Modification des certificats utilisés par BlackBerry UEM pour l‘authentification
BlackBerry UEM
pour l‘authentificationLorsque vous installez
BlackBerry UEM
sur site, l‘application d‘installation génère plusieurs certificats autosignés utilisés pour authentifier les communications entre composants UEM
et avec les terminaux. Vous pouvez modifier les certificats si la stratégie de sécurité de votre organisation exige que les certificats soient signés par l‘autorité de certification de l‘organisation, ou si vous voulez utiliser des certificats émis par une autorité de certification déjà approuvée par les terminaux et les navigateurs.Si des problèmes se produisent lorsque vous modifiez un certificat, la communication entre les composants
UEM
et entre UEM
et les terminaux risque d‘être perturbée. Si vous choisissez de modifier les certificats, planifiez et testez les modifications avec soin.Vous pouvez modifier les certificats suivants :
Certificat | Description |
---|---|
Certificat de signature de profil Apple | Il s‘agit du certificat que UEM utilise pour signer le profil MDM que les utilisateurs doivent accepter lorsqu‘ils activent des terminaux iOS .Si vous utilisez un certificat signé par une autorité de certification, vérifiez que le certificat racine de l‘autorité de certification est installé sur les terminaux iOS des utilisateurs avant l‘activation. |
Certificat SSL pour consoles | Il s‘agit du certificat SSL que la console de gestion et UEM Self-Service utilisent pour l‘authentification des navigateurs.Si vous configurez la haute disponibilité, le certificat doit avoir le nom du domaine UEM . Vous trouverez le nom du domaine dans la console de gestion, sous Paramètres > Infrastructure > Instances. |
Certificats SSL du BlackBerry Web
Services | Il s‘agit du certificat SSL que BlackBerry Web
Services utilise pour l‘authentification des applications utilisant les API BlackBerry Web
Services pour gérer UEM .Si vous configurez la haute disponibilité, le certificat doit avoir le nom du domaine UEM . Vous trouverez le nom du domaine dans la console de gestion, sous Paramètres > Infrastructure > Instances. |
Certificat SSL des applications BlackBerry
Dynamics | Il s‘agit du certificat SSL utilisé par BlackBerry Dynamics Launcher pour établir un canal de communication sécurisé avec UEM . Les applications BlackBerry
Dynamics qui incluent le système intégré BlackBerry Dynamics Launcher peuvent présenter le certificat à UEM pour l‘authentification auprès du serveur. |
Certificat destiné à la gestion des applications | Il s‘agit du certificat SSL utilisé pour l‘authentification entre UEM et les applications BlackBerry
Dynamics .Le certificat d‘autorité de certification racine est stocké dans la liste des certificats d‘autorité de certification de confiance sur le terminal. Lorsque le serveur s‘authentifie auprès du terminal, il présente ce certificat au terminal pour validation. Si vous modifiez ce certificat et que la modification prend effet avant que UEM ne pousse le certificat vers toutes les applications BlackBerry
Dynamics , toute application qui n‘aura pas reçu le certificat devra être réactivée. |
Certificat de Direct Connect | Il s‘agit du certificat SSL utilisé pour l‘authentification entre un serveur BlackBerry Proxy configuré pour les applications BlackBerry
Dynamics Direct Connect et BlackBerry
Dynamics sur des terminaux.Lorsque vous mettez à jour ce certificat, la nouvelle version est toujours envoyée aux terminaux via une connexion non BlackBerry
Dynamics Direct Connect . Tous les terminaux ou conteneurs qui ne sont pas en ligne au moment de la modification recevront la mise à jour lorsqu‘ils seront de nouveau en ligne. La mise à jour de ce certificat doit être effectuée simultanément sur le serveur UEM et sur toutes les appliances réseau applicables.Pour plus d‘informations sur la configuration de Direct Connect , reportez-vous à la section Configuration de Direct Connect avec BlackBerry UEM. |
Certificat des serveurs BlackBerry
Dynamics | Il s‘agit du certificat SSL qui permet d‘authentifier les connexions entre UEM et BlackBerry Proxy . |