Konfigurieren von BlackBerry Enterprise Identity zur Kompatibilität mit Workspaces
BlackBerry Enterprise Identity
zur Kompatibilität mit Workspaces
Sie müssen über die folgende Umgebung verfügen:
- eine firmeninterne Installation vonWorkspacesmit vApp oder Appliance-X
- einenBlackBerry UEM-Server oder eineBlackBerry UEM Cloud-Instanz, für dieEnterprise Identityaktiviert ist
Neue
BlackBerry UEM Cloud
- und Workspaces
-Mandanten werden jetzt automatisch so konfiguriert, dass Benutzer sich bei Enterprise Identity
anmelden können, was die Anwendung von Zwei-Faktor-Authentifizierung oder anderen erweiterten Zugriffsrichtlinien ermöglicht (bereits bestehende BlackBerry UEM Cloud
-Mandanten erhalten diese Möglichkeit in einer zukünftigen Version)- Navigieren Sie zuhttps://<your server>/saml-idp/saml/metadata.
- Laden Sie die Metadatendatei herunter.
- Führen Sie einen der folgenden Schritte aus:
- Verwenden Sie dieBlackBerry UEM-Verwaltungskonsole Version 12.6.3 oder früher, um sich bei derEnterprise Identity-Konsole anzumelden.
- Verwenden Sie dieBlackBerry UEM-Verwaltungskonsole Version 12.7 oder höher, oder dieBlackBerry UEM Cloud-Verwaltungskonsole, um sich bei derEnterprise Identity-Konsole anzumelden.
- Erstellen Sie einenWorkspaces-Dienst.
- Ordnen Sie die Dienstentitäts-ID und die Anmelde-/Abmelde-URL aus den Metadaten den entsprechenden Feldern imWorkspaces-Dienst zu.
- Konfigurieren Sie mit dem zuvor erstellten Schlüsselpaar das IDP-Signaturzertifikat und den privaten Schlüssel.
- Legen Sie den Anspruch alsE-Mail-Adresse (http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddresses)fest.
- Klicken Sie aufSpeichern.
- Laden Sie die Metadaten für denWorkspaces-Dienst herunter.
- Melden Sie sich mit einem Administratorkonto bei derWorkspaces-Verwaltungskonsole an.
- Klicken Sie aufAuthentifizierungstyp, und wählen SieBlackBerry Enterprise Identityaus.
- Laden Sie die ausBlackBerry UEMheruntergeladenen Metadaten fürWorkspaceshoch. Dadurch wird ein neuer IDP inWorkspaceserstellt.
- Klicken Sie aufSpeichern.
- Melden Sie sich beimWorkspacesBlackBerry Workspaces Configuration Toolan, und verknüpfen Sie den Mandanten mit dem neuen IDP.
- Melden Sie sich bei derWorkspaces-URL an, und stellen Sie sicher, dass diese Sie zum IDP weiterleitet.
- Stellen Sie sicher, dass alles ordnungsgemäß funktioniert, indem Sie den Benutzernamen und das Kennwort für einen Benutzer eingeben, der fürBlackBerry Enterprise Identityaktiviert wurde.