Konfigurieren der zertifikatbasierten Konsolen-Authentifizierung
In einer lokalen
BlackBerry UEM
-Umgebung können Sie eine zertifikatbasierte Authentifizierung einrichten, damit sich Administratoren mit einem Authentifizierungszertifikat anmelden können. UEM
überprüft Zertifikate gegen den Aussteller, verifiziert die Gültigkeit des Zertifikats mit den OCSP- oder CRL-Einstellungen und stellt sicher, dass das Zertifikat mit einem Benutzer in der UEM
-Datenbank übereinstimmt. Diese Funktion wird für UEM Cloud
nicht unterstützt.Holen Sie sich Kopien der Zertifizierungsstellenzertifikate, die die Client-Zertifikate Ihrer Administratoren und Benutzer im CER- oder DER-Format verbreiten.
- Klicken Sie in der Menüleiste der Verwaltungskonsole aufEinstellungen > Allgemeine Einstellungen > Zertifikatsbasierte Konsolen-Authentifizierung.
- Aktivieren Sie das KontrollkästchenZertifikatsbasierte Authentifizierung aktivieren.
- Klicken Sie aufDurchsuchen, und navigieren Sie zu der Zertifizierungsstellen-Zertifikatdatei.UEMvertraut allen Zertifikaten, die von dieser Zertifizierungsstelle ausgestellt wurden. Wiederholen Sie diesen Schritt, um weitere Zertifikate hochzuladen.
- DamitUEMüberprüfen muss, ob der Benutzerprinzipalname im Zertifikat mit einem Benutzer in derUEM-Datenbank übereinstimmt, aktivieren Sie das KontrollkästchenAuf Benutzerprinzipalname für SAN überprüfen.Wenn der Benutzerprinzipalname im Zertifikat mit einem bekannten Benutzer übereinstimmt, gewährtUEMentsprechend den Berechtigungen des Benutzers Zugriff.
- DamitUEMprüfen muss, ob die E-Mail-Adresse des Benutzers im Zertifikat mit der E-Mail-Adresse eines Benutzers in derUEM-Datenbank übereinstimmt, wählen SieAuf E-Mail-Adresse überprüfen.Wenn die Benutzer-E-Mail-Adresse im Zertifikat mit einem bekannten Benutzer übereinstimmt, gewährtUEMentsprechend den Berechtigungen des Benutzers Zugriff. Wenn Sie sowohlAuf Benutzerprinzipalname für SAN überprüfenals auchAuf E-Mail-Adresse überprüfenauswählen, überprüftUEMden Prinzipalnamen vor der E-Mail-Adresse und gewährt Zugriff, wenn der Prinzipalname übereinstimmt. Wenn keine der Prüfungen eine Übereinstimmung zwischen dem Zertifikat und einem bekannten Benutzer ergibt, verweigertUEMden Zugriff.
- Klicken Sie aufSpeichern.
Wenn Benutzer über
Mozilla Firefox
auf UEM
zugreifen, muss der Benutzer sein Clientzertifikat zum Firefox
-Zertifikatspeicher hinzufügen, um sich über die zertifikatbasierte Authentifizierung bei UEM
zu authentifizieren.