Créer ou modifier un profil BlackBerry 2FA dans BlackBerry UEM version 12.8 ou antérieure
BlackBerry 2FA
dans BlackBerry UEM
version 12.8 ou antérieurePour utiliser
BlackBerry 2FA
, vous devez créer un profil BlackBerry 2FA
et l'attribuer à des utilisateurs.- Sur la barre de menus, cliquez surStratégies et profils.
- Cliquez surRéseaux et connexions>BlackBerry 2FA.
- Effectuez l'une des opérations suivantes :
- Pour créer un profil, cliquez sur .
- Pour modifier un profil, cliquez sur le nom du profil que vous souhaitez modifier et cliquez sur .
- Attribuez un nom au profilBlackBerry 2FA.
- Vous pouvez également ajouter une description au profilBlackBerry 2FA.
- Sélectionnez une option d’authentification :
- SélectionnezAuthentification à deux facteurssi vous créez un profilBlackBerry 2FAstandard.
- SélectionnezAuthentification à un seul facteur avec mot de passe d’entreprisesi vous créez un profil pour des utilisateurs qui ne disposent pas de terminal mais qui ont besoin d’accéder aux ressources de votre organisation. Cette option est moins sécurisée, car l’utilisateur fournit uniquement un mot de passe du répertoire lorsqu’il demande l’authentification et aucune demande de confirmation d’authentification n’est envoyée. Les jetons de mot de passe à usage unique (OTP) ne sont pas pris en charge avec cette option.
- Sélectionnez un mot de passe à utiliser avec une invite :
- SélectionnezMot de passe d'entreprisesi vous créez un profil pour des utilisateurs qui doivent au préalable fournir leur mot de passe de répertoire lorsqu’ils demandent l’authentification, puis reçoivent une demande de confirmation sur leur terminal.
- SélectionnezMot de passe passif du terminalsi vous créez un profil pour les utilisateursBlackBerry 10qui doivent recevoir une invite passive pour fournir leur mot de passe de l’espace Travail pour déverrouiller ce dernier, puis recevoir une demande de confirmation d’authentification sur leur terminal. L’invite passive signifie que l’utilisateur n’est pas tenu de fournir un mot de passe de l’espace Travail si celui-ci est déjà déverrouillé lorsque l'utilisateur demande une authentification.
- SélectionnezMot de passe actif du terminalsi vous créez un profil pour les utilisateursBlackBerry 10qui doivent recevoir une invite active pour fournir leur mot de passe de l’espace Travail pour déverrouiller ce dernier, puis recevoir une demande de confirmation d’authentification sur leur terminal. L’invite active signifie que l’utilisateur est tenu de fournir un mot de passe de l’espace Travail si l’espace Travail du terminal est déjà déverrouillé lorsque l'utilisateur demande une authentification.
- Si vous le souhaitez, si vous utilisez la stratégie d'authentificationMot de passe d'entreprise, effectuez l'une des opérations suivantes :
- Pour autoriser les utilisateurs à utiliser des mots de passe à usage unique dans l'applicationBlackBerry UEM Client, sélectionnezAutoriser les jetons de mot de passe à usage unique. Spécifiez la longueur des mots de passe à usage unique générés.
- Pour autoriser les utilisateurs à demander l'authentification directe, sélectionnezAutoriser l'authentification directe depuis le terminal de l'utilisateur. Spécifiez la durée, en secondes, pendant laquelle les utilisateurs peuvent terminer l'authentification à deux facteurs après l'avoir démarrée sur leur terminal mobile. Le paramètre maximal est 180.
- Pour autoriser les utilisateurs à définir une période de résolution autonome, sélectionnezAutoriser la résolution autonome à partir de BlackBerry UEM Self-Service. Spécifiez la durée maximale par défaut (en heures) pendant laquelle les utilisateurs peuvent accéder aux ressources de votre organisation sans devoir répondre à une invite de confirmation sur leur terminal.
- Dans le but de permettre aux utilisateurs de définir une période de pré-authentification, sélectionnezAutoriser la pré-authentification depuis le terminal de l'utilisateur. Spécifiez la durée maximale par défaut (en heures) pendant laquelle les utilisateurs peuvent accéder aux ressources de votre entreprise sans devoir répondre à une invite de confirmation sur leur terminal (l’invite n’apparaît pas).
- Cliquez surAjouterouEnregistrer.