Configurar la autenticación de consola basada en certificados
Puede configurar la autenticación basada en certificados en un entorno local para que los administradores y los usuarios puedan iniciar sesión mediante un certificado de autenticación.
BlackBerry UEM
verifica certificados en comparación con el emisor, comprueba que el certificado es válido mediante los ajustes de certificados OCSP o CRL y constata que el certificado coincide con un usuario en la base de datos de BlackBerry UEM
.BlackBerry UEM Cloud
no es compatible con esta función. Obtenga copias de los certificados de CA que emitan los certificados de cliente de sus administradores y usuarios en formato .cer o .der.
- En la barra de menú, haga clic enConfiguración>Configuración general>Autenticación de consola basada en certificados.
- SeleccioneActivar autenticación basada en certificados.
- Haga clic enExaminary navegue a la ubicación en la que ha guardado los archivos de certificado de CA. Seleccione un archivo y haga clic enAbrirpara cargar el certificado enBlackBerry UEM.BlackBerry UEMconfía en todos los certificados emitidos por esta CA. Repita este paso para cargar más certificados.
- SeleccioneBuscar nombre principal de usuario para SANpara obligar aBlackBerry UEMa verificar que el nombre principal de usuario del certificado coincide con un usuario en la base de datos deBlackBerry UEM.Si el nombre principal de usuario del certificado coincide con un usuario conocido,BlackBerry UEMotorga acceso en función de los permisos del usuario.
- SeleccioneBuscar dirección de correo electrónicopara obligar aBlackBerry UEMa verificar que la dirección de correo electrónico del usuario del certificado coincide con una dirección de correo electrónico de usuario en la base de datos deBlackBerry UEM.Si la dirección de correo electrónico del usuario del certificado coincide con un usuario conocido,BlackBerry UEMotorga acceso en función de los permisos del usuario. Si seleccionaBuscar nombre principal de usuario para SANyBuscar dirección de correo electrónico,BlackBerry UEMbusca el nombre principal de usuario antes de la dirección de correo electrónico y otorga acceso si coincide el nombre principal. Si en ninguna de las comprobaciones se encuentran coincidencias entre el certificado y un usuario conocido,BlackBerry UEMdeniega el acceso.
- Haga clic enGuardar.
Si los usuarios acceden a
BlackBerry UEM
mediante Mozilla Firefox
, el usuario debe añadir su certificado de cliente al almacén de certificados de Firefox
para autenticarse con BlackBerry UEM
mediante la autenticación basada en certificados.