Konfigurieren der Verbindung zum REST-API-Endpunkt
Der REST-API-Endpunkt des
BlackBerry 2FA
-Servers wird über ein vom Server authentifiziertes HTTPS geschützt. Sie müssen Ihre benutzerdefinierten Dienste so konfigurieren, dass sie den BlackBerry 2FA
-Server als vertrauenswürdig behandeln. Sie haben die Wahl aus folgenden Optionen:- Sie können das selbst signierte Standardzertifikat verwenden, das bei der Installation desBlackBerry 2FA-Servers generiert wird. Das selbst signierte Standardzertifikat befindet sich in der Datei bb2fa-config/restkeystore.jks. Ihre Client-Anwendung muss so konfiguriert sein, dass sie dieses Zertifikat explizit als vertrauenswürdig behandeln. Der Standardserverport lautet 5443.
- Sie können Ihr eigenes, von einer Zertifizierungsstelle signiertes Zertifikat bereitstellen, indem Sie es in einerJava-Keystore-Datei unter dem Alias „bb2fa“ importieren (als Schlüsselalgorithmus wirdRSA2048 empfohlen). Kopieren Sie die Keystore-Datei in das Verzeichnis bb2fa-config, und aktualisieren Sie den Keystore-Dateinamen und das Kennwort auf der Konfigurationsseite desBlackBerry 2FA-Servers inBlackBerry UEM.
- Klicken Sie in der Menüleiste derBlackBerry UEM-Verwaltungskonsole aufEinstellungen>Externe Integration>BlackBerry 2FA-Server.
- Klicken Sie auf den Namen des2FA-Servers, den Sie konfigurieren möchten.
- Geben Sie im AbschnittREST-Schnittstellenkonfigurationdie erforderlichen Informationen ein.
- Klicken Sie aufSpeichern.