Ping Identity-Client auf einem PingFederate-Server erstellen
Ping Identity
-Client auf einem PingFederate
-Server erstellenBevor sich Ihre
BlackBerry Enterprise Identity
-Benutzer mit PingFederate
authentifizieren können, müssen Sie einen Ping Identity
-Client auf dem PingFederate
-Server Ihres Unternehmens einrichten.- Melden Sie sich bei der PingFederate-Verwaltungskonsole an.
- Klicken Sie aufOAuth-Server.
- Klicken Sie in der Spalte „Clients“ aufNeu erstellen.
- Geben Sie im FeldClient-IDeine eindeutige ID für den Client ein. Beachten Sie, dass diese ID verwendet wird, wenn Sie den Identitätsanbieter inBlackBerry UEMeinrichten.
- Geben Sie einen Namen und eine Beschreibung für den Client ein.
- Klicken Sie im Abschnitt „Client-Authentifizierung“ aufPrivater Schlüssel: JWT.
- Wählen Sie die OptionSignierte Anfragen anfordernaus.
- Um einen JSON-Webschlüsselsatz zu erstellen, gehen Sie zu https://mkjwk.org/.
- Klicken Sie auf die RegisterkarteElliptische Kurve.
- Wählen Sie in der Dropdown-ListeKurvedie OptionP-256aus.
- Wählen Sie in der Dropdown-ListeAlgorithmusdie OptionES256aus.
- Klicken Sie aufNeuer Schlüssel.
- Kopieren Sie den Schlüssel aus dem FeldSchlüsselpaar-Satz. Beachten Sie, dass Sie denselben Schlüssel in Schritt Identitätsanbieter in BlackBerry UEM konfigurieren verwenden.
- Fügen Sie den Schlüssel in das FeldJWKSauf der PingFederate-Website ein.
- Fügen Sie im FeldURI umleitenden URI des PingFederate-Servers Ihres Unternehmens hinzu, und klicken Sie aufHinzufügen.
- Wählen Sie im AbschnittErteilte Berechtigungendie OptionAutorisierungscodeaus.
- Wählen Sie in der Dropdown-ListeSignaturalgorithmus des ID-Tokenseine derECDSA-Optionen aus. Beachten Sie, dass Sie dieselbe Option in Schritt Identitätsanbieter in BlackBerry UEM konfigurieren verwenden.
- Klicken Sie aufSpeichern.