Créer un profil d‘informations d‘identification d‘utilisateur pour la connexion au logiciel PKI de votre entreprise
Les profils d‘identification de l‘utilisateur qui se connectent au logiciel PKI de votre organisation peuvent enregistrer des certificats pour les terminaux
iOS
et Android
. Si la connexion est établie avec un logiciel PKI Entrust
, le profil d‘identification de l‘utilisateur peut également enregistrer des certificats pour les applications BlackBerry
Dynamics
.BlackBerry UEM
ne prend pas en charge l‘historique des clés pour les certificats émis aux applications BlackBerry
Dynamics
.- Contactez l‘administrateurEntrustouOpenTrustde votre organisation pour confirmer quel profil PKI vous devez sélectionner.
- Demandez à l‘administrateurEntrustouOpenTrustquelles sont les valeurs de profil que vous devez fournir.
- Si le systèmeOpenTrustde votre entreprise est configuré pour renvoyer uniquement des clés sous séquestre, l‘administrateur deOpenTrustdoit vérifier que des certificats sont présents pour chaque utilisateur dans le systèmeOpenTrust. L‘attribution d‘un profil d‘informations d‘identification aux utilisateurs dansUEMne crée pas automatiquement des certificats pour les utilisateurs dansOpenTrust. Dans ce scénario, un profil d‘informations d‘identification de l‘utilisateur peut uniquement distribuer des certificats aux utilisateurs qui ont déjà un certificat dans le systèmeOpenTrust.
- Sur la barre de menus, cliquez surStratégies et profils > Certificats > Informations d‘identification de l‘utilisateur.
- Cliquez sur .
- Saisissez le nom et la description du profil. Chaque profil de certificat doit avoir un nom unique.
- Dans la liste déroulanteConnexion à l‘autorité de certification, sélectionnez la connexionEntrustouOpenTrustque vous avez configurée.
- Dans la liste déroulanteProfil, cliquez sur le profil qui convient.
- Spécifiez les valeurs du profil.
- Si nécessaire, vous pouvez spécifier un type et une valeur SAN pour un certificat clientEntrust.
- Dans le tableau SAN, cliquez sur .
- Dans la liste déroulanteType SAN, cliquez sur le type qui convient.
- Dans le champValeur SAN, tapez la valeur SAN.Si le type SAN est défini sur Nom RFC822, la valeur doit correspondre à une adresse électronique valide. Si cette option est définie sur URI, la valeur doit correspondre à une URL valide incluant le protocole et le FQDN ou l‘adresse IP. Si cette option est définie sur Nom principal, la valeur doit correspondre à un nom principal valide. Si cette option est définie sur Nom DN, la valeur doit correspondre à un FQDN valide.
- Indiquez laPériode de renouvellementdu certificat. Cette période peut être comprise entre 1 et 120 jours.
- Cliquez surAjouter.
- Si les terminaux utilisent des certificats client pour s‘authentifier auprès d‘un réseauWi-Fi, d‘un VPN ou d‘un serveur de messagerie, associez le profil d‘informations d‘identification de l‘utilisateur à un profilWi-Fi, VPN ou de messagerie.
- Attribuez le profil aux comptes d‘utilisateur et groupes d‘utilisateurs. Les utilisateurs d‘Androidsont invités à saisir le mot de passe affiché à l‘écran.