Zertifikat Integrationsmodul
Das Modul "Zertifikatsintegration" ermöglicht Benutzern, ihre vorhandene Zertifizierungsstelle zu verwenden und registrierten Geräten Geräte- und Benutzerzertifikate automatisch bereitzustellen. Zertifikate werden für E-Mail, WLAN, VPN oder MaaS360® Mail-Authentifizierung verwendet.
- Empfängt Zertifikatsanforderungen vom IBM® MaaS360 Portal für alle registrierten Geräte, die ein Identitätszertifikat benötigen.
- Cloud Extender authentifiziert sich im Rahmen des Zertifikatsanforderungsprozesses bei der Zertifizierungsstelle oder Registrierungsstelle.
- Cloud Extender fordert Identitätszertifikate an und übergibt die Details des Geräts bzw. des Benutzers sowie die entsprechenden Attribute in der Zertifikatsanforderung.
- Verschlüsselt das empfangene Zertifikat mit dem öffentlichen Schlüssel des anfragenden Geräts und sendet die verschlüsselte Nutzlast an das IBM MaaS360 Portal, das dann an das Gerät übermittelt wird.
- Unterstützt automatische Erneuerungen von Zertifikaten und stellt sicher, dass die Geräte die neuen Zertifikate erhalten, bevor das aktuelle Zertifikat abläuft.

Unterstützte CA-Versionen
- Microsoft CA installiert unter 2003, 2008 R2oder 2012 R2
Erfordert NDES 2008 + (unterstützt nur die englische Version des NDES-Servers) - Symantec Managed PKI
- Entrust Identity Guard and Admin Services
- Verizon MCS PKI
Cloud Extender muss mit einer Zertifikatsvorlage konfiguriert werden, die Informationen zum CA-Server und Verwaltungsberechtigungsnachweise für die Authentifizierung und Anforderung von Gerätezertifikaten enthält. Alle Gerätetypen ( iOS, Android, Windows Phone und Mac OS X ), die bei MaaS360 registriert sind, unterstützen die Zertifikatsübermittlung.
Systemvoraussetzungen
- Microsoft Windows 2016 oder höher für die Installation von Cloud Extender
- .NET 3.5 oder höher
- Microsoft: Network Device Enrollment Service (NDES) auf 2008 + -Server (unterstützt nur die englische Version des NDES-Servers)
- Symantec: Verwaltungszugriff auf die von Symantec PKI-gehostete Lösung
- Entrust: Verwaltungszugriff auf Entrust IdentityGuard Server v10.1 oder v10.2 oder Entrust Admin Services v8.2 SP1 oder v8.3
- Verizon MCS: Verwaltungszugriff auf die Verizon MCS-Konsole
- Hochverfügbarkeitsvoraussetzungen:
- Windows-Dateifreigabezugriff über die Hochverfügbarkeitslösung Cloud Extender für das Caching von Zertifikaten
- Nur für Microsoft und Symantec PKI erforderlich
Skalieren von
Cloud Extender für die Zertifikatsintegration kann im Aktiv/Aktiv-Hochverfügbarkeitsmodus ausgeführt werden. Sie müssen dieselbe Zertifikatsvorlage aus einer Cloud Extender -Instanz auf alle anderen Knoten importieren, die im Hochverfügbarkeitsmodus ausgeführt werden. Richten Sie zusätzliche Cloud Extender-Hochverfügbarkeitslösungen für jeweils 10.000 Geräte ein, die im System registriert sind.
Beispiel: Wenn 10.000 Geräte Zertifikate benötigen, installieren Sie zwei Cloud Extenders im Hochverfügbarkeitsmodus. Installieren Sie für weitere 10.000 Geräte weitereCloud Extender -Zertifikate. Wenn Sie 50.000 registrierte Geräte haben, für die Zertifikate erforderlich sind, installieren Sie sechs Cloud Extender-Instanzen für Skalierung und Hochverfügbarkeit. Das IBM MaaS360 Portal leitet Zertifikatsanfragen zwischen aktiven und verbundenen Cloud Extendern weiter.
| Element | Anforderungen |
|---|---|
| Weniger als 10.000 Geräte | CPU: 2 Kerne Speicher: 4 GB |
| Mehr als 10.000 Geräte | Skalierung:
Informationen zur genauen Skalierung Ihrer Umgebung finden Sie im Cloud Extender -Skalierungsdokument unter |
Gerätezertifikate und Benutzerzertifikate
Aus Geräteperspektive werden alle Zertifikate als Benutzerzertifikate behandelt. Cloud Extender stellt Gerätezertifikate oder Benutzerzertifikate auf der Basis der Zertifikatsvorlage aus, die in Cloud Extenderdefiniert ist.
| Zertifikat | Beschreibung |
|---|---|
| Einheit |
|
| Benutzer |
|