas de conexión
- Para obtener registros de fallos de un dispositivo para Secure Mail para iOS
- Solución de problemas con el correo electrónico, los contactos o el calendario
- Prácticas recomendadas de sincronización ilimitada