ナビゲーションをスキップする

プロファイルを使用したデバイスおよびアプリへの証明書の送信

ポリシーおよびプロファイルライブラリで利用可能な次のプロファイルを使用して、証明書をデバイスおよびアプリに送信できます。
プロファイル
説明
CA 証明書
CA 証明書プロファイルは、クライアントと関連付けられた ID、または CA によって署名されたサーバー証明書を信頼するためにデバイスおよび
BlackBerry Dynamics
アプリが利用できる CA 証明書を指定します。
ユーザー資格情報
ユーザー資格情報プロファイルは、次の方法でデバイスに証明書を送信します。
  • 組織の PKI ソフトウェアへの接続を指定して、クライアント証明書をデバイスおよび
    BlackBerry Dynamics
    アプリに送信できるようにする。
  • BlackBerry UEM
    で証明書を手動でアップロードできるようにし、オンプレミス環境では
    BlackBerry UEM Self-Service
    を使用した証明書のアップロードをユーザーができるようにする。
  • Android
    デバイス上の
    BlackBerry Dynamics
    アプリと
    macOS
    および
    Windows 10
    デバイス上の
    BlackBerry Access
    アプリが、デバイスのネイティブキーストアからの証明書を使用できるようにする。
  • BlackBerry Dynamics
    アプリが、他のアプリベースの PKI ソリューション(
    Purebred
    など)から証明書をインポートできるようにする。
SCEP
SCEP プロファイルは、デバイスおよび
BlackBerry Dynamics
アプリが SCEP サービスを使用して組織の CA に接続し、この CA からクライアント証明書を取得する方法を指定します。
共有証明書
共有証明書プロファイルは、
BlackBerry UEM
iOS
および
Android
デバイスに送信するクライアント証明書を指定します。
BlackBerry UEM
は、プロファイルが割り当てられている各ユーザーに同一のクライアント証明書を送信します。
iOS
および
Android
デバイスでは、証明書をユーザーアカウントに直接追加して、クライアント証明書をデバイスに送信することもできます。詳細については、「ユーザーアカウントへのクライアント証明書の追加」を参照してください。
組織が S/MIME の証明書を使用している場合、
iOS
および
Android
デバイスでは、受信者の公開鍵を取得して証明書のステータスをチェックするように、プロファイルを使用してデバイスを設定することもできます。詳細については、「S/MIME を使用したメールセキュリティの強化」を参照してください。
BlackBerry Dynamics
アプリの場合、プロファイルによって送信される証明書を使用するには、アプリの設定で[ユーザー証明書、SCEP プロファイル、およびユーザー資格情報プロファイルの使用を
BlackBerry Dynamics
アプリに許可する]を選択する必要があります。