WSO2-EMM 注册 Windows 客户端时出现问题
WSO2-EMM Problems Registering Windows Clients
我一直无法让 Windows 客户在系统中注册。我已将此添加到 SSL 反向代理服务器:
ProxyPass /emm-web-agent http://172.16.1.82:9763/emm-web-agent
ProxyPassReverse /emm-web-agent http://172.16.1.82:9763/emm-web-agent
其中 172.16.1.82 是我的 MDM 服务器的 IP 地址。
在 Apache 日志中我看到了这个:
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 3961 "-" "ENROLLClient"
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 181 "-" "ENROLLClient"
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "POST /EnrollmentServer/Discovery.svc HTTP/1.1" 200 1578 "-" "ENROLLClient"
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/windows/login-agent?appru=ms-app%3A%2F%2Fwindows.immersivecontrolpanel&login_hint=JeffR%40mydomain.com&username=JeffR%40mydomain.com HTTP/1.1" 302 4281 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko"
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/error/unintentional-request HTTP/1.1" 302 389 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko"
其中 172.16.1.149 是客户端计算机。
我尝试了各种方法,包括重写 URL。我不确定为什么它会从 emm-web-agent 服务器返回 302 错误。
我的配置中是否遗漏了什么?谢谢....
你的服务器应该有问题 certificate.The 服务器 SSL 证书必须是域 specific.The 通配符 SSL 证书(用于
例如,*.hutchgov.com 而不是 enterpriseenrollment.hutchgov.com) 的证书不被 device.This Web 身份验证代理请求 (WAB) 接受 url 是第一个 https 请求,它是来自 device.If 您可以为您的域获取 CA 签名证书(enterpriseenrollment。hutchgov.com),这将解决问题。
我一直无法让 Windows 客户在系统中注册。我已将此添加到 SSL 反向代理服务器:
ProxyPass /emm-web-agent http://172.16.1.82:9763/emm-web-agent
ProxyPassReverse /emm-web-agent http://172.16.1.82:9763/emm-web-agent
其中 172.16.1.82 是我的 MDM 服务器的 IP 地址。
在 Apache 日志中我看到了这个:
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 3961 "-" "ENROLLClient"
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "GET /EnrollmentServer/Discovery.svc HTTP/1.1" 200 181 "-" "ENROLLClient"
172.16.1.149 - - [21/Jun/2016:16:35:02 -0500] "POST /EnrollmentServer/Discovery.svc HTTP/1.1" 200 1578 "-" "ENROLLClient"
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/windows/login-agent?appru=ms-app%3A%2F%2Fwindows.immersivecontrolpanel&login_hint=JeffR%40mydomain.com&username=JeffR%40mydomain.com HTTP/1.1" 302 4281 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko"
172.16.1.149 - - [21/Jun/2016:16:35:04 -0500] "GET /emm-web-agent/enrollments/error/unintentional-request HTTP/1.1" 302 389 "-" "Mozilla/5.0 (Windows NT 6.3; Win64; x64; Trident/7.0; MSAuthHost/1.0/In-Domain; rv:11.0) like Gecko"
其中 172.16.1.149 是客户端计算机。
我尝试了各种方法,包括重写 URL。我不确定为什么它会从 emm-web-agent 服务器返回 302 错误。
我的配置中是否遗漏了什么?谢谢....
你的服务器应该有问题 certificate.The 服务器 SSL 证书必须是域 specific.The 通配符 SSL 证书(用于 例如,*.hutchgov.com 而不是 enterpriseenrollment.hutchgov.com) 的证书不被 device.This Web 身份验证代理请求 (WAB) 接受 url 是第一个 https 请求,它是来自 device.If 您可以为您的域获取 CA 签名证书(enterpriseenrollment。hutchgov.com),这将解决问题。