Passer la navigation

Modification des certificats utilisés par
BlackBerry UEM
pour l‘authentification

Lorsque vous installez
BlackBerry UEM
sur site, l‘application d‘installation génère plusieurs certificats autosignés utilisés pour authentifier les communications entre composants
UEM
et avec les terminaux. Vous pouvez modifier les certificats si la stratégie de sécurité de votre organisation exige que les certificats soient signés par l‘autorité de certification de l‘organisation, ou si vous voulez utiliser des certificats émis par une autorité de certification déjà approuvée par les terminaux et les navigateurs.
Si des problèmes se produisent lorsque vous modifiez un certificat, la communication entre les composants
UEM
et entre
UEM
et les terminaux risque d‘être perturbée. Si vous choisissez de modifier les certificats, planifiez et testez les modifications avec soin.
Vous pouvez modifier les certificats suivants :
Certificat
Description
Certificat de signature de profil
Apple
Il s‘agit du certificat que
UEM
utilise pour signer le profil MDM que les utilisateurs doivent accepter lorsqu‘ils activent des terminaux
iOS
.
Si vous utilisez un certificat signé par une autorité de certification, vérifiez que le certificat racine de l‘autorité de certification est installé sur les terminaux
iOS
des utilisateurs avant l‘activation.
Certificat SSL pour consoles
Il s‘agit du certificat SSL que la console de gestion et
UEM Self-Service
utilisent pour l‘authentification des navigateurs.
Si vous configurez la haute disponibilité, le certificat doit avoir le nom du domaine
UEM
. Vous trouverez le nom du domaine dans la console de gestion, sous Paramètres > Infrastructure > Instances.
Certificats SSL du
BlackBerry Web Services
Il s‘agit du certificat SSL que
BlackBerry Web Services
utilise pour l‘authentification des applications utilisant les API
BlackBerry Web Services
pour gérer
UEM
.
Si vous configurez la haute disponibilité, le certificat doit avoir le nom du domaine
UEM
. Vous trouverez le nom du domaine dans la console de gestion, sous Paramètres > Infrastructure > Instances.
Certificat SSL des applications
BlackBerry Dynamics
Il s‘agit du certificat SSL utilisé par
BlackBerry Dynamics Launcher
pour établir un canal de communication sécurisé avec
UEM
. Les applications
BlackBerry Dynamics
qui incluent le système intégré
BlackBerry Dynamics Launcher
peuvent présenter le certificat à
UEM
pour l‘authentification auprès du serveur.
Certificat destiné à la gestion des applications
Il s‘agit du certificat SSL utilisé pour l‘authentification entre
UEM
et les applications
BlackBerry Dynamics
.
Le certificat d‘autorité de certification racine est stocké dans la liste des certificats d‘autorité de certification de confiance sur le terminal. Lorsque le serveur s‘authentifie auprès du terminal, il présente ce certificat au terminal pour validation. Si vous modifiez ce certificat et que la modification prend effet avant que
UEM
ne pousse le certificat vers toutes les applications
BlackBerry Dynamics
, toute application qui n‘aura pas reçu le certificat devra être réactivée.
Certificat de
Direct Connect
Il s‘agit du certificat SSL utilisé pour l‘authentification entre un serveur
BlackBerry Proxy
configuré pour les applications
BlackBerry Dynamics
Direct Connect
et
BlackBerry Dynamics
sur des terminaux.
Lorsque vous mettez à jour ce certificat, la nouvelle version est toujours envoyée aux terminaux via une connexion non
BlackBerry Dynamics
Direct Connect
. Tous les terminaux ou conteneurs qui ne sont pas en ligne au moment de la modification recevront la mise à jour lorsqu‘ils seront de nouveau en ligne. La mise à jour de ce certificat doit être effectuée simultanément sur le serveur
UEM
et sur toutes les appliances réseau applicables.
Pour plus d‘informations sur la configuration de
Direct Connect
, reportez-vous à la section Configuration de Direct Connect avec BlackBerry UEM.
Certificat des serveurs
BlackBerry Dynamics
Il s‘agit du certificat SSL qui permet d‘authentifier les connexions entre
UEM
et
BlackBerry Proxy
.