Erstellen eines Zertifikatsabrufprofils
- Damit die Geräte den LDAP-Zertifikatservern vertrauen können, wenn sie sichere Verbindungen herstellen, müssen Sie die Zertifizierungsstellenzertifikate ggf. an die Geräte versenden. Falls erforderlich, erstellen Sie Profile für Zertifizierungsstellenzertifikate, und weisen sie den Benutzerkonten, Benutzergruppen oder Gerätegruppen zu. Weitere Informationen zu Zertifizierungsstellenzertifikaten finden Sie unter Senden von Zertifizierungsstellenzertifikaten an Geräte und Apps.
- Wenn Sie dieKerberos-Authentifizierung über S/MIME-Zertifikatabruf implementieren, müssen Sie den entsprechenden Benutzern oder Benutzergruppen ein Profil für die einmalige Anmeldung (Single Sign-On) zuweisen. Weitere Informationen zu Single Sign-On-Profilen finden Sie unter Aktivieren der automatischen Authentifizierung für iOS-Geräte.
- Klicken Sie in der Menüleiste der Verwaltungskonsole aufRichtlinien und Profile.
- Klicken Sie aufZertifikate > Zertifikatsabruf.
- Klicken Sie auf .
- Geben Sie einen Namen und eine Beschreibung für das Profil des Zertifizierungsstellenzertifikats ein.
- Klicken Sie in der Tabelle auf .
- Geben Sie im FeldDienst-URLden FQDN eines LDAP-Zertifikatservers in folgendem Format ein: ldap://<fqdn>:<port>. (Beispiel: ldap://server01.beispiel.com:389).
- Geben Sie im FeldBasissuchedie Basis-DN ein, die bei der Suche der LDAP-Zertifikatserver der Ausgangspunkt ist.
- Führen Sie in der Dropdown-ListeSuchbereicheine der folgenden Aktionen aus:
- Um nur das Basisobjekt (Basis-DN) zu suchen, klicken Sie aufBasis. Diese Option ist der Standardwert.
- Um nicht das Basisobjekt, sondern eine Ebene unter dem Basisobjekt zu suchen, klicken Sie aufEine Ebene.
- Um das Basisobjekt und alle Ebenen darunter zu suchen, klicken Sie aufUnterstruktur.
- Um alle Ebenen unter dem Basisobjekt zu suchen, aber nicht das Basisobjekt selbst, klicken Sie aufUntergeordnet.
- Wenn eine Authentifizierung erforderlich ist, führen Sie die folgenden Aktionen aus:
- Klicken Sie in der Dropdown-ListeAuthentifizierungstypaufEinfachoderKerberos.
- Geben Sie im FeldLDAP-Benutzer-IDdie DN eines Kontos ein, das Suchberechtigungen auf dem LDAP-Zertifikatserver hat (zum Beispiel cn=admin, dc=beispiel, dc=com).
- Geben Sie im FeldLDAP-Kennwortdas Kennwort für das Konto ein, das Suchberechtigungen auf dem LDAP-Zertifikatserver hat.
- Aktivieren Sie ggf. das KontrollkästchenSichere Verbindung verwenden.
- Geben Sie im FeldVerbindungs-Timeoutdie Zeit in Sekunden ein, die das Gerät auf eine Antwort des LDAP-Zertifikatservers wartet.
- Klicken Sie aufHinzufügen.
- Wiederholen Sie die Schritte 5 bis 12 für jeden LDAP-Zertifikatserver.
- Klicken Sie aufHinzufügen.
Weisen Sie dem Profil bei Bedarf eine Rangordnung zu.