Senden von Clientzertifikaten an Geräte und Apps mithilfe von Profilen
Sie können Zertifikate an Geräte und Apps mithilfe der folgenden Profile senden:
Profil | Beschreibung |
---|---|
Zertifizierungsstellenzertifikat | Profile mit Zertifizierungsstellenzertifikat legen ein Zertifizierungsstellenzertifikat fest, das jedes Client- oder Serverzertifikat als vertrauenswürdig zur Verwendung durch Geräte und BlackBerry
Dynamics -Apps ausweist, das von der Zertifizierungsstelle signiert wurde. |
Benutzeranmeldeinformationen | Profile für Benutzeranmeldeinformationen senden Zertifikate wie folgt an Geräte:
|
SCEP | SCEP-Profile geben an, wie Geräte und BlackBerry
Dynamics -Apps Verbindungen zu Clientzertifikaten herstellen und diese von der Zertifizierungsstelle Ihres Unternehmens mithilfe eines SCEP-Dienstes abrufen. |
Freigegebenes Zertifikat | Profile für freigegebene Zertifikate legen ein Clientzertifikat fest, das UEM an iOS - und Android -Geräte sendet. UEM sendet das gleiche Clientzertifikat an jeden Benutzer, dem das Profil zugewiesen ist. |
Für
iOS
- und Android
-Geräte können Clientzertifikate auch an Geräte gesendet werden, indem sie einem Benutzerkonto hinzugefügt werden. Weitere Informationen finden Sie unter Hinzufügen und Verwalten eines Client-Zertifikats für ein Benutzerkonto.Bei
iOS
- und Android
-Geräten gilt: Wenn Ihr Unternehmen Zertifikate für S/MIME verwendet, können Sie auch Profile verwenden, um mit den Geräten öffentliche Schlüssel abzurufen und den Zertifikatstatus zu prüfen. Weitere Informationen finden Sie unter Erweitern der E-Mail-Sicherheit mithilfe von S/MIME.Damit
BlackBerry
Dynamics
-Apps von Profilen gesendete Zertifikate verwenden, wählen Sie „BlackBerry
Dynamics
-Apps die Verwendung von Benutzerzertifikaten, SCEP-Profilen und Benutzeranmeldeprofilen gestatten“ auf dem Bildschirm App
, Registerkarte Einstellungen > BlackBerry Dynamics
, für diese App aus.Die Auswahl des Profiltyps wird durch die Verwendungsart der Zertifikate in Ihrem Unternehmen und die von Ihrem Unternehmen unterstützten Gerätetypen bestimmt. Beachten Sie die folgenden Richtlinien:
- Für die Verwendung von SCEP-Profilen benötigen Sie eine Zertifizierungsstelle, die SCEP unterstützt.
- Wenn Sie eine Verbindung zwischenUEMund der PKI-Lösung Ihres Unternehmens eingerichtet haben, verwenden Sie Profile für Benutzeranmeldeinformationen, um Zertifikate an Geräte zu senden. Sie können direkt eine Verbindung zu einerEntrust-Zertifizierungsstelle oderOpenTrust-Zertifizierungsstelle herstellen. Sie können auch über eineBlackBerry Dynamics-PKI-Verbindung auf eine Zertifizierungsstelle zugreifen, um Zertifikate fürBlackBerry Dynamics-fähige Geräte zu registrieren.
- Um Zertifikate mitBlackBerry Dynamics-Apps verwenden zu können, müssen Sie ein Profil mit Benutzeranmeldeinformationen verwenden oder die Zertifikate zu den einzelnen Benutzerkonten hinzufügen.
- Verwenden Sie ein Profil für Benutzeranmeldeinformationen, um Benutzern zu gestatten, Zertifikate hochzuladen und dann zur Verbindung mit Ihrem geschäftlichenWi-Fi-Netzwerk, VPN und Mailserver zu verwenden.
- Um Clientzertifikate für dieWi-Fi-, VPN- und E-Mail-Server-Authentifizierung zu verwenden, müssen Sie das Zertifikatprofil mit einemWi-Fi-, VPN- oder E-Mail-Profil verknüpfen.
- Android Enterprise-Geräte unterstützen keine Zertifikate, die überUEMfür dieWi-Fi-Authentifizierung an Geräte gesendet werden.
- Bei Profilen mit freigegebenem Zertifikat und Zertifikaten, die Benutzerkonten hinzugefügt werden, werden private Schlüssel nicht geheim gehalten, weil Sie Zugriff auf den privaten Schlüssel benötigen. Der Zugriff auf eine Zertifizierungsstelle über SCEP oder Profile für Benutzeranmeldeinformationen ist sicherer, da der private Schlüssel nur an das Gerät gesendet wird, für das das Zertifikat ausgestellt wurde.