Passer la navigation

Envoi de certificats clients vers des terminaux et des applications à l'aide de profils d'authentification utilisateur

Les profils d'informations d'identification de l'utilisateur permettent aux terminaux d'utiliser des certificats client obtenus grâce aux méthodes suivantes :
  • Téléchargement manuel de certificats vers la console de gestion
    BlackBerry UEM
    ou, dans un environnement local, vers
    BlackBerry UEM Self-Service
  • Une connexion établie entre
    BlackBerry UEM
    et l'autorité de certification
    Entrust
    de votre organisation ou l'autorité de certification
    OpenTrust
  • Pour les applications
    BlackBerry Dynamics
    sur les terminaux
    Android
    , les certificats sont stockés dans le magasin de clés natif du terminal
  • Pour les applications
    BlackBerry Dynamics
    , le téléchargement est effectué via un connecteur PKI
    BlackBerry Dynamics
    établi
  • Pour les applications
    BlackBerry Dynamics
    , à l'aide d'une solution PKI basée sur les applications telles que
    Purebred
    .
Si les utilisateurs chargent les certificats manuellement dans
UEM Self-Service
, ceux-ci s'affichent sur la page de l'utilisateur dans la console de gestion. Vous pouvez également supprimer ou remplacer le certificat. Cette fonction n'est pas prise en charge dans
BlackBerry UEM Cloud
.
Les profils d'identification de l'utilisateur ne sont pas pris en charge sur les terminaux
iOS
et
Android
. Les solutions PKI basées sur les applications sont prises en charge pour les applications
BlackBerry Dynamics
sur les terminaux
iOS
et
Android
. Le chargement manuel des certificats est pris en charge pour les terminaux
iOS
,
Android Enterprise
et
Samsung Knox Workspace
.
Pour plus d'informations sur la connexion de
BlackBerry UEM
au logiciel PKI de votre entreprise, reportez-vous à Intégration de BlackBerry UEM avec le logiciel PKI de votre entreprise.
Vous pouvez également utiliser des profils SCEP pour inscrire les certificats client sur les terminaux. Vous pouvez également charger des certificats directement vers un compte d'utilisateur. Le type de profil que vous choisissez dépend de la manière dont votre organisation utilise le logiciel PKI, des types de terminaux pris en charge par et de la manière dont vous souhaitez gérer les certificats.