Omitir navegación

Elección de perfiles para enviar certificados de cliente a los dispositivos y las aplicaciones

Puede utilizar diferentes tipos de perfiles para enviar certificados de cliente a los dispositivos y aplicaciones 
BlackBerry Dynamics
. El tipo de perfil que seleccione dependerá de cómo su empresa utilice los certificados y los tipos de dispositivos que admita la empresa. Considere las siguientes directrices:
  • Para utilizar perfiles SCEP, debe tener una CA que admita SCEP.
  • Si ha configurado una conexión entre 
    BlackBerry UEM
     y la solución PKI de la empresa, utilice los perfiles de credenciales de usuario para enviar certificados a los dispositivos. Puede conectarse directamente a una CA de 
    Entrust
     o CA de 
    OpenTrust
    . También puede utilizar un conector de PKI de 
    BlackBerry Dynamics
     para conectarse a un servidor CA a fin de inscribir certificados para dispositivos con 
    BlackBerry Dynamics
    .
  • Para utilizar certificados con aplicaciones de 
    BlackBerry Dynamics
    , debe utilizar un perfil de credenciales de usuario o agregar certificados a cuentas de usuario individuales.
  • Para permitir que los usuarios carguen certificados que puedan utilizar para conectarse a su red 
    Wi-Fi
     de trabajo, red VPN de trabajo y servidor de correo del trabajo, utilice un perfil de credenciales de usuario.
  • Para utilizar certificados de cliente para 
    Wi-Fi
    , VPN y autenticación del servidor de correo, debe asociar el perfil de certificado con un perfil 
    Wi-Fi
    , VPN o de correo electrónico.
    Los dispositivos 
    Android Enterprise
     no son compatibles con el uso de los certificados que 
    BlackBerry UEM
     ha enviado a los dispositivos para la autenticación 
    Wi-Fi
    .
  • Los perfiles de certificado compartido y los perfiles que agrega a las cuentas de usuario no mantienen la clave privada en privado porque se debe tener acceso a ella. La conexión a un CA mediante perfiles de credenciales de usuario o SCEP es más segura porque la clave privada solo se envía al dispositivo para el que se emitió el certificado.