Configurazione di un modello di certificato sul Cloud Extender

Configurare il modello di certificato su Cloud Extender®.

Procedura

  1. Aprire Cloud Extender Configuration Tool e selezionare il modulo Certificate Integration. Se si tratta del primo modello, viene richiesto di crearne uno nuovo. Se si sta aggiungendo un altro modello, selezionare Aggiungi nuovo modello.
  2. Inserire i dettagli del server dell'autorità di certificazione.
    Parametro Descrizione
    Nome modello Il nome del tuo modello. Il nome del modello viene visualizzato nelle IBM® MaaS360® nelle varie sezioni di configurazione che utilizzano i certificati di identità.
    Nome host del server SCEP Il nome host del server NDES.
    Tipo di verifica server SCEP NDES richiede una password di sfida per autenticare le richieste di certificato prima che il servizio rilascia un certificato di identità.

    Utilizzare una password statica ogni volta o una password di sfida dinamica che il Cloud Extender analizza dalla pagina MSCEP Admin .

    Utilizzare uno dei seguenti valori.
    • Dynamic è il valore predefinito per la modalità Base.
    • Static è utilizzato per l'integrazione di Verizon MCS.
    Richiedi verifica nome utente Le credenziali di Device Administrator per le transazioni SCEP.
    Richiedi verifica password Le credenziali di Device Administrator per le transazioni SCEP.
  3. Immettere le seguenti proprietà del certificato.
    Opzione Descrizione
    Nome soggetto Utilizzare il nome del soggetto per configurare il modello di certificato per passare attributi specifici dell'utente o del dispositivo alla richiesta del certificato in modo che il certificato restituito utilizzi questi valori.

    La stringa predefinita per il nome oggetto è /CN=%uname%/emailAddress=%email%.

    Il modello supporta uno dei seguenti parametri dinamici.
    Nome del parametro Descrizione
    %udid% L'UDID del dispositivo.
    %csn% L'ID periferica MaaS360 .
    %uname% Il nome utente del proprietario del dispositivo.
    %domain% Il dominio dell'utente.
    %email% L'indirizzo email per l'utente.
    %imei% Il numero IMEI del dispositivo.
    %model% Il modello del dispositivo.
    %sim% Il numero di SIM del dispositivo.
    %phnumber% Il numero di telefono del dispositivo.
    Attributi Modulo Visibilità utente
    • %ou% (Unità organizzativa)
    • %cn% (Nome comune)
    • %dc% (Componente dominio)
    • %dn% (DN)
    Il modello supporta anche i seguenti valori statici.
    • CN (commonName)
    • C (countryName)
    • L (localityName)
    • ST (stateOrProvinceName)
    • O (organizationName)
    • OU (organizationUnitName)
    • G (givenName)
    • S (Surname)
    • I (Initials)
    • UID (uniqueIdentifier)
    • SN(serialNumber)
    • T (title)
    • D (description)

    Il Cloud Extender supporta anche i nomi delle variabili dell'attributo Custom User per il nome oggetto del certificato. Il valore dell'attributo personalizzato dell'utente può passare alla richiesta di certificato quando il valore è definito e letto da LDAP, oppure se è impostato su IBM MaaS360 localmente.

    Nome alternativo soggetto
    Utilizzare questo campo per identificare univocamente l'utente per l'autenticazione. Questo campo è uno dei campi più comuni utilizzati per il nome alternativo del soggetto.
    Nota: per impostazione predefinita, UPN e Email vengono visualizzati con i valori preconfigurati utilizzati prima dell'aggiornamento.

    È possibile aggiungere attributi e configurare i valori degli attributi corrispondenti.

    Per configurare un URI utilizzando un attributo utente personalizzato creato nel portale IBM MaaS360, è necessario seguire un formato specifico.

    tag:microsoft.com,2022-09-14:sid:%<custom user attribute>% e sostituire <user attribute> nel formato URI con il nome dell'attributo creato.

    In questo URI SAN, microsoft.com e 2022-09-14 sono valori codificati che non possono essere modificati. L'unico valore che deve essere fornito quando l'URI SAN è il SID dell'utente o del dispositivo che sostituisce il campo <value> .

    Esempio

    Se l'attributo utente personalizzato si chiama Sample, l'URI diventa tag:microsoft.com,2022-09-14:sid:%Sample%. La sintassi %custom user attribute% è un segnaposto che MaaS360 sostituisce con il valore effettivo dell'attributo.

    Certificati cache su Cloud Extender Se l'utente iscrive un dispositivo già iscritto, Cloud Extender ripropone e memorizza i certificati localmente, invece di contattare la CA per un nuovo certificato.

    Utilizzare questa opzione per selezionare un percorso di memoria locale o un percorso di rete UNC che memorizza i certificati.

    Ubicazione cache certificato Il percorso di archiviazione locale o un percorso di rete UNC che memorizza i certificati.
  4. Fare clic su Salva e prova per verificare la configurazione.
    Se il test ha esito positivo, viene visualizzato un messaggio che indica che il certificato è stato generato e convalidato correttamente, con l'opzione di scaricare il certificato per un dispositivo mobile.

Operazioni da eseguire successivamente

Configurazione dei criteri di IBM MaaS360 per l'utilizzo dei modelli di certificato di Cloud Extender