プロキシ必須のネットワーク での APNS 利用について
事務所内のネットワークへ無線 LAN を配備し、Wi-Fi モデルの iPad を利用しようとしています。
セキュリティ要件としてインターネット接続にはプロキシサーバーを経由する事が必須事項ととなっております。
iCloud を利用する設定にしたりなどして iPad を探すを有効にしたりなどして構成を行いました。
iPad には Wi-Fi 設定のプロキシサーバーを手動でプロキシサーバーを指定する事に寄り、
通常のインターネット Yahoo や google などへはアクセスできております。
icloud.com へアクセスし、「iPhone を探す」の機能から リモート管理の確認として「サウンド再生」を試したところ、
正しく機能しませんでした。
iPad をテスト用の Wi-Fi ルーターなどに接続して比較的制限の無い直接インターネット可能な回線に接続すると
「サウンド再生」は正しく機能し、iPad から音が鳴りました。
こちらの情報
Apple プッシュ通知サービス (APNs) を使えない - Apple サポート
を参考にすると ポート 5223 がファイアウォール上通信許可されていない事と、プロキシを経由してしまっていることが原因と思しきなのですが、
「TCP ポート 443 (デバイスがポート 5223 で APNs と通信できない場合に、Wi-Fi のみによるフォールバックに使用)」
という表記もあり、ポート 5223 は許可出来ないけれども、 ポート443 は一般的に必要なポートとしてプロキシサーバー経由とはいえ開いています。
また、社内からのインターネットアクセスを管理・監視されている企業の場合にはプロキシサーバーの存在は往々にしてあると
思うのですが、この場合なんとか APNS 通知を届かせて 「サウンド再生」などのリモート制御機能が利用できない物でしょうか。
※ 最終的に「サウンド再生」をしたいわけではなくて「紛失モード」や「iPhoneの消去(リモートワイプ)」、別途 MDM管理製品による
資産管理運用を行いたいと思っているのですが、この APNS が現在ネックになっています。
何か上手い実装方法をご存知の方がいらっしゃいましたら
ご教示頂けますと助かります。
iPhone 構成ユーティリティ-OTHER, Windows 7, iPhone 構成ユーティリティ 3.6.2.300