Configurazione di un modello di certificato per IDnomic e OpenTrust PKI

Completare la configurazione del modello di certificato PKI di IDnomic e OpenTrust.

Procedura

  1. Dal Cloud Extender ® Configuration Tool, vai alla finestra Modelli certificati .
  2. Fare clic su Aggiungi nuovo modello > Crea nuovo modello > Certificato utente.
    Viene visualizzata la finestra Configurazione modello .
  3. Fornite le seguenti informazioni per il modello.
    Opzione Descrizione
    Nome modello Il nome del modello PKI di IDnomic e OpenTrust. Il nome del modello viene visualizzato nei criteri di IBM® MaaS360® nelle varie sezioni di configurazione che utilizzano i certificati di identità.
    Immettere Utilizzare il tipo IDnomic - Mobile Guard per l'integrazione di IDnomic e OpenTrust PKI CA.
    URL servizio web Il servizio web URL per la PKI CA di IDnomic e OpenTrust.

    Per informazioni su come ottenere questo URL, consultare la documentazione del fornitore.

    Percorso certificato di autenticazione Il percorso per il certificato di autenticazione utilizzato dal Cloud Extender per autenticarsi al server PKI. Questo certificato viene rilasciato dal server PKI sulla console.

    Consultare la documentazione del fornitore per informazioni su come ottenere questo certificato.

    Password certificato di autenticazione La password utilizzata per crittografare il certificato di autenticazione (p12).
    Nome profilo Il profilo del servizio MDM che contiene i parametri SCEP ( URL SCEP e challenge) utilizzati per emettere il certificato sul dispositivo.
    Campi obbligatori e Obbligatori Campi di sostituzione Sostituire %REPLACE% con variabili supportate in MaaS360 per includere attributi specifici nella richiesta di certificato.
    Revoca certificato su cancellazione selettiva & Rimuovi dispositivo Selezionare se revocare un certificato quando un dispositivo viene ripulito e rimosso.
    Periodo di rinnovo (giorni) Il numero di giorni per provare a rinnovare il certificato prima della scadenza del certificato. Il valore predefinito è di 14 giorni.

    Ad esempio, se un certificato è valido per un anno, 14 giorni prima della fine di quell' anno, il Cloud Extender tenta di rinnovare il certificato. Il Cloud Extender tenta due rinnovi per certificato alla settimana.

  4. Fare clic su Salva.
  5. Verificate che il nome del modello appaia nei criteri di MaaS360 nelle seguenti sezioni.
    • MDM > Exchange ActiveSync > Certificati di identità
    • MDM > Wi-Fi > Certificati di identità
    • MDM > VPN > Identità Certificati
    • Persona > Email > Tipo di autenticazione e certificati di identità
    • Persona > Enterprise Gateway > Tipo di autenticazione e Certificato di identità per l'autenticazione del gateway
    • Persona > Enterprise Gateway > Certificato di identità per l'autenticazione delle risorse
    Quando queste policy vengono assegnate a un dispositivo, la piattaforma attiva le richieste di certificato al Cloud Extender e poi spinge il payload al dispositivo quando il Cloud Extender riceve i certificati.