Serveur XenMobile®

Configuration de l’authentification par certificat avec EWS pour les notifications push de Secure Mail

Contribution de Vijay Kumar Kunchakuri

Pour que les notifications push de Secure Mail fonctionnent, vous devez configurer le serveur Exchange pour l’authentification par certificat. Cette configuration est requise lorsque Secure Hub est inscrit dans XenMobile® avec l’authentification par certificat.

Vous devez configurer le répertoire virtuel Active Sync et Exchange Web Services (EWS) sur le serveur de messagerie Exchange avec l’authentification par certificat.

Si vous n’effectuez pas ces configurations, l’abonnement aux notifications push de Secure Mail échoue et aucune mise à jour de badge n’a lieu dans Secure Mail.

Cet article décrit les étapes de configuration de l’authentification par certificat. Les configurations concernent spécifiquement le répertoire virtuel EWS sur le serveur Exchange.

Pour commencer la configuration, procédez comme suit :

  1. Connectez-vous au ou aux serveurs sur lesquels le répertoire virtuel EWS est installé.

  2. Ouvrez la console du Gestionnaire des services Internet (IIS).

  3. Sous le Site Web par défaut, cliquez sur le répertoire virtuel EWS.

    Les composants logiciels enfichables Authentification, SSL et Éditeur de configuration se trouvent sur le côté droit de la console du Gestionnaire des services Internet (IIS).

    Image de la console du Gestionnaire des services Internet (IIS)

  4. Assurez-vous que les paramètres d’Authentification pour EWS sont configurés comme indiqué dans la figure suivante.

    Image de la console du Gestionnaire des services Internet (IIS)

  5. Configurez les Paramètres SSL pour le répertoire virtuel EWS.

    1. Cochez la case Exiger SSL.

    2. Sous Certificats clients, cliquez sur Exiger. Vous pouvez définir cette option sur Accepter si d’autres clients de messagerie EWS se connectent avec un nom d’utilisateur et un mot de passe comme informations d’identification pour s’authentifier et se connecter au serveur Exchange.

    Image de la console du Gestionnaire des services Internet (IIS)

  6. Cliquez sur Éditeur de configuration. Dans la liste déroulante Section, accédez à la section suivante :

    • system.webServer/security/authentication/clientCertificateMappingAuthentication
  7. Définissez la valeur enabled sur True.

    Image de la console du Gestionnaire des services Internet (IIS)

  8. Cliquez sur Éditeur de configuration. Dans la liste déroulante Section, accédez à la section suivante :

    • system.webServer/serverRuntime
  9. Définissez la valeur uploadReadAheadSize sur 10485760 (10 Mo) ou 20971520 (20 Mo) ou sur une valeur requise par votre organisation.

    Important :

    Si vous ne définissez pas correctement cette valeur, l’authentification par certificat lors de l’abonnement aux notifications push EWS peut échouer avec un code d’erreur 413.

    Ne définissez pas cette valeur sur 0.

Pour plus d’informations, consultez les ressources tierces suivantes :

Image de la console du Gestionnaire des services Internet (IIS)

Pour plus d’informations sur le dépannage des problèmes de Secure Mail avec les notifications push iOS, consultez cet article du Centre de connaissances du support Citrix.

Informations connexes

Notifications push pour Secure Mail pour iOS

Configuration de l’authentification par certificat avec EWS pour les notifications push de Secure Mail