Secure Mail용 SSO

  • Endpoint Management를 구성하여 사용자가 Secure Hub에 등록할 때 Secure Mail에 자동으로 등록되도록 할 수 있습니다. 사용자는 Secure Mail에 등록하기 위해 추가 정보를 입력하거나 추가 단계를 수행할 필요가 없습니다. 이메일 자격 증명으로 Secure Hub에 등록하는 사용자의 경우, 이 기능은 자동 검색(autodiscovery)이 활성화되어 있어야 합니다. 자동 검색이 활성화되지 않은 경우, 다음 등록 방법에 대해 이 기능을 활성화할 수 있습니다:

  • Endpoint Management 주소가 Secure Hub에서 Secure Mail로 전달됩니다.

    • 사용자가 Secure Hub에 등록할 때 Endpoint Management 주소를 입력합니다.

Secure Mail에서 자동 등록을 활성화하려면

-  1.  Endpoint Management 클라이언트 속성에서 **설정** 페이지에 다음을 수행합니다:

-  a.  다음 값을 **true**로 설정합니다:

-  ENABLE_PASSCODE_AUTH
-  ENABLE_PASSWORD_CACHING
-  ENABLE_CREDENTIAL_STORE

-  b. 이 구성을 추가합니다:

-  **표시 이름**: SEND_LDAP_ATTRIBUTES

-  **값**: userPrincipalName=${user.userprincipalname},sAMAccountNAme=${user.samaccountname}, displayName= ${ user.displayName} ,mail= ${ user.mail}
  1. 설정 페이지에서 이 구성을 서버 속성에 추가합니다:

    MAM_MACRO_SUPPORT를 true로 설정

  2. 다음 Secure Mail 속성을 구성합니다:

    • 초기 인증 메커니즘을 사용자 이메일 주소로 설정합니다.
    • 초기 인증 자격 증명을 userPrincipalName으로 설정합니다.
  3. 사용자의 Exchange Server 사서함에 대해 이메일 기반 자동 검색 서비스를 구성합니다. 지원에 대해서는 Microsoft Exchange 관리자에게 문의하십시오. 이 문서에서는 DNS에서 SRV 레코드를 쿼리하여 자동 검색 서비스를 구성한다고 가정합니다.

Secure Mail 앱 정책을 구성하려면

Secure Mail 앱을 Endpoint Management에 업로드합니다. 올바른 버전의 Secure Mail 앱과 연결된 .mdx 파일을 업로드합니다. 그런 다음, 다음 Secure Mail 앱 설정을 구성합니다:

  1. 초기 인증 메커니즘에서 사용자 이메일 주소를 클릭합니다.

      1. 초기 인증 자격 증명에서 userPrincipalName 또는 sAMAccountName을 클릭합니다. 선택은 사용자의 Exchange 메일 서버에 대해 구성된 인증 유형에 따라 달라집니다.
      1. Secure Mail Exchange Server 및 Secure Mail 사용자 도메인 필드를 비워 둡니다.
  2. 필요에 따라 Secure Mail 앱의 다른 정책을 구성하고 필요한 배달 그룹 할당을 수행합니다.

자동 프로비저닝을 통한 종단 간 Secure Mail SSO 사용자 경험

다음 전제 조건을 충족하는지 확인하십시오.

  1. Apple App Store(iOS) 또는 Google Play Store(Android)에서 Secure Hub를 설치합니다.

  2. Secure Hub를 열고 Endpoint Management에 등록하기 위한 이메일 주소와 암호를 입력합니다.

  3. Apple App Store(iOS) 또는 Google Play Store(Android)에서 Secure Mail을 설치합니다.

  4. Secure Mail을 열고 확인을 탭합니다. 이 단계는 Secure Hub가 Secure Mail을 관리하도록 허용합니다. 열리면 Secure Mail이 자동으로 구성됩니다.

사용자의 사서함 데이터베이스에 해당하는 Exchange Server는 구성한 자동 검색 서비스에서 가져옵니다. DNS SRV 레코드 쿼리는 Secure Hub에서 가져온 사용자의 이메일 주소를 사용합니다.

이메일 주소, userPrincipalName/sAMAccountName 및 암호와 같은 계정 구성에 필요한 모든 세부 정보는 Secure Hub에서 가져옵니다.

계정이 구성되면 사용자는 장치에서 Secure Mail > 설정 > 계정에서 세부 정보를 볼 수 있습니다.

문제 해결

SSO 구성에 문제가 발생하면 다음 단계를 시도할 수 있습니다.

  1. XenMobile Server 버전이 10.5 이상인지 확인합니다.

  2. Endpoint Management가 자동 검색 서비스용으로 구성되어 있고 사용자 등록이 이메일 주소와 함께 사용하도록 구성되어 있는지 확인합니다.

  3. Exchange Server 도메인이 자동 검색으로 구성되어 있는지 확인합니다. SRV 레코드 쿼리가 ActiveSync 메일 클라이언트에 대해 예상되는 메일 서버 세부 정보를 반환하는지 확인합니다.

  4. 이 기능에 문제가 있는 경우 다음 정보를 수집하여 Citrix 기술 지원팀에 문의하십시오:

    • Endpoint Management 진단 로그를 다운로드합니다.
    • 가장 높은 로그 수준으로 Secure Mail 진단 로그를 수집합니다.
    • 자동 검색 서비스를 호스팅하는 Exchange Server의 디렉터리 C:\inetpub\logs\LogFiles\W3SVC1에서 IIS 로그를 수집합니다. Microsoft 자동 검색 서비스에 대한 자세한 내용은 Exchange Server의 자동 검색 서비스를 참조하십시오.
Secure Mail용 SSO