Connecter BlackBerry UEM à Cisco ISE
BlackBerry UEM
à Cisco ISE
Si vous ne disposez pas d‘un compte d‘administrateur
Cisco Identity Services
Engine
(ISE), envoyez ces instructions à un administrateur Cisco ISE
, ainsi que les informations requises concernant UEM
et le compte d‘administrateur UEM
. Pour obtenir la documentation Cisco ISE
la plus récente, consultez les guides de configuration de Cisco ISE.Dans un navigateur, accédez à
https://
où <server_name>
:<BlackBerry_Web_Services_port>
/enterprise/admin/util/ws?wsdl<server_name>
est le FQDN de l‘ordinateur qui héberge le composant BlackBerry UEM Core
. La valeur <BlackBerry_Web_Services_port>
par défaut est 18084. Utilisez votre navigateur pour exporter le certificat BlackBerry Web
Services
et enregistrez-le sur votre bureau.- Connectez-vous à la console de gestionCisco ISE.
- Importez le certificatBlackBerry Web Servicesdans le magasin de certificats approuvésCisco ISE. Sélectionnez les options à approuver pour l‘authentification du client et syslog et à approuver pour l‘authentification des servicesCisco.
- Ajoutez un service MDM externe et spécifiez les détails de l‘instanceUEM, y compris le FQDN ou l‘adresse IP du domaineUEM, le port (18084 par défaut) et les informations d‘identification du compte d‘administrateurUEM.
- Pour l‘intervalle d‘interrogation, indiquez, en minutes, la fréquence à laquelle vous voulez queCisco ISEinterrogeUEMpour obtenir les données du terminal. Il est recommandé d‘utiliser la valeur par défaut.Si vous définissez cette valeur sur 60 minutes ou moins, vous remarquerez peut-être un impact important sur les performances de l‘environnement de votre entreprise. Si vous définissez cette valeur sur 0,Cisco ISEn‘interroge pasUEM.
- Activer et tester la connexion àUEM
Une fois la connexion établie, vous pouvez afficher les attributs de dictionnaire pour
UEM
dans la console de gestion Cisco ISE
. Les entrées de journal pour l‘interrogation de Cisco ISE
sont écrites dans le fichier journal BlackBerry UEM Core
(CORE).Effectuez les tâches de configuration suivantes dans la console de gestion
Cisco ISE
:- Configurez des listes de contrôle d‘accès sur le contrôleur LAN sans fil.
- Configurez un profil d‘autorisation qui redirige les terminaux vers la consoleBlackBerry UEM Self-Services‘ils tentent d‘accéder au réseau professionnel alors que le terminal n‘est pas activé surUEM. L‘utilisateur requiert un compte d‘utilisateurUEMpour se connecter àBlackBerry UEM Self-Serviceet activer le terminal. Demandez aux utilisateurs de contacter l‘administrateurUEMsiCisco ISEles redirige vers la page d‘inscription.
- Configurez les règles de stratégie d‘autorisation qui déterminent commentCisco ISEgère les terminaux non activés surUEMou non compatibles avecUEM.