Passer la navigation

Activer la vérification de la liste de révocation de certificat SSO

Lorsque l'authentification unique est activée pour votre organisation, une CRL (liste de révocation de certificats) est conservée. Une CRL est une liste de certificats numériques qui ont été révoqués et qui ne doivent pas être approuvés. Si la vérification des CRL est activée,
BlackBerry AtHoc
vérifie la CRL avant de lancer une requête d'authentification SAML (Security Assurance Markup Language) auprès d'un fournisseur d'identité (IDP) ou après avoir reçu une réponse SAML de l'IDP.
  1. Dans la barre de navigation, cliquez sur L'icône Paramètres.
  2. Dans la section
    Configuration du système
    , cliquez sur
    Politique de sécurité
    .
  3. Dans la section
    Paramètres SSO de la CRL (liste de révocation de certificats)
    , sélectionnez l'option
    Activer la vérification des CRL
    .
    Si la section
    Paramètres SSO de la CRL (liste de révocation de certificats)
    n'est pas visible, l'authentification unique n'est pas activée. Pour plus d'informations sur l'activation de l'authentification unique, reportez-vous à la section « Activer l'authentification unique » dans le guide
    Gérer les utilisateurs de
    BlackBerry AtHoc
    .
  4. Dans le champ
    Délai d'expiration de la CRL
    , saisissez le nombre de secondes pendant lesquelles les informations de validation du certificat peuvent être récupérées à partir de l'autorité de certification. Le minimum est de 1 et le maximum est de 60 secondes. La valeur par défaut est 20 secondes.
  5. Vous pouvez également sélectionner l'option
    Ignorer les erreurs de vérification
    . Cette option est sélectionnée par défaut. Lorsque cette option est sélectionnée, toute erreur survenant lors de la vérification de la CRL est ajoutée au journal de diagnostic. Cette option n'interrompt pas le flux de l'authentification SSO. Si cette option n'est pas sélectionnée, lorsque la vérification des CRL échoue, l'utilisateur est redirigé vers une page d'erreur.
  6. Cliquez sur
    Enregistrer
    .