Passer la navigation

Fournir des certificats clients aux terminaux et aux applications

Vous et les utilisateurs pouvez envoyer des certificats clients aux terminaux et aux applications de plusieurs façons.
Comment le certificat est ajouté
Description
Terminaux pris en charge
Pendant l‘activation du terminal
BlackBerry UEM
envoie les certificats aux terminaux lors du processus d‘activation. Les terminaux utilisent ces certificats pour établir des connexions sécurisées entre le terminal et
UEM
.
Tout
Vous pouvez créer des profils SCEP que les terminaux utilisent pour se connecter à l‘autorité de certification de votre entreprise et en obtenir des certificats client à l‘aide d‘un service SCEP. Les terminaux et les applications
BlackBerry Dynamics
peuvent utiliser ces certificats pour l‘authentification par certificat et pour se connecter à votre réseau
Wi-Fi
professionnel, au VPN professionnel et au serveur de messagerie professionnel.
iOS
macOS
Android
Windows 10
Si votre organisation utilise une solution PKI telle que des produits logiciels
Entrust
ou
OpenTrust
pour émettre et gérer les certificats, vous pouvez créer des profils d‘informations d‘identification d‘utilisateur que les terminaux utiliseront pour obtenir les certificats client auprès de l‘autorité de certification de votre organisation. Les terminaux compatibles
BlackBerry Dynamics
utilisent ces certificats pour l‘authentification basée sur certificat à partir des applications
BlackBerry Dynamics
. D‘autres terminaux utilisent ces certificats pour l‘authentification basée sur certificat à partir du navigateur et pour se connecter à votre réseau
Wi-Fi
professionnel, VPN professionnel et serveur de messagerie professionnel.
iOS
macOS
(pour
BlackBerry Access
uniquement)
Android
Windows 10
(pour
BlackBerry Access
uniquement)
Un profil de certificat partagé spécifie un certificat client que
UEM
envoie aux terminaux
iOS
,
macOS
et
Android
.
UEM
envoie le même certificat client à chaque utilisateur auquel le profil est attribué.
L‘administrateur doit avoir accès au certificat et à la clé privée pour créer un profil de certificat partagé.
iOS
macOS
Android
Vous pouvez ajouter un certificat client à un compte d‘utilisateur.
UEM
peut envoyer le certificat aux terminaux
iOS
et
Android
de l‘utilisateur.
Si le certificat est associé à un profil d‘informations d‘identification de l‘utilisateur, les terminaux peuvent utiliser ce certificat pour se connecter à votre réseau
Wi-Fi
professionnel, VPN professionnel et serveur de messagerie professionnel.
L‘administrateur doit avoir accès au certificat et à la clé privée pour envoyer le certificat client à l‘utilisateur.
iOS
Android
Si votre organisation dispose d‘un environnement
UEM
sur site, les utilisateurs peuvent télécharger des certificats sur
BlackBerry UEM Self-Service
. Puis
UEM
transfère le certificat sur leur terminal.
Si le certificat est associé à un profil d‘informations d‘identification d‘un utilisateur, les terminaux et les applications
BlackBerry Dynamics
peuvent utiliser ce certificat pour se connecter à votre réseau
Wi-Fi
professionnel, VPN professionnel et serveur de messagerie professionnel.
Cette fonction n‘est pas prise en charge dans
UEM Cloud
.
iOS
Android
Les utilisateurs peuvent ajouter des certificats au magasin de clés natif du terminal pour une utilisation avec des applications
BlackBerry Dynamics
.
Android