SSO para Secure Mail

  • Você pode configurar o Endpoint Management para inscrever usuários automaticamente no Secure Mail quando eles se inscrevem no Secure Hub. Os usuários não precisam inserir mais informações ou seguir mais etapas para se inscrever no Secure Mail. Para usuários que se inscrevem no Secure Hub com credenciais de e-mail, este recurso exige que a descoberta automática (autodiscovery) esteja habilitada. Se a descoberta automática não estiver habilitada, você pode habilitar este recurso para os seguintes métodos de inscrição:

  • O endereço do Endpoint Management é passado para o Secure Mail a partir do Secure Hub.

    • Os usuários inserem o endereço do Endpoint Management ao se inscrever no Secure Hub.

Para habilitar a inscrição automática no Secure Mail

-  1.  Nas propriedades do cliente do Endpoint Management, na página **"Configurações"**, faça o seguinte:

-  a.  Defina os seguintes valores como **true**:

-  ENABLE_PASSCODE_AUTH
-  ENABLE_PASSWORD_CACHING
-  ENABLE_CREDENTIAL_STORE

-  b. Adicione esta configuração:

-  **Nome de exibição**: SEND_LDAP_ATTRIBUTES

-  **Valor**: userPrincipalName=${user.userprincipalname},sAMAccountNAme=${user.samaccountname}, displayName= ${ user.displayName} ,mail= ${ user.mail}
  1. Na página “Configurações”, adicione esta configuração à propriedade do servidor:

    MAM_MACRO_SUPPORT definido como true

  2. Configure estas propriedades do Secure Mail:

    • Defina o Mecanismo de Autenticação Inicial como “Endereço de e-mail do usuário”.
    • Defina as Credenciais de Autenticação Inicial como userPrincipalName.
  3. Configure o Serviço de Descoberta Automática (AutoDiscovery Service) baseado em e-mail para a caixa de correio do Exchange Server do usuário. Para obter suporte, entre em contato com o administrador do Microsoft Exchange. Este artigo pressupõe que você configure o Serviço de Descoberta Automática consultando o DNS para um registro SRV.

Para configurar a política do aplicativo Secure Mail

Carregue o aplicativo Secure Mail para o Endpoint Management. Carregue o arquivo .mdx associado à versão correta do aplicativo Secure Mail. Em seguida, configure as seguintes configurações do aplicativo Secure Mail:

  1. Em Mecanismo de autenticação inicial, clique em “Endereço de e-mail do usuário”.

      1. Em “Credenciais de autenticação inicial”, clique em userPrincipalName ou sAMAccountName. Sua seleção é baseada no tipo de autenticação configurado para o Exchange Mail Server do usuário.
      1. Deixe os campos do Exchange Server do Secure Mail e do domínio do usuário do Secure Mail vazios.
  2. Configure outras políticas do aplicativo Secure Mail conforme necessário e faça as atribuições de grupo de entrega necessárias.

A experiência de ponta a ponta do usuário com SSO do Secure Mail e provisionamento automático

Certifique-se de atender aos seguintes pré-requisitos.

  1. Instale o Secure Hub na Apple App Store (iOS) ou na Google Play Store (Android).

  2. Abra o Secure Hub e insira um endereço de e-mail e uma senha para se inscrever no Endpoint Management.

  3. Instale o Secure Mail na Apple App Store (iOS) ou na Google Play Store (Android).

  4. Abra o Secure Mail e toque em “OK”. Esta etapa permite que o Secure Hub gerencie o Secure Mail. Ao abrir, o Secure Mail é configurado automaticamente.

O Exchange Server que corresponde ao banco de dados da caixa de correio do usuário é obtido do Serviço de Descoberta Automática (Autodiscovery Service) que você configurou. A consulta de Registro SRV de DNS utiliza o endereço de e-mail do usuário obtido do Secure Hub.

Todos os detalhes necessários para a configuração da conta, como endereço de e-mail, userPrincipalName/sAMAccountName e senha, são obtidos do Secure Hub.

Quando a conta é configurada, os usuários podem visualizar os detalhes no dispositivo em Secure Mail > “Configurações” > “Conta”.

Solucionar problemas

Se ocorrerem problemas com a configuração de SSO, você pode tentar as seguintes etapas.

  1. Certifique-se de que a versão do XenMobile Server seja 10.5 ou posterior.

  2. Certifique-se de que o Endpoint Management esteja configurado para o Serviço de Descoberta Automática (AutoDiscovery Service) e que a inscrição de usuário esteja configurada para uso com um endereço de e-mail.

  3. Certifique-se de que o domínio do Exchange Server esteja configurado com descoberta automática (autodiscovery). Certifique-se de que a consulta do registro SRV retorne os detalhes esperados do servidor de e-mail para clientes de e-mail ActiveSync.

  4. Em caso de problema com esta funcionalidade, colete as seguintes informações e entre em contato com o Suporte Técnico da Citrix:

    • Baixe os Logs de Diagnóstico do Endpoint Management.
    • Colete os Logs de Diagnóstico do Secure Mail com o nível de log mais alto.
    • Colete os logs do IIS do diretório C:\inetpub\logs\LogFiles\W3SVC1 do Exchange Server que hospeda o Serviço de Descoberta Automática (Autodiscovery Service). Para obter mais detalhes sobre o Serviço de Descoberta Automática da Microsoft, consulte o serviço Autodiscover no Exchange Server.
SSO para Secure Mail