Cluster von Zertifikatsintegrationsmodulen einrichten, die mit verteiltem Zertifikatscaching aktiviert sind
Das Modul "Zertifikatsintegration" unterstützt einen Clustermodus, in dem Administratoren mehrere Cloud Extender ® -Zertifikatsintegrationsmodule in einer einzelnen Gruppe oder einem einzelnen Cluster gruppieren können, um die aktuellen Caching-Funktionen von Cloud Extenderzu erweitern.
Wenn ein Administrator eine Zertifikatsvorlage über das Cloud Extender-Konfigurationstool konfiguriert, die angibt, wie ein Zertifikat an ein Gerät ausgegeben wird, werden diese Zertifikatsvorlagen automatisch zwischen allen Cloud Extender -Zertifikatsintegrationsmodulen synchronisiert, die Mitglieder des Clusters sind. Dies verringert die Belastung des CA-Servers und verhindert die erneute Ausgabe von Zertifikaten, wenn der Benutzer die Richtlinien auf einem Gerät wechselt. Administratoren müssen Zertifikatsvorlagen nicht mehr manuell auf jedes Cloud Extender -Zertifikatsintegrationsmodul anwenden, das Mitglieder des Clusters ist. Alle Cloud Extender -Zertifikatsintegrationsmodule im Cluster können auch auf zwischengespeicherte Zertifikate zugreifen, die im MaaS360® -Portal in einem verschlüsselten Format gespeichert werden können, anstatt ein gemeinsam genutztes Netzlaufwerk für den Zugriff auf diese Zertifikate zu verwenden.
Anforderungen
- IBM® MaaS360 plattformversion 10.89 oder höher, Cloud Extender Certificate Integration Modul 3.000.100 oder höher, Cloud Extender Agent 3.000.100 oder höher und Cloud Extender Configuration Tool 3.000.100 oder höher
- Microsoft.NET Framework 4.5 oder höher
Unterstützte Geräte
- Android
- iOS
Informationen zu dieser Funktion
- Der Administrator kann einen Cloud Extender -Cluster aus jedem Cloud Extender erstellen, der mit der Einstellung für die Zertifikatsintegration in seiner Umgebung aktiviert ist.
- Für diesen Prozess generiert MaaS360 ein Clusterzertifikat. Dieses Zertifikat nutzt Daten sicher in den Cloud Extender -Zertifikatsintegrationsmodulen im Cluster gemeinsam.
- Der Administrator kann das Zertifikat aus der ersten Cloud Extender -Instanz exportieren, die im Cluster eingerichtet ist, und dieses Zertifikat anschließend in andere Cloud Extender -Instanz importieren, die dem Cluster beitreten.
- Alle Cloud Extender sollten ein Member des Clusters sein.
- Die Synchronisation von Zertifikatsvorlagen wird automatisch aktiviert, nachdem der Cluster mit mehreren Cloud Extendererstellt wurde.
- Der Administrator kann das Caching von Zertifikaten global im Cloud Extender Configuration Tool aktivieren und diese Einstellung auf alle Zertifikatsvorlagen anwenden.
- Zertifikate werden auf der Plattform MaaS360 verschlüsselt und können nur auf einem Cloud Extender entschlüsselt werden.
- Diese Funktion unterstützt die Plattform IBM MaaS360 nur als verschlüsselten Cache-Speicher. Die Unterstützung für andere Arten von verschlüsselten Cache-Speichern wird in zukünftigen Versionen von MaaS360 hinzugefügt.
Vorgehensweise
- Öffnen Sie das Cloud Extender Configuration Tool und wählen Sie Zertifikatsintegrationaus.
- Klicken Sie in der Konfigurationsanzeige auf Erstellen (wenn dies die erste Cloud Extender -Instanz im Cluster ist), geben Sie den Namen des Clusters ein (nicht bearbeitbar) und klicken Sie dann auf OK.
- Nachdem der Cluster erfolgreich erstellt wurde, generiert Cloud Extender ein Zertifikat (Formatp12 ), das Sie verwenden können, wenn Sie mehrere Server für Lastausgleichsszenarios einrichten wollen. Klicken Sie auf Zertifikat exportieren , um die Zertifikatsdatei für die zukünftige Verwendung zu speichern. (Stellen Sie sicher, dass Sie auch eine Sicherungskopie der Zertifikatsdatei auf Ihrem lokalen System erstellen, für den Fall, dass die Originaldatei verloren geht oder beschädigt wird)
- Klicken Sie auf dem Konfigurationsbildschirm auf Einstellungen und aktivieren Sie das Zwischenspeichern der Zertifikate im IBM MaaS360 Portal.
- Installieren Sie das Cloud Extender-Zertifikatsintegrationsmodul auf anderen Servern des Clusters.
- Klicken Sie in der Konfigurationsanzeige auf Verknüpfen , um diese Server mit dem Cluster zu verknüpfen.
- Importieren Sie in der Anzeige Mit Cluster verknüpfen die Zertifikatsdatei (Formatp12 ), die Sie in Schritt 3 aus dem ursprünglichen Cloud Extender im Cluster exportiert haben, und verknüpfen Sie diesen Server mit dem Cluster.
- Wiederholen Sie die Schritte 4 bis 6 für die anderen Server im Cluster. Alle Member des Clusters verwenden denselben Clusternamen. Das IBM MaaS360 Portal übernimmt die Synchronisation der Zertifikatsvorlagen zwischen den Servern im Cluster.Hinweis: Importieren Sie Symantec-Zertifikate, die RA-Zertifikat-PEM-Datei und die RA-Zertifikat-Schlüsseldatei manuell erneut in Cloud Extender, nachdem der Server dem Cluster beigetreten ist. Die Vorlagensynchronisierung im IBM MaaS360 Portal importiert diese Dateien nicht. Für Benutzerzertifikate müssen Sie den MDM-Service-Account nach der Vorlagensynchronisation aktualisieren.
Was Sie als nächstes tun sollten: Folgen Sie den Schritten im Thema unter Konfiguration der Cloud Extender-Zertifikatsintegration.