Créer un profil de récupération de certificat
- Pour permettre aux terminaux d‘approuver les serveurs de certificats LDAP lorsqu‘ils établissent des connexions sécurisées, vous devrez peut-être distribuer les certificats d‘autorité de certification aux terminaux. Si nécessaire, créez des profils de certificat d‘autorité de certification et attribuez-les aux comptes d‘utilisateur, groupes d‘utilisateurs ou groupes de terminaux. Pour plus d‘informations sur les certificats d‘autorité de certification, reportez-vous à la section Envoi de certificats d‘autorité de certification à des terminaux et des applications.
- Si vous mettez en œuvre l‘authentificationKerberospour l‘extraction du certificat S/MIME, vous devez attribuer un profil d‘identification unique aux utilisateurs ou groupes d‘utilisateurs applicables. Pour plus d‘informations sur les profils d‘identification unique, reportez-vous à la section Activation de l‘authentification automatique sur les terminaux iOS.
- Sur la barre de menus de la console de gestion, cliquez surStratégies et profils.
- Cliquez surCertificats > Récupération de certificat.
- Cliquez sur .
- Saisissez le nom et la description du profil de récupération de certificat.
- Dans le tableau, cliquez sur .
- Dans le champURL du service, saisissez le FQDN d‘un serveur de certificats LDAP au format ldap://<fqdn>:<port>. (Par exemple, ldap://serveur01.exemple.com:389).
- Dans le champBase de recherche, saisissez le DN de base correspondant au point de départ des recherches effectuées sur le serveur de certificats LDAP.
- Dans la liste déroulanteÉtendue de la recherche, effectuez l‘une des opérations suivantes :
- Pour rechercher l‘objet de base uniquement (DN de base), cliquez surBase. Cette option correspond à la valeur par défaut.
- Pour rechercher un niveau en dessous de l‘objet de base, mais pas l‘objet de base lui-même, cliquez surUn niveau.
- Pour rechercher l‘objet de base et tous les niveaux situés en dessous, cliquez surSous-arborescence.
- Pour rechercher tous les niveaux en dessous de l‘objet de base, mais pas l‘objet de base lui-même, cliquez surEnfants.
- Si une authentification est requise, procédez comme suit :
- Dans la liste déroulanteType d‘authentification, cliquez surSimpleouKerberos.
- Dans le champID utilisateur LDAP, saisissez le DN d‘un compte doté d‘autorisations de recherche sur le serveur de certificats LDAP (par exemple, cn=admin,dc=exemple,dc=com).
- Dans le champMot de passe LDAP, saisissez le mot de passe du compte doté des autorisations de recherche sur le serveur de certificats LDAP.
- Si nécessaire, cochez la caseUtiliser une connexion sécurisée.
- Dans le champDélai de connexion, saisissez le délai, en secondes, durant lequel le terminal attend la réponse du serveur de certificats LDAP.
- Cliquez surAjouter.
- Répétez les étapes 5 à 12 pour chaque serveur de certificats LDAP.
- Cliquez surAjouter.
Si nécessaire, classez le profil.