Passer la navigation

Créer un client
Ping Identity
sur un serveur
PingFederate

Avant que vos utilisateurs
BlackBerry Enterprise Identity
puissent s'authentifier avec
PingFederate
, vous devez configurer un client 
Ping Identity
sur le serveur 
PingFederate
de votre entreprise.
  1. Connectez-vous à la console d'administration PingFederate.
  2. Cliquez sur
    Serveur OAuth
    .
  3. Sous la colonne Clients, cliquez sur
    Créer nouveau
    .
  4. Dans le champ
    ID client
    , saisissez un ID unique pour le client. Notez que vous utiliserez le même ID lorsque vous configurerez le Fournisseur d'identité dans
    BlackBerry UEM
    .
  5. Saisissez le nom et la description du client.
  6. Dans la section Authentification du client, cliquez sur
    Clé privée JWT
    .
  7. Sélectionnez l'option
    Exiger des requêtes signées
    .
  8. Pour générer un jeu de clés Web JSON, rendez-vous sur https://mkjwk.org/.
  9. Cliquez sur l'onglet
    Courbe elliptique
    .
  10. Dans la liste déroulante 
    Courbe
    , sélectionnez 
    P-256
    .
  11. Dans la liste déroulante 
    Algorithme
    , sélectionnez 
    ES256
    .
  12. Cliquez sur 
    Nouvelle clé
    .
  13. Copiez la clé à partir du champ
    Jeu de paires de clés
    . Notez que vous utiliserez cette même clé dans la tâche Configurer un Fournisseur d'identité dans BlackBerry UEM.
  14. Collez la clé dans le champ
    JWKS
    du site PingFederate.
  15. Dans le champ
    URI de redirection
    , ajoutez l'URI du serveur PingFederate de votre entreprise et cliquez sur
    Ajouter
    .
  16. Dans la section
    Autorisations accordées
    , sélectionnez l'option
    Code d'autorisation
    .
  17. Dans la liste déroulante
    Algorithme de signature du jeton ID
    , sélectionnez l'une des options
    ECDSA
    . Notez que vous utiliserez même option dans la tâche Configurer un fournisseur d'identité dans BlackBerry UEM.
  18. Cliquez sur 
    Enregistrer
    .