Impostazione di un cluster di moduli di integrazione dei certificati abilitati con la memorizzazione nella cache dei certificati distribuiti

Il modulo di integrazione certificati supporta una modalità cluster che consente agli amministratori di raggruppare più moduli di integrazione certificati Cloud Extender ® in un singolo gruppo o cluster per migliorare le funzioni di memorizzazione nella cache correnti di Cloud Extender.

Quando un amministratore configura un modello di certificato dallo strumento di configurazione di Cloud Extender che specifica il modo in cui un certificato viene emesso su una periferica, tali modelli di certificato vengono sincronizzati automaticamente tra tutti i moduli di integrazione certificati di Cloud Extender che sono membri del cluster, riducendo il carico sul server CA (Certificate Authority) e impedendo la riemissione di certificati se l'utente cambia politica su una periferica. Gli amministratori non devono più applicare manualmente i modelli di certificati a ogni modulo di integrazione certificati Cloud Extender che sono membri del cluster. Tutti i moduli di integrazione dei certificati Cloud Extender nel cluster possono anche accedere ai certificati memorizzati nella cache che possono essere archiviati sul portale MaaS360® in un formato codificato, invece di utilizzare un'unità di rete condivisa per accedere a tali certificati.

Requisiti

  • IBM® MaaS360 piattaforma 10.89 o successiva, modulo Cloud Extender Certificate Integration 3.000.100 o successivo, agente Cloud Extender 3.000.100 o successivo e Cloud Extender Configuration Tool 3.000.100 o successivo
  • Microsoft.NET Framework 4.5 o successivo

Dispositivi supportati

  • Android
  • iOS

Informazioni su questa funzione

Cluster certificato
  • L'amministratore può creare un cluster Cloud Extender da qualsiasi Cloud Extender abilitato con l'impostazione Integrazione certificato nel proprio ambiente.
  • Per questo processo, MaaS360 genera un certificato cluster. Questo certificato condivide i dati in modo sicuro tra i moduli di integrazione certificati di Cloud Extender nel cluster.
  • L'amministratore può esportare il certificato dal primo Cloud Extender configurato nel cluster e quindi importare questo certificato in altri Cloud Extender che si uniscono al cluster.
  • Tutti i Cloud Extender devono essere membri del cluster.
  • La sincronizzazione dei modelli di certificato viene abilitata automaticamente dopo che il cluster viene creato con più Cloud Extender.
Caching distribuito dei certificati
  • L'amministratore può abilitare la memorizzazione nella cache dei certificati globalmente nello Strumento di configurazione Cloud Extender e applicare questa impostazione a tutti i modelli di certificato.
  • I certificati sono criptati sulla piattaforma MaaS360 e possono essere decriptati solo su un Cloud Extender.
  • Questa funzione supporta la piattaforma IBM MaaS360 solo come archivio cache criptato. Il supporto per altri tipi di archivi cache criptati sarà aggiunto nelle prossime versioni di MaaS360.

Procedura

Seguire i passaggi per configurare il primo nodo del cluster.
  1. Aprire Cloud Extender Configuration Tool e selezionare Integrazione certificato.
  2. Dalla schermata di configurazione, fare clic su Crea (se si tratta del primo Cloud Extender nel cluster), immettere il nome del cluster (non modificabile), quindi fare clic su OK.
  3. Una volta creato correttamente il cluster, Cloud Extender genera un certificato (formatop12 ) che è possibile utilizzare se si desidera configurare più server per scenari di bilanciamento del carico. Fare clic su Esporta certificato per memorizzare il file del certificato per un utilizzo futuro. (Assicuratevi di fare anche una copia di backup del file del certificato sul vostro sistema locale, nel caso in cui il file originale sia scomparso o danneggiato)
  4. Dalla schermata di configurazione, fare clic su Impostazioni e abilitare la memorizzazione nella cache dei certificati nel portale IBM MaaS360.
  5. Installare il modulo Cloud Extender Certificate Integration sugli altri server del cluster.
  6. Dalla schermata di configurazione, fare clic su Unisci per unire questi server al cluster.
  7. Dalla schermata Unisci cluster , importare il file del certificato (formatop12 ) esportato dal Cloud Extender originale nel cluster nel passo 3 e quindi unire questo server al cluster.
  8. Ripetere i passi da 4-6 per gli altri server nel cluster. Tutti i membri del cluster utilizzano lo stesso nome cluster. Il portale IBM MaaS360 gestisce la sincronizzazione dei modelli di certificato tra i server del cluster.
    Nota: reimportare manualmente i certificati Symantec, il file RA Certificate PEM e il file RA Certificate Key in Cloud Extender dopo che il server si è unito al cluster. La sincronizzazione dei modelli nel portale IBM MaaS360 non importa questi file. Per i certificati utente, è necessario aggiornare l'account di servizio MDM dopo la sincronizzazione del modello.

Cosa fare dopo: Seguire la procedura descritta nell'argomento Configurazione dell'integrazione del certificato di Cloud Extender.