Verwendung des internen IBM MaaS360 Zertifikats für die Gateway-Authentifizierung

Mobile Enterprise Gateway (MEG) bietet eine neue Art der Authentifizierung, IBM® MaaS360® Certificate, die es einem Gerät ermöglicht, ein internes Geräteidentitätszertifikat zur Authentifizierung beim Gateway zu verwenden.

Ab der Version 2.91 müssen Sie keine Anmeldeinformationen eingeben, um ein Gerät am Kabelmodem zu authentifizieren, wenn Sie den Authentifizierungstyp IBM MaaS360 Zertifikat verwenden. Für die Authentifizierung beim Gateway sendet ein gerät sein Geräteidentitätszertifikat und seine Benutzeridentität. Mobile Enterprise Gateway (MEG) validiert das bereitgestellte Geräteidentitätszertifikat und überprüft, ob der Benutzer in der konfigurierten Benutzerregistry vorhanden ist. Die Benutzeridentität wird gespeichert und bei Bedarf downstream verwendet.

Die vom Gerät bereitgestellte Benutzeridentität ist dieselbe Identität, die bei der Geräteanmeldung verwendet wird. Wenn Mobile Enterprise Gateway (MEG) den Benutzer überprüft, wird diese Identität für die Zuordnung zu einem Attribut in der Benutzerregistry verwendet. Bei Active Directory muss es sich bei diesem Attribut um samaccountname handeln. Für LDAP wird das Attribut im Cloud Extender ® -Konfigurationstoolals User Search Attribute angegeben.
Hinweis: Das IBM MaaS360 Zertifikat wird auf iOS 3.2.2 + und Android 5.85 + Geräten unterstützt.

Aktivieren des IBM MaaS360 Zertifikats in einer WorkPlace Persona-Richtlinie

  1. Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option Sicherheit > Richtlinien > Richtlinie hinzufügen.
  2. Erstellen Sie eine neue WorkPlace Persona-Richtlinie. Beispiel: MaaS360-Zertifikat-Authentifizierung.
  3. Aktivieren Sie im Abschnitt Dienste das Kontrollkästchen Browser.
  4. Gehen Sie im Abschnitt Enterprise Gateway zu Authentifizierungseinstellungen und wählen Sie in der Liste Authentifizierungstyp für Gateway die Option MaaS360 Zertifikat.
  5. Gehen Sie im Abschnitt Browser zu Enterprise Gateway und aktivieren Sie das Kontrollkästchen MaaS360 Gateway für Internetzugang aktivieren.
  6. Wählen Sie das Standard-Enterprise-Gateway, mit dem Sie sich authentifizieren möchten.
  7. Speichern und veröffentlichen Sie die Richtlinie.
  8. Registrieren Sie ein Gerät oder weisen Sie einem Gerät die Richtlinie zu und warten Sie dann, bis Sie die Benachrichtigung erhalten, dass das neue Zertifikat mit Push auf das Gerät übertragen wurde.
  9. Stellen Sie nach der Registrierung des Geräts sicher, dass das Gerät die Richtlinie verwendet.
    1. Wechseln Sie auf dem Gerät zu Mein Gerät und wählen Sie die Persona-Richtlinie MaaS360-Certificate-Auth aus.
    2. Stellen Sie sicher, dass das Gerät noch nicht mit dem Enterprise Gateway verbunden ist.
    3. Versuchen Sie, eine Verbindung mit dem Unternehmens-Gateway herzustellen, indem Sie den MaaS360 Browser ohne Ihre Anmeldedaten verwenden.
    4. Gehen Sie zu Einstellungen > Verbundene Gateways, um die Verbindungsdetails anzuzeigen.