Créer un profil d‘informations d‘identification utilisateur pour utiliser les informations d‘identification intelligentes Entrust sur les terminaux
Entrust
sur les terminauxLes informations d‘identification intelligentes dérivées
Entrust
sont prises en charge par les applications suivantes :- ApplicationsBlackBerry Dynamicssur les terminauxiOS.
- ApplicationsBlackBerry Dynamicssur les terminauxAndroidautres que les terminauxSamsung Knox Workspace.
- Applications sur les terminauxAndroid Enterprisequi utilisent des certificats pour la signature, le cryptage et l‘authentification d‘identité, tels queBlackBerry Hubet les navigateurs Web pris en charge.
- Applications sur les terminauxSamsung Knox Workspacequi utilisent des certificats pour la signature, le cryptage et l‘authentification d‘identité, tels que le client de messagerie natifSamsunget les navigateurs Web pris en charge.
BlackBerry UEM
ne prend pas en charge l‘historique des clés pour des informations d‘identification intelligentes dérivées.- Créer un profil de certificat d‘autorité de certification partagé pour envoyer le certificat CAEntrustaux terminaux et attribuer le profil aux utilisateurs ou groupes auxquels ce profil d‘informations d‘identification utilisateur sera attribué.
- Sur la barre de menus, cliquez surStratégies et profils > Certificats > Informations d‘identification de l‘utilisateur.
- Cliquez sur .
- Saisissez le nom et la description du profil.
- Dans la liste déroulanteConnexion à l‘autorité de certification, sélectionnez la connexion via les informations d‘identification intelligentesEntrustque vous avez configurée.
- Dans la liste déroulanteType de certificat, spécifiez si les informations d‘identification intelligentes seront utilisées pour l‘authentification d‘identité, la signature ou le cryptage.Si vous souhaitez envoyer des informations d‘identification intelligentes aux applications dans plusieurs objectifs, créez d‘autres profils d‘informations d‘identification utilisateur.
- Si les informations d‘identification intelligentes sont envoyées à des terminauxSamsung Knox Workspaceou à d‘autres applications que les applicationsBlackBerry Dynamicssur des terminauxAndroid Enterprise, cliquez sur l‘ongletAndroidet cochez la caseRemettre à la clé native.Si ce paramètre n‘est pas sélectionné, les informations d‘identification intelligentes ne peuvent être utilisées que par des applicationsBlackBerry Dynamics.
- Si les informations d‘identification intelligentes sont envoyées à des applicationsBlackBerry Dynamics, sous l‘ongletBlackBerry Dynamics, procédez comme suit :
- Si vous souhaitez autoriser les utilisateurs à ignorer l‘inscription du certificat et à l‘effectuer ultérieurement, sélectionnezAutoriser l‘inscription de certificat (facultatif). L‘inscription de certificat facultative est prise en charge pouriOSAndroidles terminaux et pour les types de profil d‘informations d‘identification d‘utilisateur suivants : fournisseur basé sur le terminal (application), informations d‘identification intelligentes Entrust et magasin de clés natif.
- Si vous souhaitez que le terminal supprime les informations d‘identification en double, sélectionnezSupprimer les certificats dupliqués. Le terminal supprime les informations d‘identification qui expirent en premier.
- Si vous souhaitez que le terminal supprime les informations d‘identification ayant expiré, sélectionnezSupprimer les certificats ayant expiré.
- Pour permettre à toutes les applicationsBlackBerry Dynamicsd‘utiliser les informations d‘identification intelligentes, sélectionnezAutoriser toutes les applications à utiliser des certificats.
- Pour permettre à certaines applicationsBlackBerry Dynamicsd‘utiliser les informations d‘identification intelligentes, sélectionnezAutoriser les applications spécifiées à utiliser des certificatset cliquez sur pour spécifier les applications. Vous devez inclureBlackBerry UEM Clientdans la liste des applications.
- Cliquez surAjouter.
- Attribuez le profil aux comptes d‘utilisateur et groupes d‘utilisateurs.
- Une fois le profil reçu par le terminal, les utilisateurs doivent se connecter au moduleEntrust IdentityGuardSelf-Service pour activer leurs informations d‘identification intelligentes et utiliserUEM Clientpour lire le QR Code présenté par le moduleEntrust IdentityGuardSelf-Service pour ajouter les informations d‘identification intelligentes au terminal.
- Pour supprimer des informations d‘identification intelligentesEntrustd‘un terminal, l‘utilisateur doit désactiver les informations d‘identification intelligentes dansUEM Clientavant de désattribuer le profil ou de supprimer le certificat.