Erstellen eines SaaS-Dienstes in der BlackBerry UEM-Konsole
BlackBerry UEM
-KonsoleHinweis
: Wenn Sie zwei Instanzen desselben Diensttyps in BlackBerry UEM
erstellen möchten (z. B. Box
), müssen Sie für jede Instanz eine andere Entity-ID des Dienstanbieters angeben. - Klicken Sie in der Menüleiste derBlackBerry UEM-Verwaltungskonsole aufEinstellungen.
- Klicken Sie aufBlackBerry Enterprise Identity > Dienste.
- Klicken Sie auf .
- Wählen Sie den Diensttyp aus, den Sie erstellen möchten (z. B.Box).
- Geben Sie auf dem BildschirmBlackBerry Enterprise Identity-Dienst hinzufügendie Metadaten zum Dienstanbieter ein. Diese Metadaten beziehen sich speziell auf den Dienstanbieter und Ihr Unternehmen. Beachten Sie, dass nur die mit der ausgewählten Dienstvorlage verknüpften Felder angezeigt werden.NameBeschreibungMobiles Zero Sign-On (ZSO)Wählen Sie diese Option aus, wenn Sie das mobile Zero Sign-On aktivieren möchten.NameGeben Sie den Namen des SaaS-Anbieters ein.BeschreibungDie Mandantenbeschreibung ist optional.LogoFügen Sie ein Logo hinzu, das mit dem Dienst verknüpft werden soll.Entity-ID des DienstanbietersGeben Sie die URL oder einen eindeutigen Namen für den Zugriff auf den SaaS-Dienst ein.Assertions-Verbraucherdienst (POST URL)Geben Sie die vom Dienstanbieter bereitgestellte POST URL ein.IdP-initiierte AnmeldeunterstützungGeben Sie die Art der Anmeldeunterstützung ein, die Ihr Unternehmen benötigt.SignaturoptionenGeben Sie Ihre Assertion-Auswahl ein.IdP-SignaturzertifikatGeben Sie das mit dem Dienstanbieter gemeinsam genutzte x509-Zeritfikat ein.Privater Schlüssel mit IdP-SignaturGeben Sie den x509-Schlüssel für das entsprechende Signaturzertifikat ein. Bewahren Sie dieses sicher auf.VerschlüsselungszertifikatGeben Sie das Verschlüsselungszertifikat ein.Dienstspezifische InformationenEinige Dienste erfordern zusätzliche Information oder Informationen, die geringfügig von diesen Beschreibungen abweichen. Meistens sind diese Informationen jedoch bereits vorkonfiguriert.Ansprüche – Attribut der NamenskennungWählen Sie das Attribut der Kennung für Ihren Anspruch auswählen.SAML-Anspruchsattribute
- Name – Geben Sie einen SAML-Anspruchsnamen ein.
- SAML-Attribut – Geben Sie Ihr SAML-Attribut ein.
- SAML-Anspruchstyp
- Lokal – wenn Sie einen lokalen Anspruch auswählen, müssen Sie eine Option in der Attributwerteliste auswählen. Dadurch wird ein SAML-Attribut einem Attributtyp zugeordnet, der vonBlackBerry Enterprise Identityerkannt wird, beispielsweise ein Benutzername.
- Statisch – wenn Sie einen statischen Anspruch auswählen, müssen Sie eine Option im Attributwertefeld eingeben.
- Verzeichnis: Wenn Sie Verzeichnis wählen, können Sie den Namen einesActive Directory-Attributs eingeben. Werte, die mit dem von Ihnen eingegebenen Text übereinstimmen, werden automatisch vorgeschlagen.
- Attributwert – wählen Sie einen Attributwert aus oder geben Sie einen ein. Dies ist ein definierter Attributwert, den Ihr SaaS-Dienst gegebenenfalls benötigt, um den Dienst für die Benutzer Ihres Unternehmens einzurichten.
- Attributtyp – wählen Sie einen Typ für das Attribut aus. Der Typ beruht auf Ihren SaaS-Dienstanforderungen. Der Standardtyp lautet „anyType“.
- Wenn das Attribut erforderlich sein soll, aktivieren Sie optional das KontrollkästchenErforderlich.
- Klicken Sie aufSpeichern.