Erstellen einer BlackBerry Enterprise Identity-Richtlinie für Benutzer von PingFederate
BlackBerry Enterprise Identity
-Richtlinie für Benutzer von PingFederate
- Klicken Sie in der Menüleiste derBlackBerry UEM-Konsole aufRichtlinien und Profile > BlackBerry Enterprise Identity > Richtlinie hinzufügen.
- Geben Sie einen Namen und eine Beschreibung für die Richtlinie ein.
- Wählen Sie auf dem BildschirmEinstellungen > BlackBerry Enterprise Identity > Einstellungenin der Dropdown-ListeMinimale Authentifikatorebenedie Nummer aus, die einer der Authentifizierungsebenen fürPing Identityentspricht. Sie können eine Ebene auswählen, die den folgenden Optionen entspricht: Ping-Kennwort, Ping-Kennwort + BlackBerry 2FA oder Ping-Kennwort + PingID.
- Optional können Sie ein Risikoszenario hinzufügen, das zusätzliche Sicherheit bietet, wenn bestimmte Bedingungen vorliegen, z. B. wenn sich ein Benutzer nicht in einem internen Netzwerk befindet. Klicken Sie in der TabelleRisikoszenarienauf+.
- Geben Sie einen Namenund eine Beschreibung für das Risikoszenario ein.
- Wählen Sie auf dem Bildschirm „Einstellungen > BlackBerry Enterprise Identity > Einstellungen“ eine der Authentifizierungsebene für Ping entsprechende Mindestauthentifizierungsebene aus. Sie können festlegen, dass Ihre Benutzer nur ihr Kennwort eingeben, auf eineBlackBerry 2FA-Eingabeaufforderung antworten oder ihre PingID eingeben können, wenn bei der Anmeldung des Benutzers bei dem Dienst einer der Risikofaktoren vorhanden ist. Die folgenden Risikofaktoren sind verfügbar:
- Netzwerkerkennung: Wenn Sie herausfinden möchten, ob die App oder der Browser eines Benutzers mit demselben Netzwerk wie derBlackBerry UEM-Server verbunden ist, wählen Sie die Option „Netzwerkerkennung“, und wählen Sie in der Dropdown-Liste „Konfiguration“ die gewünschte Option aus.
- Browsererkennung: Wenn Sie eine Vertrauensreferenz zwischen dem Browser undEnterprise Identitybeim ersten Öffnen eines Browsers durch den Benutzer herstellen möchten, wählen Sie die Option „Browser-Erkennung“, und wählen Sie in der Dropdown-Liste „Konfiguration“ die gewünschte Option aus.
- BlackBerry Persona: Wenn Sie Risikoebenen und Geozonen vonBlackBerry Persona Mobileals Risikofaktoren verwenden möchten, wählen Sie die OptionBlackBerry Personaaus.
- Klicken Sie aufSpeichern.
- Klicken Sie aufSpeichern.
Weisen Sie die Richtlinie den
PingFederate
-Benutzern Ihres Unternehmens zu. Wenn Ihre Benutzer in einer Gruppe konfiguriert sind, können Sie das Thema Zuweisen einer Enterprise Identity-Richtlinie zu einer Benutzergruppe befolgen, um die Richtlinie problemlos allen Benutzern gleichzeitig zuzuweisen.