Erstellen eines CRL-Profils
CRL-Profile werden für
iOS
- und Android
-Geräte unterstützt.- Klicken Sie in der Menüleiste der Verwaltungskonsole aufRichtlinien und Profile.
- Klicken Sie aufZertifikate > CRL.
- Klicken Sie auf .
- Geben Sie einen Namen und eine Beschreibung für das CRL-Profil ein.
- Damit die Geräte die Responder-URLs verwenden können, die im Zertifikat definiert sind, aktivieren Sie das KontrollkästchenZertifikaterweiterungen des Responders verwenden.
- Führen Sie eine der folgenden Aufgaben aus:AufgabeSchritteVerwenden von HTTP oder HTTPS für CRL
- Klicken Sie im AbschnittHTTP für CRLauf .
- Geben Sie einen Namen und eine Beschreibung für die HTTP CRL-Konfiguration ein.
- Geben Sie im FeldDienst-URLdie Webadresse eines HTTP- oder HTTPS-Servers ein.
- Klicken Sie aufHinzufügen.
- Wiederholen Sie diese Schritte für jeden HTTP- oder HTTPS-Server.
Verwenden von LDAP für CRL- Klicken Sie im AbschnittLDAP für CRLauf .
- Geben Sie einen Namen und eine Beschreibung für die LDAP CRL-Konfiguration ein.
- Geben Sie im FeldDienst-URLden FQDN eines LDAP-Servers gemäß dem folgenden Format ein: ldap://<fqdn>:<port>(zum Beispiel ldap://server01.example.com:389). Verwenden Sie für sichere Verbindungen das Format ldaps://<fqdn>:<port>.
- Geben Sie im FeldBasissuchedie Basis-DN ein, die bei der Suche der LDAP-Server der Ausgangspunkt ist.
- Wählen Sie in der Dropdown-ListeSuchbereichden entsprechenden Suchbereich für LDAP-Serversuchen aus.
- Aktivieren Sie ggf. das KontrollkästchenSichere Verbindung verwenden.
- Geben Sie im FeldLDAP-Benutzer-IDdie DN eines Kontos ein, der Suchberechtigungen auf dem LDAP-Server hat (zum Beispiel cn=admin,dc=example,dc=com).
- Geben Sie im FeldLDAP-Kennwortdas Kennwort für das Konto ein, das Suchberechtigungen auf dem LDAP-Server besitzt.
- Klicken Sie aufHinzufügen.
- Wiederholen Sie diese Schritte für jeden LDAP-Server.
- Klicken Sie aufHinzufügen.
Weisen Sie dem Profil bei Bedarf eine Rangordnung zu.