Test et dépannage de Secure Mail
Lorsque Secure Mail ne fonctionne pas correctement, les problèmes de connexion en sont généralement la cause. Cet article explique comment éviter les problèmes de connexion. S’ils surviennent, cet article décrit comment les résoudre.
Test des connexions ActiveSync, de l’authentification utilisateur et de la configuration APNs
- Vous pouvez utiliser Endpoint Management Analyzer pour effectuer des vérifications du service de découverte automatique de Secure Mail. Il vous guide dans le téléchargement de l’application de test Endpoint Management Exchange ActiveSync. L’option de test de messagerie vérifie les paramètres de connexion de base au serveur de messagerie. L’outil vous aide également à dépanner les serveurs ActiveSync pour vérifier leur préparation au déploiement dans un environnement Endpoint Management.
L’option de test de messagerie dans l’Analyzer vérifie les éléments suivants :
- Les connexions des appareils iOS et Android aux serveurs Microsoft Exchange ou IBM Traveler.
- L’authentification utilisateur.
-
La configuration des notifications push pour iOS, y compris Exchange Server, Exchange Web Services (EWS), Citrix Gateway, les certificats APNs et Secure Mail. Pour plus d’informations sur la configuration des notifications push, consultez Notifications push pour Secure Mail pour iOS.
- L’outil fournit une liste complète de recommandations pour corriger les problèmes.
Remarque :
L’application de test de messagerie, MailTest.ipa, est obsolète. Accédez plutôt à la même fonctionnalité dans Endpoint Management Analyzer.
Conditions préalables au test
- Assurez-vous que la stratégie d’accès réseau n’est pas bloquée.
- Définissez la stratégie Bloquer la composition d’e-mails sur Désactivé.
Utilisation des journaux Secure Mail pour dépanner les problèmes de connexion
Pour obtenir les journaux Secure Mail, procédez comme suit.
-
- Accédez à Secure Hub > Aide > Signaler un problème.
-
- Sélectionnez Secure Mail dans la liste des applications.
-
Un e-mail adressé au support technique de votre organisation s’ouvre.
-
- Remplissez la ligne d’objet et le corps avec quelques mots décrivant votre problème.
- Sélectionnez l’heure à laquelle le problème est survenu.
-
- Modifiez les paramètres de journalisation uniquement si votre équipe de support vous l’a demandé.
- Cliquez sur Envoyer.
- Le message terminé s’ouvre avec les fichiers journaux compressés joints.
-
Cliquez à nouveau sur Envoyer.
Les fichiers zip envoyés incluent les journaux suivants :
CtxLog_AppInfo.txt (iOS), Device_And_AppInfo.txt (Android), logx.txt et WH_logx.txt (Windows Phone)
Les journaux d’informations sur l’application incluent des informations sur l’appareil et l’application. Vérifiez que le modèle de matériel et la version de la plateforme utilisés sont pris en charge. Vérifiez que les versions de Secure Mail et de MDX Toolkit utilisées sont les plus récentes et sont compatibles. Pour plus de détails, consultez Configuration système requise pour Secure Mail et Compatibilité Endpoint Management.
- CtxLog_VPNConfig.xml (iOS) et VpnConfig.xml (Android)
Les journaux de configuration VPN sont fournis pour Secure Hub uniquement. Vérifiez la version de Citrix ADC ServerBuildVersion pour vous assurer que la dernière version de Citrix ADC est utilisée. Vérifiez les paramètres SplitDNS et SplitTunnel comme suit :
- Si Split DNS est défini sur Distant, Local ou Les deux, vérifiez que vous résolvez correctement le FQDN du serveur de messagerie via DNS. (Split DNS est disponible pour Secure Hub sur Android.)
-
Si Split Tunnel est défini sur Activé, assurez-vous que le serveur de messagerie est répertorié comme l’une des applications Internet accessibles sur le backend.
- CtxLog_AppPolicies.xml (iOS), Policy.xml (Android et Windows Phone)
Les journaux de stratégies fournissent les valeurs de toutes les stratégies MDX appliquées à Secure Mail au moment où vous avez obtenu le journal. Pour les problèmes de connexion, vérifiez les valeurs des stratégies <BackgroundServices> et <BackgroundServicesGateway>.
- Journaux de diagnostic (dans le dossier diagnostics)
Pour les configurations initiales de Secure Mail, le problème le plus courant est « Votre réseau d’entreprise n’est pas disponible actuellement ». Pour utiliser les journaux de diagnostic afin de dépanner les problèmes de connexion, procédez comme suit.
Les colonnes clés des journaux de diagnostic sont Horodatage, Classe de message et Message. Lorsqu’un message d’erreur apparaît dans Secure Mail, notez l’heure afin de pouvoir localiser rapidement les entrées de journal associées dans la colonne Horodatage.
Pour déterminer si la connexion de l’appareil à Citrix Gateway a réussi : examinez les entrées AG Tunneler. Les messages suivants indiquent une connexion réussie :
- Stratégie AG Interception FQDN:443 pour le tunneling STA
- Nouvelle connexion proxy TCP à (null):443 établie
Pour déterminer si la connexion de Citrix Gateway à Endpoint Management a réussi (et peut ainsi valider le ticket STA), procédez comme suit : accédez au journal de diagnostic de Secure Hub et examinez les entrées INFO (4) sous Classe de message pour l’heure à laquelle l’appareil a été inscrit. Les messages suivants indiquent que Secure Hub a obtenu un ticket STA d’Endpoint Management :
- Obtention du ticket STA.
