Citrix Endpoint Management™

Configuration de l’authentification par certificat avec EWS pour les notifications push de Citrix Secure Mail

  • Pour que les notifications push de Citrix Secure Mail fonctionnent, vous devez effectuer les opérations suivantes :

  • Configurez Exchange Server pour l’authentification par certificat. Cette exigence est particulièrement nécessaire lorsque Citrix Secure Hub est inscrit dans Citrix Endpoint Management avec l’authentification par certificat.

    • Configurez le répertoire virtuel Active Sync et Exchange Web Services (EWS) sur le serveur de messagerie Exchange avec l’authentification par certificat.

Si vous n’effectuez pas ces configurations, l’abonnement aux notifications push de Citrix Secure Mail échoue et aucune mise à jour de badge n’a lieu dans Citrix Secure Mail.

Cet article décrit les étapes de configuration de l’authentification par certificat. Les configurations sont spécifiquement appliquées au répertoire virtuel EWS sur Exchange Server.

Pour commencer la configuration, effectuez les opérations suivantes :

  1. Connectez-vous au ou aux serveurs sur lesquels le répertoire virtuel EWS est installé.

  2. Ouvrez la console du Gestionnaire des services Internet (IIS).

  3. Sous le Site web par défaut, cliquez sur le répertoire virtuel EWS.

    Les composants logiciels enfichables Authentification, SSL et Éditeur de configuration se trouvent sur le côté droit de la console du Gestionnaire des services Internet (IIS).

    Console du Gestionnaire des services Internet (IIS)

  4. Assurez-vous que les paramètres d’Authentification pour EWS sont configurés comme indiqué dans la figure suivante.

    Console du Gestionnaire des services Internet (IIS)

  5. Configurez les Paramètres SSL pour le répertoire virtuel EWS.

    1. Cochez la case Exiger SSL.

    2. Sous Certificats clients, cliquez sur Exiger. Ou, si d’autres clients de messagerie EWS utilisent un nom d’utilisateur et un mot de passe pour s’authentifier auprès d’Exchange Server, cliquez sur Accepter.

    Console du Gestionnaire des services Internet (IIS)

  6. Cliquez sur Éditeur de configuration. Accédez à la section suivante dans la liste déroulante Section :

    • system.webServer/security/authentication/clientCertificateMappingAuthentication
  7. Définissez la valeur enabled sur True.

    Console du Gestionnaire des services Internet (IIS)

  8. Cliquez sur Éditeur de configuration. Accédez à la section suivante dans la liste déroulante Section :

    • system.webServer/serverRuntime
  9. Définissez la valeur uploadReadAheadSize sur 10485760 (10 Mo) ou 20971520 (20 Mo) ou sur une valeur requise par votre organisation.

    Important :

    Si vous ne définissez pas correctement cette valeur, l’authentification par certificat lors de l’abonnement aux notifications push EWS peut échouer avec un code d’erreur 413.

    Ne définissez pas cette valeur sur 0.

Pour plus d’informations, consultez l’article de Microsoft, Microsoft IIS server runtime.

Console du Gestionnaire des services Internet (IIS)

Pour plus d’informations sur le dépannage des problèmes de Citrix Secure Mail avec les notifications push iOS, consultez cet article du Centre de connaissances du support Citrix.

Informations connexes

Notifications push pour Citrix Secure Mail pour iOS

Configuration de l’authentification par certificat avec EWS pour les notifications push de Citrix Secure Mail