Configurar la autenticación de consola basada en certificados
En un entorno local de
BlackBerry UEM
, puede configurar la autenticación basada en certificados para que los administradores puedan iniciar sesión mediante un certificado de autenticación. UEM
verifica certificados comparándolos con el emisor, comprueba que el certificado sea válido mediante los ajustes de certificados OCSP o CRL y constata que el certificado coincida con un usuario en la base de datos de UEM
. UEM Cloud
no es compatible con esta función.Obtenga copias de los certificados de CA que distribuyan los certificados de cliente de sus administradores y usuarios en formato .cer o .der.
- En la barra de menús de la consola de administración, haga clic enConfiguración > Configuración general > Autenticación de la consola basada en certificados.
- Seleccione la casilla de verificaciónHabilitar la autenticación basada en certificados.
- Haga clic enExaminary navegue hasta los archivos de certificado de CA.UEMconfía en todos los certificados emitidos por esta CA. Repita este paso para cargar más certificados.
- Para obligar aUEMa verificar que el nombre principal de usuario del certificado coincida con un usuario de la base de datos deUEM, seleccione la casilla de verificaciónComprobar nombre principal de usuario para SAN.Si el nombre principal de usuario del certificado coincide con un usuario conocido,UEMotorga acceso en función de los permisos del usuario.
- Para obligar aUEMa verificar que la dirección de correo electrónico del usuario del certificado coincida con una dirección de correo electrónico de usuario de la base de datos deUEM, seleccione la casilla de verificaciónBuscar dirección de correo electrónico.Si la dirección de correo electrónico del usuario del certificado coincide con un usuario conocido,UEMotorga acceso en función de los permisos del usuario. Si seleccionaBuscar nombre principal de usuario para SANyBuscar dirección de correo electrónico,UEMbusca el nombre principal de usuario antes de la dirección de correo electrónico y otorga acceso si coincide el nombre principal. Si en ninguna de las comprobaciones se encuentran coincidencias entre el certificado y un usuario conocido,UEMdeniega el acceso.
- Haga clic enGuardar.
Si los usuarios acceden a
UEM
mediante Mozilla Firefox
, el usuario debe añadir su certificado de cliente al almacén de certificados de Firefox
para autenticarse con UEM
mediante la autenticación basada en certificados.