Administratorhandbuch

Local Navigation

Konfigurieren der EAP-TLS-Authentifizierung

Wenn Ihr Unternehmen EAP-TLS-Authentifizierung implementiert, müssen sich Wi-Fi®-fähige BlackBerry®-Geräte bei einem Authentifizierungsserver authentifizieren, damit sie eine Verbindung zum Wi-Fi-Unternehmensnetzwerk herstellen können.

Die EAP-TLS-Authentifizierung erfordert, dass BlackBerry-Geräte das Zertifikat des Authentifizierungsservers akzeptieren und ein clientseitiges Zertifikat als Anmeldedaten des Supplikanten verwenden. Um das Zertifikat des Authentifizierungsservers zu akzeptieren, müssen BlackBerry-Geräte der Zertifizierungsstelle vertrauen, die das Zertifikat ausgestellt hat. Eine Zertifizierungsstelle, die von den BlackBerry-Geräten und dem Authentifizierungsserver gegenseitig akzeptiert wird, muss das Zertifikat für den Authentifizierungsserver und das Zertifikat für jedes BlackBerry-Gerät erstellen.

BlackBerry-Geräte, die EAP-TLS-Authentifizierung verwenden, erfordern ein Client-Zertifikat und das Stammzertifikat für den Server der Zertifizierungsstelle, der das Zertifikat für den Authentifizierungsserver erstellt hat. Beide Zertifikate können Sie mithilfe derselben Verteilungsmethode erhalten und installieren.

Zur Verteilung der Zertifikate an BlackBerry-Geräte können Sie das Zertifikatsynchronisierungs-Tool im BlackBerry® Desktop Manager verwenden. Sie können das Zertifikat auch über das drahtlose Netzwerk anmelden. Sie müssen ein Wi-Fi-Profil konfigurieren, um den Benutzernamen und das Kennwort für die Authentifizierung bereitzustellen.

Weitere Informationen dazu, wie die BlackBerry® Enterprise Solution die EAP-TLS-Authentifizierung unterstützt, finden Sie in Technischer Überblick: BlackBerry Enterprise Server – Sicherheit.

Konfigurieren von EAP-TLS-Authentifizierungsdaten für BlackBerry-Geräte mithilfe eines Wi-Fi-Profils

  1. Erweitern Sie im BlackBerry Administration Service im Menü Verwaltung der BlackBerry-Lösung die Option Richtlinie > Wi-Fi-Konfiguration.
  2. Klicken Sie auf Wi-Fi-Profile verwalten.
  3. Klicken Sie auf den Namen des Wi-Fi®-Profils, das Sie ändern möchten.
  4. Klicken Sie auf Profil bearbeiten.
  5. Führen Sie in der Registerkarte Wi-Fi-Profileinstellungen die folgenden Aktionen durch:
    • Geben Sie im Feld Wi-Fi-Benutzername den Benutzernamen für die EAP-TLS-Authentifizierung ein.
    • Geben Sie im Feld Wi-Fi-Benutzerkennwort das Kennwort für die EAP-TLS-Authentifizierung ein.
  6. Konfigurieren Sie ggf. die folgenden Konfigurationseinstellungen:
    • Wi-Fi-Linksicherheit
    • Wi-Fi Hard Token erforderlich
    • Wi-Fi Server-Betreff
    • Wi-Fi Server-SAN
    • Validierung des Wi-Fi-Serverzertifikats deaktivieren
  7. Klicken Sie auf Alles speichern.
Nach Abschluss erforderliche Aktion:
  • Senden Sie die IT-Richtlinie, die Sie den Benutzerkonten zuweisen, erneut an die Wi-Fi-fähigen BlackBerry-Geräte.
  • Verteilen Sie die Zertifikate.

Konfigurieren von EAP-TLS-Konfigurationseinstellungen im Wi-Fi-Profil auf BlackBerry-Geräten

Weisen Sie Benutzer an, die EAP-TLS-Konfigurationseinstellungen im Wi-Fi®-Profil auf dem Wi-Fi-fähigen BlackBerry-Gerät zu konfigurieren, wenn Sie die Einstellungen nicht mithilfe des BlackBerry® Administration Service konfigurieren.
  1. Klicken Sie auf dem BlackBerry-Gerät in den Geräteoptionen auf Wi-Fi-Verbindungen.
  2. Klicken Sie auf das Wi-Fi-Profil, das Sie ändern möchten.
  3. Klicken Sie auf Bearbeiten.
  4. Klicken Sie auf OK, wenn eine Warnung in Bezug auf ein VPN-Profil angezeigt wird. EAP-TLS erfordert kein VPN-Profil.
  5. Wählen Sie in der Liste Sicherheitstyp den Eintrag EAP-TLS aus.
  6. Geben Sie den Benutzernamen und das Kennwort für den Nachrichtenserver ein.
  7. Klicken Sie in der Liste Zertifizierungsstellenzertifikat auf das Wurzelzertifikat für die Zertifizierungsstelle, die das Zertifikat für den Authentifizierungsserver erstellt hat.
  8. Klicken Sie in der Liste Client-Zertifikat auf das Benutzerzertifikat.
  9. Geben Sie ggf. im Feld Server-Betreff den Servernamen im Serverzertifikat im URL-Format ein (Beispiel: "server1.domain.com" oder "server1.domain.net"). Wenn Sie das Feld leer lassen, wird es während der Serverauthentifizierung vom BlackBerry-Gerät übersprungen.
  10. Geben Sie ggf. im Feld Server-SAN den alternativen Namen für den Server im URL-Format ein (Beispiel: "server1.domain.com" oder "server1.domain.net"). Wenn Sie das Feld leer lassen, wird es während der Serverauthentifizierung vom BlackBerry-Gerät übersprungen.
  11. Wenn in Ihrem Unternehmen dynamische IP-Adressen verwendet werden, überprüfen Sie, ob die Option IP-Adresse und DNS automatisch zuweisen ausgewählt ist.
  12. Überprüfen Sie, ob die Option Übergabe zwischen Zugriffspunkten zulassen ausgewählt ist.
  13. Aktivieren Sie ggf. das Kontrollkästchen Eingabeaufforderung vor Verbindung. Wenn Sie das Kontrollkästchen nicht aktivieren, stellt das BlackBerry-Gerät automatisch eine Verbindung zu einem verfügbaren drahtlosen Zugriffspunkt her.
  14. Aktivieren Sie ggf. das Kontrollkästchen Benachrichtigung bei Authentifizierungsfehler.

Waren diese Informationen hilfreich? Senden Sie uns Ihren Kommentar.