【原创分享】EMM纯内网环境封装
  

朱墩2 5881

{{ttag.title}}
客户出需要在纯内网中测试EMM封装。分享下封装的具体过程和封装中的问题
一、环境搭建
1.提前下好了所需要的内网封装服务器,并且准备好了超融合设备。内网封装服务器很大 24.5G,上传到HCI中用了3.5小时
2.在HCI中把虚拟机桥接到物理出口,并配上地址(略)
虚拟机是ubuntu14.0,虚拟机默认带了2个磁盘(安装成功的佐证)
3.配置SSL单臂模式,配置好IP地址(略)
由于正常emm封装是需要去请求公网上的封装服务器,在纯内网环境,需要改他的默认请求。
首先需要添加host:"实际ip cssslt.safeapp.com.cn"
其次 修改后台配置(感谢四百客服支持)

二、设备上配置
1.客户自己的业务没有搭建好。我们给他封装安全套件(安全浏览器,安全邮箱),计划发布了一个H5页面(客户内网的邮箱首页),并新建了测试用户,客户邮箱首页资源,使用角色关联起来。都是正常操作(没有截图抱歉)
2.封装完成之后,打算在应用商店发布业务,并给他发布了一个H5页面(客户内网的邮箱首页)。配置应用商店时。把设备的地址填进去,。提示证书不合法

      
解决方法:启用内置CA,并且在证书配置中自签名一个,其中的“颁发给”填设备的地址
  应用商店就可以正常使用
三、测试
带上平板(华为荣耀5)到客户的环境中,先用浏览器打开登陆页面,提示下载awork。下载awork .
在awork中安装封装好的安全浏览器
   
问题:安装时一直闪退。awork一直提示掉线,需要重新登陆。程序无法到达安装页面就会弹出来
解决方式:已知兼容新问题,。打包解决。
建议:关闭手机/平板的“未知来源应用安装时检测”,打开“允许未知应用安装”
接着安装:这次提示如下报错“未获得服务器端的签名证书”
以下为尝试处理:
1):删除掉所有的封装应用和已经发布的应用,重新封装。平板上awork卸载重新安装。-------------测试,现像未改变
2):重新给设备更新自签名证书,重复步骤1)。------------------测试,现象未改变
3):和研发要了新的安卓封装证书,导入成功后。重启设备后,再重复步骤1)------------------测试,现象未改变
4):把平板中的awork日志导出给研发。
5):删除掉所有的封装应用和已经发布的应用,重新封装。在平板上安装和研发要的awork.apk包,再下载应用---------------测试,现象未改变
6):重复步骤4)
7):研发说为已知问题,需要后台更改配置(具体文件保密)
后台替换了配置文件,更改项为
  去除了后面的“/”
8):再次测试:测试成功  安全浏览器能正常安装。且发布的h5页面也能打开。

四:内网封装EMM为纯物理⽹络,不能连接互联网。客户私有数据不愿意放到公有封装平台中来的场景
五:测试很波折,由于网络管控很严格,让研发客服远程改配置很吃力。测试时间为2天。感谢研发,客服的大力支持(我就是个传话、打配合的不称职一线

697385da9c23c3cc28.png (65.21 KB, 下载次数: 346)

697385da9c23c3cc28.png

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

屁屁我很忙 发表于 2024-9-5 09:44
  
感谢分享,学习一下~
不想上班 发表于 2024-8-12 09:34
  
每天坚持打卡学习签到!!
阿威十八式 发表于 2024-7-31 10:27
  
打卡学习,感谢大佬分享!
新手537797 发表于 2024-6-3 10:33
  
打卡学习,感谢大佬分享!
蟲爺 发表于 2022-9-14 23:54
  
感谢分享
新手569226 发表于 2021-1-28 09:16
  
很完整的分享,非常有用
新手569226 发表于 2021-1-5 14:43
  
很完整的分享,非常有用,先收藏了
新手031815 发表于 2020-4-10 09:21
  
写的很好很详细
新手770264 发表于 2020-3-10 10:22
  
来学习啦
发表新帖
热门标签
全部标签>
安全效果
每日一问
西北区每日一问
技术盲盒
【 社区to talk】
干货满满
技术笔记
产品连连看
新版本体验
技术咨询
标准化排查
信服课堂视频
每周精选
功能体验
自助服务平台操作指引
排障那些事
GIF动图学习
技术晨报
安装部署配置
运维工具
解决方案
2023技术争霸赛专题
秒懂零信任
故障笔记
技术圆桌
云计算知识
用户认证
技术顾问
资源访问
存储
「智能机器人」
社区新周刊
畅聊IT
答题自测
专家问答
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
高手请过招
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版版主

3
0
3

发帖

粉丝

关注

27
77
84

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人