2016-06-21 20 views
0

Windowsクライアントのシステムへの登録に問題がありました。WSO2-EMMの問題Windowsクライアントの登録

ProxyPass /emm-web-agent http://172.16.1.82:9763/emm-web-agent 
ProxyPassReverse /emm-web-agent http://172.16.1.82:9763/emm-web-agent 

ここで、172.16.1.82は自分のMDMサーバーのIPアドレスです。これはSSLリバースプロキシサーバーに追加されました。

私はこの見ているApacheのログの中

:172.16.1.149がクライアントコンピュータで

172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 3961 "-" "ENROLLClient" 
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 181 "-" "ENROLLClient" 
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "POST /EnrollmentServer/Discovery.svc HTTP/1.1" 200 1578 "-" "ENROLLClient" 
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/windows/login-agent?appru=ms-app%3A%2F%2Fwindows.immersivecontrolpanel&login_hint=JeffR%40mydomain.com&username=JeffR%40mydomain.com HTTP/1.1" 302 4281 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko" 
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/error/unintentional-request HTTP/1.1" 302 389 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko" 

を。

URLの書き換えを含め、さまざまなことを試しました。なぜ私はemm-web-agentサーバから302エラーを返しているのか分かりません。

設定に何か不足していますか?ありがとう....

+0

試したEMMのバージョンを提供できますか? –

+0

ああ、申し訳ありません、2.0.1。 –

+0

Windows 8.1デバイスをEMM 2.0.1に登録しようとしました。それは正常に登録されました。バックエンドエラーログと、POST /EnrollmentServer/Discovery.svcリクエストのレスポンス結果を提供できますか?問題を解決すると便利です。 –

答えて

1

サーバ証明書に問題があるはずです。サーバSSL証明書はドメイン固有である必要があります。ワイルドカードSSL証明書( の例では、enterpriseenrollment.hutchgovの代わりに* .hutchgov.comの証明書です。 com)は、デバイスによって受け入れられません。このWeb認証ブローカーリクエスト(WAB)urlは、デバイスから送信される最初のhttpsリクエストです。あなたのドメイン(enterpriseenrollment.hutchgov.com)でCAの署名証明書を取得することができます問題を解決する。

+0

まだ動作しません。私はDigiCert、enrollmentserver.hutchgov.comから証明書を購入しました。私はそれをApache2リバースプロキシにインストールしました。私はまた私のインストールを拭いて、それを新しい名前enterrpiseenrollment.hutchgov.comを使ってすべて設定しました。 WSO2 .jksファイルに証明書をインストールしました。管理コンソールにログインでき、ブラウザに正しい証明書が表示されています。しかし、クライアントは依然として次のように言っています。 意図しないリクエスト 考えられる原因: [1]異なるプラットフォームでのリクエストをしようとしました。 –

+0

証明書の共通名は何ですか? –

+0

Enterpriseenrollment.hutchgov.com。私はそれをApacheとTomcatの両方にインストールしました。 –

関連する問題