Konfigurieren der zertifikatbasierten Konsolen-Authentifizierung
Sie können eine zertifikatbasierte Authentifizierung einrichten, damit sich Administratoren und Benutzer in einer lokalen Umgebung mit einem Authentifizierungszertifikat anmelden können.
BlackBerry UEM
überprüft Zertifikate gegen den Aussteller, verifiziert die Gültigkeit des Zertifikats mit den OCSP- oder CRL-Einstellungen und stellt sicher, dass das Zertifikat mit einem Benutzer in der BlackBerry UEM
-Datenbank übereinstimmt.Diese Funktion wird von
BlackBerry UEM Cloud
nicht unterstützt. Beschaffen Sie sich Kopien der Zertifizierungsstellenzertifikate, die die Client-Zertifikate Ihrer Administratoren und Benutzer im CER- oder DER-Format ausgeben.
- Klicken Sie in der Menüleiste aufEinstellungen>Allgemeine Einstellungen>Zertifikatsbasierte Konsolen-Authentifizierung.
- Wählen SieZertifikatbasierte Authentifizierung aktivierenaus.
- Klicken Sie aufDurchsuchen, und navigieren Sie zu dem Speicherort, an dem Sie die CA-Zertifikatsdateien gespeichert haben. Wählen Sie eine Datei aus, und klicken Sie aufÖffnen, um das Zertifikat inBlackBerry UEMhochzuladen.BlackBerry UEMvertraut allen Zertifikaten, die von dieser Zertifizierungsstelle ausgestellt wurden. Wiederholen Sie diesen Schritt, um weitere Zertifikate hochzuladen.
- Wählen SieAuf Benutzerprinzipalname für SAN überprüfenaus, damitBlackBerry UEMüberprüft, ob der Benutzerprinzipalname im Zertifikat mit einem Benutzer in derBlackBerry UEM-Datenbank übereinstimmt.Wenn der Benutzerprinzipalname im Zertifikat mit einem bekannten Benutzer übereinstimmt, gewährtBlackBerry UEMentsprechend den Berechtigungen des Benutzers Zugriff.
- Wählen SieAuf E-Mail-Adresse überprüfen, damitBlackBerry UEMprüft, ob die E-Mail-Adresse des Benutzers im Zertifikat mit der E-Mail-Adresse eines Benutzers in derBlackBerry UEM-Datenbank übereinstimmt.Wenn die Benutzer-E-Mail-Adresse im Zertifikat mit einem bekannten Benutzer übereinstimmt, gewährtBlackBerry UEMentsprechend den Berechtigungen des Benutzers Zugriff. Wenn Sie sowohlAuf Benutzerprinzipalname für SAN überprüfen, als auchAuf E-Mail-Adresse überprüfenauswählen, überprüftBlackBerry UEMden Prinzipalnamen vor der E-Mail-Adresse und gewährt Zugriff, wenn der Prinzipalname übereinstimmt. Wenn keine der Prüfungen eine Übereinstimmung zwischen dem Zertifikat und einem bekannten Benutzer ergibt, verweigertBlackBerry UEMden Zugriff.
- Klicken Sie aufSpeichern.
Wenn Benutzer über
Mozilla Firefox
auf BlackBerry UEM
zugreifen, muss der Benutzer sein Clientzertifikat zum Firefox
-Zertifikatspeicher hinzufügen, um sich über die zertifikatbasierte Authentifizierung bei BlackBerry UEM
zu authentifizieren.