Zertifikatsvorlage für Entrust konfigurieren
Schließen Sie die Konfiguration der Entrust-Zertifikatsvorlage ab.
Vorgehensweise
- Wechseln Sie im Cloud Extender ® -Konfigurationstoolzum Fenster Zertifikatsvorlagen .
- Klicken Sie auf Neue Vorlage hinzufügen > Neue Vorlage erstellen > Gerätezertifikat. Das Fenster Vorlagenkonfiguration wird angezeigt.
- Geben Sie die folgenden Informationen für die Vorlage an.
Option Beschreibung Vorlagenname Der Name der Entrust-Vorlage. Der Vorlagenname wird in den MaaS360® -Richtlinien in verschiedenen Konfigurationsabschnitten angezeigt, die Identitätszertifikate verwenden. Typ Verwenden Sie für die Integration der Entrust-Zertifizierungsstelle den Typ Entrust. URL des Entrust-Web-Service Die Web-Service-URL für die Entrust-Zertifizierungsstelle. Administratorbenutzername & Kennwort Die Berechtigungsnachweise des Administrators der Entrust-Zertifizierungsstelle. Gruppenname Der Gruppenname, unter dem alle Benutzerzertifikate für Entrust ausgestellt werden. - Klicken Sie auf Weiter.Cloud Extender führt einen Web-Service-Aufruf an die Entrust-Zertifizierungsstelle aus und empfängt eine Liste definierter digitaler IDs.
- Wählen Sie die digitale ID in der Liste aus.Das RDN-Format wird automatisch mit Werten für die digitale ID gefüllt.
- Ersetzen Sie %REPLACE% durch unterstützte Variablen für den Betreffnamen des Zertifikats für jeden der RDN-Werte. Die Vorlage unterstützt jeden der folgenden dynamischen Parameter.
Parametername Beschreibung %udid% Die UDID des Geräts. %csn% Die MaaS360 -Geräte-ID. %uname% Der Benutzername des Gerätebesitzers. %domain% Die Domäne des Benutzers. %email% Die E-Mail-Adresse für den Benutzer. %imei% Die IMEI-Nummer des Geräts. %model% Das Gerätemodell. %sim% Die SIM-Nummer des Geräts. %phnumber% Die Telefonnummer des Geräts. Erfordert das Modul "Benutzersichtbarkeit": %ou% Organisationseinheit Erfordert das Modul "Benutzersichtbarkeit": %cn% Allgemeiner Name Erfordert das Modul "Benutzersichtbarkeit": %dc% Domänenkomponente Erfordert das Modul "Benutzersichtbarkeit": %dn% Definierter Name - Wählen Sie in der Liste Typ des alternativen Subjektnamens einen Namen aus, der den Benutzer eindeutig für die Authentifizierung identifiziert.Wählen Sie aus den folgenden Optionen.
- KEINE
- UPN
- UPN und E-Mail-Adresse
- Andere ist für eine offene Konfiguration, die alle Variablen wie den Namen des Betreffs unterstützt.
- Wählen Sie die Anzahl Tage im Feld Verlängerungszeitraum (Tage) aus, um zu versuchen, das Zertifikat zu verlängern, bevor das Zertifikat abläuft. Der Standardwert ist 14 Tage. Wenn ein Zertifikat ein Jahr lang gültig ist, erneuert der Cloud Extender das Zertifikat 14 Tage vor Ablauf dieses Jahres. Cloud Extender versucht zwei Verlängerungen pro Zertifikat pro Woche.
- Aktivieren Sie das Kontrollkästchen Search For Entrust User by CN, um nach einem Benutzer anhand des allgemeinen Namens zu suchen, anstatt anhand des Benutzernamens (was die Standardeinstellung ist).
- Klicken Sie auf Speichern.