- Réponse du ticket STA reçue.
- Ticket STA – Obtention réussie du ticket STA pour l’application – Secure Mail.
Remarque :
Lors de l’inscription, Secure Hub envoie une demande à Endpoint Management pour un ticket STA. Endpoint Management envoie le ticket STA à l’appareil, où il est stocké et ajouté à la liste des tickets STA d’Endpoint Management.
Pour déterminer si Endpoint Management a émis un ticket STA à un utilisateur, vérifiez le fichier UserAuditLogFile.log, inclus dans le bundle de support. Il répertorie pour chaque ticket, l’heure d’émission, le nom d’utilisateur, les appareils utilisateur et le résultat. Par exemple :
Heure : 2015-06-30T 12:26:34.771-0700
Utilisateur : user2
Appareil : Mozilla/5.0 (iPad; CPU OS 8_1_2 like macOS)
Résultat : Ticket STA généré avec succès pour l’utilisateur ‘user2’ pour l’application ‘Secure Mail’
Pour vérifier la communication de Citrix Gateway au serveur de messagerie : vérifiez si le DNS et la mise en réseau sont correctement configurés. Pour ce faire, utilisez Secure Web pour accéder à Outlook Web Access (OWA). Comme Secure Mail, Secure Web peut utiliser un micro-tunnel VPN pour établir une connexion à Citrix Gateway. Secure Web agit comme un proxy pour la ressource interne ou externe à laquelle l’application accède. Généralement, et particulièrement dans un environnement Exchange, OWA est hébergé sur le serveur de messagerie.
Pour tester la configuration, ouvrez Secure Web et entrez le FQDN de la page OWA. Cette requête emprunte le même chemin et la même résolution DNS que la communication entre Citrix Gateway et le serveur de messagerie. Si la page OWA s’ouvre, vous savez que Citrix Gateway communique avec le serveur de messagerie.
Si les vérifications précédentes indiquent des communications réussies, vous savez que le problème ne vient pas de votre configuration Citrix. Le problème se situe plutôt au niveau des serveurs Exchange ou Traveler.
Vous pouvez collecter des informations pour les administrateurs de votre serveur Exchange ou Traveler. Vérifiez d’abord les problèmes HTTP sur les serveurs Exchange ou Traveler en recherchant le mot Erreur dans le journal de diagnostic de Secure Mail. Si les erreurs incluent des codes HTTP et que vous avez plusieurs serveurs Exchange ou Traveler, examinez chaque serveur. Exchange et Traveler disposent de journaux HTTP qui affichent les requêtes et réponses HTTP des appareils clients. Le journal pour Exchange est C:\inetpub\LogFiles\W3SVC1\U_EX.log. Le journal pour Traveler est IBM_TECHNICAL_SUPPORT>HTTHR.log.
Pour obtenir les journaux d’incidents d’un appareil pour Secure Mail pour iOS
- Sur votre appareil iOS, accédez à Réglages > Confidentialité > Analyse > Données d’analyse.
- Dans la liste Données, cliquez sur le nom de l’application et l’horodatage pertinent. Les journaux apparaissent.
Dépannage des problèmes liés aux e-mails, aux contacts ou au calendrier
Vous pouvez dépanner les problèmes de Secure Mail, tels qu’un e-mail ou des e-mails bloqués dans les brouillons, des contacts manquants ou des éléments de calendrier désynchronisés. Pour dépanner ces problèmes, utilisez les journaux de boîte aux lettres Exchange ActiveSync. Les journaux affichent les requêtes entrantes envoyées par les appareils et les réponses sortantes du serveur de messagerie.
Bonnes pratiques de synchronisation illimitée
Lorsque les utilisateurs définissent leur période de synchronisation de messagerie sur Tout, ils disposent d’une synchronisation illimitée. Avec la synchronisation illimitée, l’hypothèse est que les utilisateurs gèrent la taille de leur boîte aux lettres, c’est-à-dire la boîte de réception et tous les sous-dossiers synchronisés. Voici quelques points à garder à l’esprit pour des performances optimales.
-
Si la taille de la boîte aux lettres dépasse 18 000 messages ou 600 Mo au total, la synchronisation des e-mails peut ralentir.
-
Il n’est pas recommandé d’activer Charger les pièces jointes en Wi-Fi avec la synchronisation illimitée. Cette option peut entraîner une augmentation rapide de la taille des e-mails sur l’appareil.
-
Pour empêcher la synchronisation illimitée comme option pour les utilisateurs, définissez la stratégie d’application Intervalle de synchronisation maximal sur une valeur autre que Tous.
-
Il n’est pas recommandé de définir Tous comme Intervalle de synchronisation par défaut pour les utilisateurs.
Dans cet article
- Test des connexions ActiveSync, de l’authentification utilisateur et de la configuration APNs
- Utilisation des journaux Secure Mail pour dépanner les problèmes de connexion
- Pour obtenir les journaux d’incidents d’un appareil pour Secure Mail pour iOS
- Dépannage des problèmes liés aux e-mails, aux contacts ou au calendrier
- Bonnes pratiques de synchronisation illimitée