ユーザーアカウントへのクライアント証明書の追加および管理
- 管理コンソールのメニューバーで、[ユーザー] > [管理対象デバイス]をクリックします。
- ユーザーアカウントを検索してクリックします。
- 次の操作のいずれかを実行します。タスク手順ユーザーアカウントへのクライアント証明書の追加クライアント証明書を個々のユーザーアカウントに追加し、その証明書をBlackBerry Dynamics対応デバイスまたは他の管理対象のiOSおよびAndroidデバイスに送信できます。ユーザーデバイスが S/MIME またはクライアント認証で証明書を必要とし、ユーザー資格情報プロファイルまたは SCEP プロファイルを介して証明書をデバイスに送信できない場合に、クライアント証明書をユーザーアカウントに追加します。クライアント証明書のファイル名拡張子は、.pfx または .p12 にする必要があります。複数のクライアント証明書をデバイスに送信できます。ユーザー資格情報プロファイルを使用して、個々のユーザーの証明書をアップロードすることもできます。ユーザー資格情報プロファイルは、Wi-Fi、VPN、またはメールプロファイルに関連付けることができます。
- [IT ポリシーおよびプロファイル]セクションで をクリックします。
- [ユーザー証明書]をクリックします。
- 証明書の説明を入力します。
- [証明書の適用先]セクションで、次のいずれかを選択します。
- [その他の管理対象デバイス]:BlackBerry Dynamicsアプリ用以外のサポートされているすべての用途でiOSおよびAndroidデバイスに証明書を送信するには、このオプションを選択します。
- [BlackBerry Dynamics 対応デバイス]:BlackBerry Dynamicsアプリで使用するために証明書をデバイスに送信するには、このオプションを選択します。
- [証明書ファイル]フィールドで、[参照]をクリックします。証明書ファイルに移動して選択します。
- [パスワード]フィールドで[その他の管理対象デバイス]を選択する場合は、証明書のパスワードを入力します。iOSデバイスでは、パスワードが必要です。Androidデバイスでは、最新バージョンのUEM Clientを実行している場合は、パスワードを入力する必要はありません。パスワードを設定しない場合、ユーザーはデバイスパスワードを入力する必要があります。
- [追加]をクリックします。
- クライアント証明書の有効期間を設定します。クライアント証明書が削除されるまでのデフォルトの有効時間は 24 時間です。
- メニューバーで[設定] > [一般設定] > [証明書]をクリックします。
- サーバー上の PKCS#12 証明書の有効期間を指定します。
ユーザーアカウントのBlackBerry Dynamics証明書の更新または削除CA から証明書の更新を要求するコマンドをユーザーのデバイスに送信できます。ユーザーのデバイスから、BlackBerry Dynamics証明書を削除することもできます。証明書を削除すると、BlackBerry DynamicsPKI コネクターが、証明書が使用されなくなったという通知を CA に送信しますが、証明書は自動的には失効しません。[ユーザー証明書]セクションで、次の操作のいずれかを実行します。- CA から証明書の更新を要求するには、 をクリックします。
- ユーザーのデバイスから証明書を削除するには、をクリックします。
デバイスからEntrustスマート認証情報を削除するには、BlackBerry UEM Clientでスマート認証情報を無効化する必要もあります。ユーザー資格情報プロファイルへのクライアント証明書の追加個々のユーザーの証明書をユーザー資格情報プロファイルにアップロードできます。ユーザーが、UEM Self-Serviceを使用して、自分の証明書をユーザー資格情報プロファイルにアップロードすることもできます。ユーザー資格情報プロファイルへの証明書のアップロードは、iOSデバイスおよびAndroid Enterpriseデバイスでサポートされます。クライアント証明書のファイル名拡張子は、.pfx または .p12 にする必要があります。管理者またはユーザーが新しい証明書をユーザー資格情報プロファイルにアップロードすると、ユーザーデバイス上の既存の証明書が置き換えられます開始する前に:- ユーザー資格情報プロファイルをユーザーに割り当てます。
- [IT ポリシーおよびプロファイル]セクションで、ユーザー資格情報プロファイルの横にある[証明書を追加]をクリックします。
- [参照]をクリックします。証明書に移動して選択します。
- 証明書のパスワードを入力します。iOSデバイスでは、パスワードが必要です。Androidデバイスで、最新バージョンのUEM Clientを実行している場合、UEMにパスワードを入力する必要はありません。パスワードを指定しない場合、ユーザーはデバイスパスワードを入力する必要があります。
- [追加]をクリックします。
ユーザー資格情報プロファイルのクライアント証明書の変更新しい証明書は、デバイス上の既存の証明書に置き換わります。- [IT ポリシーおよびプロファイル]セクションで、ユーザー資格情報プロファイルの横にある[更新]をクリックします。
- [参照]をクリックして、証明書を探します。
- 証明書のパスワードを入力します。iOSデバイスでは、パスワードが必要です。Androidデバイスでは、最新バージョンのUEM Clientを実行している場合は、UEMにパスワードを入力する必要はありません。パスワードを指定しない場合、ユーザーはデバイスパスワードを入力する必要があります。
- [保存]をクリックします。