Créer un client Ping Identity sur un serveur PingFederate
Ping Identity
sur un serveur PingFederate
Avant que vos utilisateurs
BlackBerry Enterprise Identity
puissent s'authentifier avec PingFederate
, vous devez configurer un client Ping Identity
sur le serveur PingFederate
de votre entreprise.- Connectez-vous à la console d'administration PingFederate.
- Cliquez surServeur OAuth.
- Sous la colonne Clients, cliquez surCréer nouveau.
- Dans le champID client, saisissez un ID unique pour le client. Notez que vous utiliserez le même ID lorsque vous configurerez le Fournisseur d'identité dansBlackBerry UEM.
- Saisissez le nom et la description du client.
- Dans la section Authentification du client, cliquez surClé privée JWT.
- Sélectionnez l'optionExiger des requêtes signées.
- Pour générer un jeu de clés Web JSON, rendez-vous sur https://mkjwk.org/.
- Cliquez sur l'ongletCourbe elliptique.
- Dans la liste déroulanteCourbe, sélectionnezP-256.
- Dans la liste déroulanteAlgorithme, sélectionnezES256.
- Cliquez surNouvelle clé.
- Copiez la clé à partir du champJeu de paires de clés. Notez que vous utiliserez cette même clé dans la tâche Configurer un Fournisseur d'identité dans BlackBerry UEM.
- Collez la clé dans le champJWKSdu site PingFederate.
- Dans le champURI de redirection, ajoutez l'URI du serveur PingFederate de votre entreprise et cliquez surAjouter.
- Dans la sectionAutorisations accordées, sélectionnez l'optionCode d'autorisation.
- Dans la liste déroulanteAlgorithme de signature du jeton ID, sélectionnez l'une des optionsECDSA. Notez que vous utiliserez même option dans la tâche Configurer un fournisseur d'identité dans BlackBerry UEM.
- Cliquez surEnregistrer.