Angeben des Zertifikats, das von einer App mit einem Zertifikatzuordnungsprofil verwendet wird
Bei
Android
-Geräten können Sie ein Zertifikatzuordnungsprofil verwenden, um die von Apps verwendeten Clientzertifikate anzugeben. Das Zertifikatzuordnungsprofil wird nicht für BlackBerry
Dynamics
-Apps unterstützt.Mit Zertifikatzuordnungsprofilen können Sie die Zertifikate angeben, die von
Android
-Apps verwendet werden. Sie können festlegen, dass eine App ein von einem SCEP gesendetes Zertifikat, Benutzeranmeldeinformationen oder ein freigegebenes Zertifikatprofil verwenden muss. Sie können ein Zertifikat mit einer oder mehreren angegebenen Apps oder allen verwalteten Apps verwenden. Sie können auch angeben, ob eine App ein Zertifikat immer dann verwendet, wenn ein Zertifikat erforderlich ist, oder nur für Verbindungen zu einer bestimmten URI.In einem einzigen Profil können mehrere Zertifikatzuordnungen angegeben werden. Einem Benutzer kann nur ein Zertifikatzuordnungsprofil zugewiesen werden.
Erstellen Sie alle Profile für SCEP, Benutzeranmeldeinformationen oder ein freigegebenes Zertifikat, die zum Senden von Zertifikaten an Geräte und zur Zuordnung der Profile zu Benutzern oder Gruppen erforderlich sind.
- Klicken Sie in der Menüleiste aufRichtlinien und Profile > Zertifikate > Zertifikatzuordnung.
- Klicken Sie auf .
- Geben Sie einen Namen und eine Beschreibung für das Profil ein.
- Klicken Sie in der Zuordnungstabelle auf .
- Wählen Sie unterZiel-URIeine der folgenden Optionen aus:
- Wählen SieKeineaus, wenn die App das Zertifikat nicht verwendet, um eine Verbindung mit einer Ressource zu authentifizieren.
- Wählen SieAlleaus, wenn die App das Zertifikat verwenden kann, um eine Verbindung mit einer beliebigen Ressource zu authentifizieren.
- Wählen SieAngegebener Host:Portaus, und geben Sie den Host und den Port ein, wenn die App das Zertifikat zur Authentifizierung mit einer bestimmten Ressource verwenden kann.
- Führen Sie unterApp-Zertifikateine der folgenden Aktionen durch:
- Um anzugeben, dass die App ein Zertifikat verwenden muss, das über ein anderes Profil an das Gerät gesendet wird, wählen SieAusgewähltes Zertifikataus, und klicken Sie auf den Profilnamen aus der Dropdown-Liste.
- Um anzugeben, dass die App ein Zertifikat verwenden muss, das von einer Drittanbieterquelle an das Gerät gesendet wurde, wählen SieZertifikatsaliasaus, und geben Sie den Alias für das Zertifikat an.
- Um anzugeben, dass die App ein Zertifikat verwenden muss, das über ein anderes Profil an das Gerät gesendet wird, wählen SieAusgewähltes Zertifikataus, und klicken Sie auf den Profilnamen aus der Dropdown-Liste.
- Führen Sie unterZugelassene Apps für Ziel-URIeine der folgenden Aktionen durch:
- Um jeder verwalteten App zu ermöglichen, das angegebene Zertifikat anzufordern, wählen SieBeliebige Apps im geschäftlichen Bereich.
- Um nur bestimmten Apps zu ermöglichen, das Zertifikat anzufordern, wählen SieAngegebene Apps, und klicken Sie auf , um eine oder mehrere Apps anzugeben.
- Wiederholen Sie bei Bedarf die Schritte 5 bis 8, um zusätzliche Zuordnungen zu dem Profil hinzuzufügen.
- Klicken Sie aufHinzufügen.
- Weisen Sie die Profile Benutzerkonten und Benutzergruppen zu.
- Wenn Sie mehr als ein Zertifikatzuordnungsprofil erstellen möchten, dann legen Sie nach Bedarf eine Rangfolge für die Profile fest. Wählen Sie ein Profil aus, und klicken Sie auf , um das Profil in der Rangfolge nach oben oder unten zu verschieben. Klicken Sie aufSpeichern.