Konfigurieren einer Zertifikatsvorlage für IDnomic und OpenTrust PKI

Schließen Sie die Konfiguration der IDnomic- und OpenTrust PKI-Zertifikatsvorlage ab.

Vorgehensweise

  1. Wechseln Sie im Cloud Extender ® -Konfigurationstoolzum Fenster Zertifikatsvorlagen .
  2. Klicken Sie auf Neue Vorlage hinzufügen > Neue Vorlage erstellen > Benutzerzertifikat.
    Das Fenster Vorlagenkonfiguration wird angezeigt.
  3. Geben Sie die folgenden Informationen für die Vorlage an.
    Option Beschreibung
    Vorlagenname Der Name Ihrer IDnomic- und OpenTrust PKI-Vorlage. Der Name der Vorlage wird in den Richtlinien von IBM® MaaS360® unter verschiedenen Konfigurationsabschnitten angezeigt, die Identitätszertifikate verwenden.
    Typ Verwenden Sie den Typ IDnomic - Mobile Guard für die Integration von IDnomic und OpenTrust PKI CA.
    Web-Service-URL Der Webservice URL für die IDnomic und OpenTrust PKI CA.

    Informationen zum Anfordern dieser URL finden Sie in der Dokumentation Ihres Anbieters.

    Pfad des Authentifizierungszertifikats Der Pfad für das Authentifizierungszertifikat, das von Cloud Extender für die Authentifizierung beim PKI-Server verwendet wird. Dieses Zertifikat wird vom PKI-Server in der Konsole ausgestellt.

    Informationen zum Anfordern dieses Zertifikats finden Sie in der Dokumentation Ihres Anbieters.

    Kennwort des Authentifizierungszertifikats Das Kennwort, das zum Verschlüsseln des Authentifizierungszertifikats (p12) verwendet wird.
    Profilname Das Profil aus dem MDM-Service, das die SCEP-Parameter (SCEP-URL und -Abfrage) enthält, die zum Ausstellen des Zertifikats auf dem Gerät verwendet werden.
    Pflichtfelder und Ersetzung von Pflichtfeldern Ersetzen Sie %REPLACE% durch unterstützte Variablen in MaaS360 , um bestimmte Attribute in die Zertifikatsanforderung einzuschließen.
    Zertifikat bei selektiver Bereinigung & Entfernen des Geräts widerrufen Geben Sie an, ob ein Zertifikat widerrufen werden soll, wenn ein Gerät bereinigt und entfernt wird.
    Erneuerungszeitraum (Tage) Gibt den Zeitraum in Tagen an, innerhalb dessen versucht wird, das Zertifikat zu verlängern, bevor das Zertifikat abläuft. Der Standardwert ist 14 Tage.

    Wenn ein Zertifikat beispielsweise ein Jahr lang gültig ist (14 Tage vor Ablauf dieses Jahres), versucht Cloud Extender , das Zertifikat zu verlängern. Cloud Extender versucht zwei Verlängerungen pro Zertifikat pro Woche.

  4. Klicken Sie auf Speichern.
  5. Überprüfen Sie, ob der Name der Vorlage in den Richtlinien von MaaS360 unter den folgenden Abschnitten erscheint.
    • MDM > Exchange ActiveSync > Identitätszertifikate
    • MDM > Wi-Fi > Identitätszertifikate
    • MDM- > VPN- > Identitätszertifikate
    • Persona > E-Mail > Authentifizierungstyp & Identitätszertifikate
    • Persona > Enterprise Gateway > Authentifizierungstyp & Identitätszertifikat für Gateway-Authentifizierung
    • Persona > Enterprise Gateway > Identitätszertifikat für Ressourcen-Authentifizierung
    Wenn diese Richtlinien einem Gerät zugeordnet werden, löst die Plattform Zertifikatsanforderungen an Cloud Extender aus und überträgt dann die Nutzdaten an das Gerät, wenn Cloud Extender die Zertifikate empfängt.