Conexión de BlackBerry UEM a Cisco ISE
BlackBerry UEM
a Cisco ISE
Si no dispone de una cuenta de administrador de
Cisco Identity Services
Engine
(ISE), envíe estas instrucciones a un administrador de Cisco ISE
, junto con la información requerida sobre UEM
y la cuenta de administrador de UEM
. Para obtener la documentación más reciente de Cisco ISE
, visite Guías de configuración Cisco ISE.Desde el navegador, vaya a
https://
, donde <server_name>
:<BlackBerry_Web_Services_port>
/enterprise/admin/util/ws?wsdl<server_name>
es el FQDN del equipo que aloja el componente de BlackBerry UEM Core
. El valor predeterminado de <BlackBerry_Web_Services_port>
es 18084. Utilice su navegador para exportar el certificado BlackBerry Web
Services
y guárdelo en el escritorio.- Inicie sesión en la consola de gestión deCisco ISE.
- Importe el certificadoBlackBerry Web Servicesen el almacén de certificados de confianza deCisco ISE. Seleccione las opciones de confianza para la autenticación de cliente y syslog, y de confianza para la autenticación de serviciosCisco.
- Añada un servicio MDM externo y especifique los detalles de la instanciaUEM, incluido el FQDN o la dirección IP del dominioUEM, el puerto (por defecto, 18084) y las credenciales de la cuenta de administradorUEM.
- En el intervalo de sondeo, especifique con qué frecuencia (expresada en minutos) desea queCisco ISErealice un sondeo deUEMpara buscar datos del dispositivo. Se recomienda utilizar el valor predeterminado.Si indica 60 minutos o menos, es posible que el rendimiento del entorno de la empresa se vea afectado significativamente. Si indica 0 minutos,Cisco ISEno realiza un sondeo deUEM.
- Activación y prueba de la conexión deUEM.
Una vez establecida la conexión, puede ver los atributos de diccionario de
UEM
en la consola de administración de Cisco ISE
. Las entradas del sondeo de Cisco ISE
están escritas en el archivo de registro de BlackBerry UEM Core
(CORE).Realice las siguientes tareas de configuración en la consola de administración de
Cisco ISE
:- Configure las ACL del controlador de LAN inalámbrica .
- Configure un perfil de autorización que redirija los dispositivos a la consolaBlackBerry UEM Self-Servicesi intentan acceder a la red de trabajo mientras el dispositivo no está activado enUEM. El usuario requiere una cuenta de usuario deUEMpara iniciar sesión enBlackBerry UEM Self-Servicey activar el dispositivo. Indique a los usuarios que se pongan en contacto con el administrador deUEMsiCisco ISElos redirige a la página de inscripción.
- Configure reglas de políticas de autorización que determinen cómoCisco ISEgestiona los dispositivos que no están activados enUEMni son compatibles conUEM.