Inscription automatique à Secure Mail
-
Vous pouvez configurer Endpoint Management pour inscrire automatiquement les utilisateurs à Secure Mail lorsqu’ils s’inscrivent à Secure Hub. Les utilisateurs n’ont pas besoin de saisir plus d’informations ou d’effectuer plus d’étapes pour s’inscrire à Secure Mail. Pour les utilisateurs qui s’inscrivent à Secure Hub avec des informations d’identification de messagerie, cette fonctionnalité nécessite que la découverte automatique (autodiscovery) soit activée. Si la découverte automatique n’est pas activée, vous pouvez activer cette fonctionnalité pour les méthodes d’inscription suivantes :
-
L’adresse Endpoint Management est transmise à Secure Mail depuis Secure Hub.
- Les utilisateurs saisissent l’adresse Endpoint Management lors de l’inscription à Secure Hub.
Pour activer l’inscription automatique à Secure Mail
- 1. Dans les propriétés du client Endpoint Management, sur la page **Paramètres**, effectuez les opérations suivantes :
- a. Définissez les valeurs suivantes sur **true** :
- ENABLE_PASSCODE_AUTH
- ENABLE_PASSWORD_CACHING
- ENABLE_CREDENTIAL_STORE
- b. Ajoutez cette configuration :
- **Nom d'affichage** : SEND_LDAP_ATTRIBUTES
- **Valeur** : userPrincipalName=${user.userprincipalname},sAMAccountNAme=${user.samaccountname}, displayName= ${ user.displayName} ,mail= ${ user.mail}
-
Sur la page Paramètres, ajoutez cette configuration à la propriété du serveur :
MAM_MACRO_SUPPORT défini sur true
-
Configurez ces propriétés Secure Mail :
- Définissez le mécanisme d’authentification initial sur Adresse e-mail de l’utilisateur.
- Définissez les informations d’identification d’authentification initiales sur userPrincipalName.
-
Configurez le service de découverte automatique (AutoDiscovery Service) basé sur l’e-mail pour la boîte aux lettres Exchange Server de l’utilisateur. Pour obtenir de l’aide, contactez votre administrateur Microsoft Exchange. Cet article suppose que vous configurez le service de découverte automatique en interrogeant le DNS pour un enregistrement SRV.
Pour configurer la stratégie de l’application Secure Mail
Chargez l’application Secure Mail dans Endpoint Management. Chargez le fichier .mdx associé à la version correcte de l’application Secure Mail. Ensuite, configurez les paramètres suivants de l’application Secure Mail :
-
Dans Mécanisme d’authentification initial, cliquez sur Adresse e-mail de l’utilisateur.
-
- Dans Informations d’identification d’authentification initiales, cliquez sur userPrincipalName ou sAMAccountName. Votre sélection est basée sur le type d’authentification configuré pour le serveur de messagerie Exchange de l’utilisateur.
-
- Laissez les champs Serveur Exchange Secure Mail et Domaine utilisateur Secure Mail vides.
-
-
Configurez les autres stratégies de l’application Secure Mail selon les besoins et effectuez les affectations de groupes de livraison nécessaires.
L’expérience utilisateur SSO Secure Mail de bout en bout avec provisionnement automatique
Assurez-vous de respecter les prérequis suivants.
-
Installez Secure Hub depuis l’Apple App Store (iOS) ou le Google Play Store (Android).
-
Ouvrez Secure Hub et saisissez une adresse e-mail et un mot de passe pour vous inscrire à Endpoint Management.
-
Installez Secure Mail depuis l’Apple App Store (iOS) ou le Google Play Store (Android).
-
Ouvrez Secure Mail et appuyez sur OK. Cette étape permet à Secure Hub de gérer Secure Mail. Lors de l’ouverture, Secure Mail est automatiquement configuré.
Le serveur Exchange qui correspond à la base de données de la boîte aux lettres de l’utilisateur est obtenu à partir du service de découverte automatique que vous avez configuré. La requête d’enregistrement SRV DNS utilise l’adresse e-mail de l’utilisateur récupérée de Secure Hub.
Tous les détails requis pour la configuration du compte, tels que l’adresse e-mail, userPrincipalName/sAMAccountName et le mot de passe, sont récupérés de Secure Hub.
Lorsque le compte est configuré, les utilisateurs peuvent afficher les détails sur l’appareil dans Secure Mail > Paramètres > Compte.
Résolution des problèmes
Si des problèmes surviennent avec la configuration SSO, vous pouvez essayer les étapes suivantes.
-
Assurez-vous que la version de XenMobile Server est 10.5 ou ultérieure.
-
Assurez-vous qu’Endpoint Management est configuré pour le service de découverte automatique et que l’inscription des utilisateurs est configurée pour être utilisée avec une adresse e-mail.
-
Assurez-vous que le domaine Exchange Server est configuré avec la découverte automatique. Assurez-vous que la requête pour l’enregistrement SRV renvoie les détails attendus du serveur de messagerie pour les clients de messagerie ActiveSync.
-
En cas de problème avec cette fonctionnalité, collectez les informations suivantes et contactez le support technique de Citrix :
- Téléchargez les journaux de diagnostic Endpoint Management.
- Collectez les journaux de diagnostic Secure Mail avec le niveau de journalisation le plus élevé.
- Collectez les journaux IIS du répertoire C:\inetpub\logs\LogFiles\W3SVC1 depuis le serveur Exchange hébergeant le service de découverte automatique. Pour plus de détails sur le service de découverte automatique de Microsoft, consultez le service de découverte automatique dans Exchange Server.