getgovroam FAQ, tips & tricks
De getgovroam apps worden uitgebreid getest, maar de wijde wereld van (managed) werkplekken is dermate omvangrijk en veelzijdig dat het ondoenlijk is om alle ‘use cases’ te testen. In het veld is vaak sprake van beperkingen die opgelegd worden door Mobile Device Management (MDM) of in het netwerk (netwerktoegang). Hieronder enkele tips & tricks
Windows-app
WlanGetAvailableNetworkList, ErrorCode: 5, ErrorMessage: Access is denied
dit is een gevolg van het blokkeren van locatiebepaling in Windows. Windows zal dan niet toestaan dat naar wifi-netwerken wordt gezocht door de app. Oplossingen:
locatiebepaling toestaan
versie 4.2 of hoger van de app gebruiken, die hier een workaround voor biedt. Gevolg is dat de eindgebruiker handmatig het govroam-netwerk moet kiezen na ingebruikname van de app
Authentiseren bij ingebruikname mislukt
De app leidt de eindgebruiker om naar de inlogpagina van de eigen organisatie (de IdP) om via SAML2 in te loggen. Onze Single Sign On (SSO) bouwsteen ‘govconext’ zorgt voor de omleiding. Sommige organisaties staan toegang tot diensten slechts toe op basis van expliciete vermelding in een Allow List. Zorg dus dat de app bij ingebruikname toegang tot internet heeft en in het bijzonder tot *.govconext.nl, *.getgovroam.nl en de eigen IdP.
Foutmelding ‘Kan geen verbinding maken, omdat u een certifiaat nodig hebt…’ of ‘Geen certificaat gevonden’ of ‘ontbrekend certificaat’
een nieuw certificaat moet een getgovroam-gebruiker zelf genereren door de stappen in de app nogmaals te doorlopen
als het om een certificaat gaat dat door de organisatie verstrekt is (dus niet getgovroam), dan moet de organisatie het zelf opnieuw genereren en distribueren.
Wat het gebruik van getgovroam betreft was er een known issue met Windows:
Deze melding is doorgaans het gevolg van netwerkproblemen bij de leverancier van het wifi-netwerk (SP) waarbij authenticaties mislukken. Dit treedt bijvoorbeeld op wanneer in het netwerk packet loss is, of UDP fragmentatie niet wordt toegestaan. Een client zal dan concluderen dat inloggen niet lukt. Sommige clients, zoals Windows, geven dan een foutmelding. Opnieuw het certificaat (handmatig) onderdeel maken van het govroam-profiel is dan de oplossing, maar zolang de netwerkproblemen aanhouden zal dat weinig effect hebben (binnen dat netwerk). In recente versies van de Windows getgovroam app is een workaround ingebouwd zodat Windows de koppeling tussen govroam-wifi-profiel en het certificaat niet kwijtraakt. In de gevallen waarin dit optrad zagen we dat het getgovroam-certificaat er nog wel degelijk was, maar 'losgekoppeld' was van het wifi-profiel voor govroam, als gevolg van het netwerkprobleem. De recente getgovroam-appversie van Windows heeft hier een workaround voor ingebouwd.
Als zich een structureel probleem voordoet (bijna alle gebruikers van een organisatie of bij een organisatie ervaren dit probleem) kan de organisatie van deze gebruikers een ondersteuningsvraag indienen, waarbij de volgende informatie nodig is:
welke windows versie werd gebruikt?
welke versie van de app werd gebruikt?
datum/tijdstip
locatie/organisatie die het wifi-netwerk levert
Advies:
altijd de laatste getgovroam versie gebruiken
nogmaals de stappen doorlopen voor ingebruikname
als het probleem optreedt bij meerdere gebruikers binnen een wifi-netwerk van één organisatie vernemen wij graag welke organisatie dit betreft via Support - Govroam .