Creación de un perfil de credenciales de usuario para usar certificados basados en aplicaciones en dispositivos iOS
iOS
- Asegúrese de que la aplicación PKI (por ejemplo, Purebred) esté instalada en los dispositivos de los usuarios.
- En la barra de menús, haga clic enPolíticas y perfiles > Certificados > Credenciales de usuario.
- Haga clic en .
- Escriba un nombre y una descripción para el perfil.
- En la lista desplegableConexión con la autoridad de certificación, haga clic en el nombre de la aplicación que especificó al conectarBlackBerry UEMa su solución PKI. Si utilizaPurebred, seleccioneBlackBerry UEM Client.
- Para especificar qué certificado utilizará la aplicación deBlackBerry Dynamics, realice las acciones siguientes:
- En la secciónUso de la clave, seleccione las operaciones con las que es compatible el certificado.Las aplicaciones deBlackBerry Dynamicssolo utilizarán certificados en los que se haya especificado al menos el valor de uso de la clave. Por ejemplo, un certificado de cifrado puede tener un valor de uso de la clave deCifrado de clave. Un certificado de autenticación puede tener un valor de uso de la clave deFirma digital. Un certificado de firma puede tener un valor de uso de la clave deFirma digitalyNo rechazo.
- En la secciónUso extendido de la clave, seleccione las funciones para las que se emitió el certificado.Las aplicaciones deBlackBerry Dynamicssolo utilizarán certificados si todos los valores de uso de la clave ampliados seleccionados están presentes en el certificado. Los certificados pueden tener más valores de uso de la clave ampliados.
- Si el certificado se emitió para fines distintos al uso en correo electrónico, la autenticación de cliente y el inicio de sesión con tarjeta inteligente, seleccioneUso de ID de objeto adicional, haga clic en y especifique el OID del uso de la clave. Por ejemplo, si el certificado se va a utilizar para autenticación de servidor, puede tener el OID 1.3.6.1.5.5.7.3.1.
- Junto aEmisores, haga clic en y escriba el nombre del emisor.Las aplicaciones deBlackBerry Dynamicssolo utilizarán un certificado si el emisor especificado coincide con el OID abreviado deOpenSSLen el certificado. Puede copiar este valor del certificado del emisor. No incluya espacios antes o después del signo igual (=). Por ejemplo:CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme,C=Can CN=Acme_cert SMIME,OU=Acme_Legal,O=Acme CN=Acme_cert TLS
- Si desea que el dispositivo elimine certificados caducados, seleccioneEliminar certificados caducados.
- Si desea que el dispositivo elimine certificados duplicados, seleccioneEliminar certificado duplicado.
- Haga clic enAgregar.
- Para permitir que las aplicacionesBlackBerry Dynamicsutilicen certificados, haga clic enAplicacionesen la barra de menús. Haga clic en la aplicación deBlackBerry Dynamicsque desea cambiar y, a continuación, en la pestañaConfiguración > BlackBerry Dynamics, seleccione la casilla de verificaciónPermitir que las aplicaciones de BlackBerry Dynamics utilicen certificados de usuario, perfiles SCEP y perfiles de credenciales de usuario.
- Asigne el perfil a las cuentas de usuario y los grupos de usuarios.