2016-06-21 156 views
0

我一直無法讓Windows客戶端註冊到系統。我把這個添加到SSL反向代理服務器:WSO2-EMM問題註冊Windows客戶端

ProxyPass /emm-web-agent http://172.16.1.82:9763/emm-web-agent 
ProxyPassReverse /emm-web-agent http://172.16.1.82:9763/emm-web-agent 

其中172.16.1.82是我的MDM服務器的IP地址。

在Apache日誌的我看到這一點:

172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 3961 "-" "ENROLLClient" 
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 181 "-" "ENROLLClient" 
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "POST /EnrollmentServer/Discovery.svc HTTP/1.1" 200 1578 "-" "ENROLLClient" 
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/windows/login-agent?appru=ms-app%3A%2F%2Fwindows.immersivecontrolpanel&login_hint=JeffR%40mydomain.com&username=JeffR%40mydomain.com HTTP/1.1" 302 4281 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko" 
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/error/unintentional-request HTTP/1.1" 302 389 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko" 

哪裏172.16.1.149是客戶端計算機。

我已經嘗試了各種各樣的東西,包括重寫URL。我不確定爲什麼它會從emm-web-agent服務器返回302錯誤。

我在配置中丟失了什麼嗎?謝謝....

+0

您能否提供您嘗試過的EMM版本? –

+0

哦,對不起,2.0.1。 –

+0

試圖在EMM 2.0.1上註冊我的Windows 8.1設備。它被成功註冊。您能否提供後端錯誤日誌以及POST /EnrollmentServer/Discovery.svc請求的響應結果?這將有助於解決您的問題。 –

回答

1

服務器證書應該存在問題。服務器SSL證書必須是域特定的。通配符SSL證書(例如, 示例,* .hutchgov.com的證書而不是企業版的.hutchgov。 com)不被設備接受。此Web身份驗證代理請求(WAB)url首先是來自設備的https請求。如果您可以爲您的域(enterpriseenrollment.hutchgov.com)獲取CA簽名證書,它會解決問題。

+0

仍然無法正常工作。我從DigiCert,enrollmentserver.hutchgov.com購買了一張證書。然後我將它安裝到Apache2反向代理中。我還擦掉了我的安裝,並使用新名稱enterrpiseenrollment.hutchgov.com將其全部設置完成。我將證書安裝到WSO2 .jks文件中。我可以登錄到管理控制檯,瀏覽器顯示正確的證書。然而,客戶仍然在說: 意外請求 可能的原因: [1]您已嘗試進行意圖由另一個平臺進行的請求調用.... –

+0

什麼是證書通用名? –

+0

Enterpriseenrollment.hutchgov.com。我已經將它安裝在Apache和Tomcat上。 –