BlackBerry UEM mit Cisco ISE verbinden
BlackBerry UEM
mit Cisco ISE
verbindenWenn Sie kein
Cisco Identity Services
Engine
(ISE) Administratorkonto haben, senden Sie diese Anweisungen zusammen mit den erforderlichen Informationen zu Cisco ISE
und dem UEM
-Administratorkonto an einen UEM
-Administrator. Die aktuelle Cisco ISE
-Dokumentation finden Sie unter Cisco ISE Configuration Guide.Navigieren Sie in einem Browser zu
https://
, wobei <server_name>
:<BlackBerry_Web_Services_port>
/enterprise/admin/util/ws?wsdl<server_name>
der FQDN des Computers ist, der die BlackBerry UEM Core
-Komponente hostet. Der <BlackBerry_Web_Services_port>
-Standardwert ist 18084. Exportieren Sie das BlackBerry Web
Services
-Zertifikat über Ihren Browser, und speichern Sie es auf Ihrem Desktop.- Melden Sie sich bei derCisco ISE-Verwaltungskonsole an.
- Importieren Sie dasBlackBerry Web Services-Zertifikat in denCisco ISE-Speicher für vertrauenswürdige Zertifikate. Wählen Sie die Optionen aus, die für die Client-Authentifizierung und Syslog sowie für die Authentifizierung vonCisco-Diensten vertrauenswürdig sind.
- Fügen Sie einen externen MDM-Dienst hinzu, und geben Sie die Details derUEM-Instanz an, einschließlich des FQDN oder der IP-Adresse derUEM-Domäne, des Ports (Standard 18084) und der Anmeldeinformationen desUEM-Administratorkontos.
- Geben Sie für das Abfrageintervall ein, wie oft (in Minuten)Cisco ISEGerätedaten vonUEMabrufen soll. Es wird empfohlen, den Standardwert zu verwenden.Wenn Sie diesen Wert auf 60 Minuten oder weniger setzen, kann sich dies deutlich auf die Leistung Unternehmensumgebung auswirken. Wenn Sie diesen Wert auf 0 setzen, ruftCisco ISEkeine Daten vonUEMab.
- Bearbeiten und testen Sie die Verbindung zuUEM.
Nachdem die Verbindung hergestellt wurde, können Sie die Verzeichnisattribute für
UEM
in der Cisco ISE
-Verwaltungskonsole anzeigen. Protokolleinträge für die Cisco ISE
-Abfrage werden in die BlackBerry UEM Core
(CORE)-Protokolldatei geschrieben.Führen Sie die folgenden Konfigurationsaufgaben in der
Cisco ISE
-Verwaltungskonsole aus.- Konfigurieren Sie ACLs auf dem Wireless-LAN-Controller.
- Konfigurieren Sie ein Autorisierungsprofil, das Geräte zurBlackBerry UEM Self-Service-Konsole umleitet, wenn sie versuchen, auf das geschäftliche Netzwerk zuzugreifen, während das Gerät unterUEMnicht aktiviert ist. Der Benutzer benötigt einUEM-Benutzerkonto für die Anmeldung beiBlackBerry UEM Self-Serviceund die Aktivierung des Geräts. Teilen Sie den Benutzern mit, dass sie sich an denUEM-Administrator wenden müssen, wenn sie vonCisco ISEauf die Anmeldungsseite umgeleitet werden.
- Konfigurieren Sie Richtlinienregeln für die Autorisierung, die bestimmen, wieCisco ISEGeräte verarbeitet, die nicht unterUEMaktiviert wurden oder nicht mitUEMkonform sind.