XenMobile® Server

XenMobile® Mobile Device Management (MDM) mit Cisco Identity Services Engine (ISE) integrieren

Cisco ISE wird verwendet, um mobile Geräte am Arbeitsplatz bereitzustellen, zu sichern, zu überwachen, zu integrieren und zu verwalten. Die auf das mobile Gerät heruntergeladene Software steuert Folgendes:

  • Verteilung von Anwendungen und Patches
  • Daten und Konfiguration auf dem Endpunkt

XenMobile kann in Cisco ISE integriert werden, um nicht-konforme und nicht verwaltete Geräte auf der Cisco ISE-Konsole zu verwalten. XenMobile ermöglicht es Ihnen auch, den Zugriff auf Unternehmensdienste selektiv zuzulassen, zu verweigern oder unter Quarantäne zu stellen.

Um die Integration mit XenMobile einzurichten, erstellen Sie ein lokales Dienstkonto auf dem XenMobile Server, dem die Administrator-RBAC-Rolle zugewiesen ist. Diese Rolle ermöglicht Cisco ISE den Zugriff auf die XenMobile-API. ISE muss dem XenMobile-Zertifikat vertrauen. Um dieses Zertifikat herunterzuladen, öffnen Sie einen Webbrowser, navigieren Sie zu Ihrer Server-URL und melden Sie sich an.

  1. Nach der Anmeldung klicken Sie auf das Schloss neben der URL in der Adressleiste. XenMobile URL-Schloss
  2. Klicken Sie auf Zertifikat. XenMobile-Zertifikat
  3. Wählen Sie die Registerkarte Details aus und klicken Sie auf In Datei kopieren. Zertifikatdetails
  4. Folgen Sie dem Assistenten, um das Zertifikat lokal zu speichern.
  5. Melden Sie sich bei Ihrer Cisco ISE-Konsole an und importieren Sie das zuvor heruntergeladene XenMobile-Zertifikat. Importieren Sie das Zertifikat in den Trusted Certificate Store von Cisco ISE. Dies ist erforderlich, damit Cisco ISE die Kommunikation mit dem XenMobile Server vertraut.
    1. Navigieren Sie zu Administration > System > Certificates > Certificate Management > Trusted Certificates. Klicken Sie auf Importieren.
    2. Geben Sie dem Zertifikat einen Namen und aktivieren Sie die Kontrollkästchen für Vertrauen für die Authentifizierung innerhalb von ISE und Vertrauen für die Authentifizierung von Cisco Services.
  6. Fügen Sie XenMobile als externes MDM in Cisco ISE hinzu.
    1. Navigieren Sie zu Administration > Network Resource > External MDM. Klicken Sie auf Hinzufügen und füllen Sie Folgendes aus:
      • Server-Host: Ihr XenMobile FQDN
      • Port: 443
      • Instanzname: Der Instanzname Ihres XenMobile Servers. Der Instanzname ist standardmäßig “zdm” bei den meisten Bereitstellungen.
      • Benutzername: Geben Sie den Namen des Benutzers ein, den Sie für diese Aufgabe erstellt haben. Der Benutzer muss ein lokales Administratorkonto in der ursprünglichen Admin-RBAC-Gruppe sein.
      • Passwort: Das Passwort für den soeben hinzugefügten Benutzer.
      • Aktivieren Sie das Kontrollkästchen Aktivieren.
  7. Wenn der Test erfolgreich ist, klicken Sie auf Senden.

Weitere Informationen zu Cisco ISE finden Sie in der Cisco-Dokumentation.

Hinweis:

Die ISE-Integration wird mit dem gehosteten Endpoint Management nicht unterstützt.

XenMobile® Mobile Device Management (MDM) mit Cisco Identity Services Engine (ISE) integrieren

In diesem Artikel