Verwendung des internen IBM MaaS360 Zertifikats für die Gateway-Authentifizierung
Mobile Enterprise Gateway (MEG) bietet eine neue Art der Authentifizierung, IBM® MaaS360® Certificate, die es einem Gerät ermöglicht, ein internes Geräteidentitätszertifikat zur Authentifizierung beim Gateway zu verwenden.
Ab der Version 2.91 müssen Sie keine Anmeldeinformationen eingeben, um ein Gerät am Kabelmodem zu authentifizieren, wenn Sie den Authentifizierungstyp IBM MaaS360 Zertifikat verwenden. Für die Authentifizierung beim Gateway sendet ein gerät sein Geräteidentitätszertifikat und seine Benutzeridentität. Mobile Enterprise Gateway (MEG) validiert das bereitgestellte Geräteidentitätszertifikat und überprüft, ob der Benutzer in der konfigurierten Benutzerregistry vorhanden ist. Die Benutzeridentität wird gespeichert und bei Bedarf downstream verwendet.
Aktivieren des IBM MaaS360 Zertifikats in einer WorkPlace Persona-Richtlinie
- Wählen Sie auf der Startseite von IBM MaaS360 Portal die Option .
- Erstellen Sie eine neue WorkPlace Persona-Richtlinie. Beispiel: MaaS360-Zertifikat-Authentifizierung.
- Aktivieren Sie im Abschnitt Dienste das Kontrollkästchen Browser.
- Gehen Sie im Abschnitt Enterprise Gateway zu Authentifizierungseinstellungen und wählen Sie in der Liste Authentifizierungstyp für Gateway die Option MaaS360 Zertifikat.
- Gehen Sie im Abschnitt Browser zu Enterprise Gateway und aktivieren Sie das Kontrollkästchen MaaS360 Gateway für Internetzugang aktivieren.
- Wählen Sie das Standard-Enterprise-Gateway, mit dem Sie sich authentifizieren möchten.
- Speichern und veröffentlichen Sie die Richtlinie.
- Registrieren Sie ein Gerät oder weisen Sie einem Gerät die Richtlinie zu und warten Sie dann, bis Sie die Benachrichtigung erhalten, dass das neue Zertifikat mit Push auf das Gerät übertragen wurde.
- Stellen Sie nach der Registrierung des Geräts sicher, dass das Gerät die Richtlinie verwendet.
- Wechseln Sie auf dem Gerät zu Mein Gerät und wählen Sie die Persona-Richtlinie MaaS360-Certificate-Auth aus.
- Stellen Sie sicher, dass das Gerät noch nicht mit dem Enterprise Gateway verbunden ist.
- Versuchen Sie, eine Verbindung mit dem Unternehmens-Gateway herzustellen, indem Sie den MaaS360 Browser ohne Ihre Anmeldedaten verwenden.
- Gehen Sie zu , um die Verbindungsdetails anzuzeigen.