Passer la navigation

Connecter
BlackBerry UEM
à
Cisco ISE

Si vous ne disposez pas d‘un compte d‘administrateur
Cisco Identity Services Engine
(ISE), envoyez ces instructions à un administrateur
Cisco ISE
, ainsi que les informations requises concernant
UEM
et le compte d‘administrateur
UEM
. Pour obtenir la documentation
Cisco ISE
la plus récente, consultez les guides de configuration de Cisco ISE.
Dans un navigateur, accédez à
https://
<server_name>
:
<BlackBerry_Web_Services_port>
/enterprise/admin/util/ws?wsdl
<server_name>
est le FQDN de l‘ordinateur qui héberge le composant
BlackBerry UEM Core
. La valeur
<BlackBerry_Web_Services_port>
par défaut est 18084. Utilisez votre navigateur pour exporter le certificat
BlackBerry Web Services
et enregistrez-le sur votre bureau.
  1. Connectez-vous à la console de gestion
    Cisco ISE
    .
  2. Importez le certificat
    BlackBerry Web Services
    dans le magasin de certificats approuvés
    Cisco ISE
    . Sélectionnez les options à approuver pour l‘authentification du client et syslog et à approuver pour l‘authentification des services
    Cisco
    .
  3. Ajoutez un service MDM externe et spécifiez les détails de l‘instance
    UEM
    , y compris le FQDN ou l‘adresse IP du domaine
    UEM
    , le port (18084 par défaut) et les informations d‘identification du compte d‘administrateur
    UEM
    .
  4. Pour l‘intervalle d‘interrogation, indiquez, en minutes, la fréquence à laquelle vous voulez que
    Cisco ISE
    interroge
    UEM
    pour obtenir les données du terminal. Il est recommandé d‘utiliser la valeur par défaut.
    Si vous définissez cette valeur sur 60 minutes ou moins, vous remarquerez peut-être un impact important sur les performances de l‘environnement de votre entreprise. Si vous définissez cette valeur sur 0,
    Cisco ISE
    n‘interroge pas
    UEM
    .
  5. Activer et tester la connexion à
    UEM
Une fois la connexion établie, vous pouvez afficher les attributs de dictionnaire pour
UEM
dans la console de gestion
Cisco ISE
. Les entrées de journal pour l‘interrogation de
Cisco ISE
sont écrites dans le fichier journal
BlackBerry UEM Core
(CORE).
Effectuez les tâches de configuration suivantes dans la console de gestion
Cisco ISE
 :
  • Configurez des listes de contrôle d‘accès sur le contrôleur LAN sans fil.
  • Configurez un profil d‘autorisation qui redirige les terminaux vers la console
    BlackBerry UEM Self-Service
    s‘ils tentent d‘accéder au réseau professionnel alors que le terminal n‘est pas activé sur
    UEM
    . L‘utilisateur requiert un compte d‘utilisateur
    UEM
    pour se connecter à
    BlackBerry UEM Self-Service
    et activer le terminal. Demandez aux utilisateurs de contacter l‘administrateur
    UEM
    si
    Cisco ISE
    les redirige vers la page d‘inscription.
  • Configurez les règles de stratégie d‘autorisation qui déterminent comment
    Cisco ISE
    gère les terminaux non activés sur
    UEM
    ou non compatibles avec
    UEM
    .