Stratégie d’informations d’identification

Les stratégies d’informations d’identification pointent vers une infrastructure de clé publique (PKI) configurée dans Endpoint Management. Par exemple, votre configuration PKI peut inclure une entité PKI, un keystore, un fournisseur d’identités ou un certificat de serveur. Pour plus d’informations sur les informations d’identification, veuillez consulter la section Certificats et authentification.

Chaque plate-forme prise en charge requiert des valeurs différentes, qui sont décrites dans cet article.

Remarque :

Avant de pouvoir créer cette stratégie, vous devez connaître les informations d’identification que vous projetez d’utiliser pour chaque plate-forme, ainsi que les certificats et les mots de passe.

Pour ajouter ou configurer cette stratégie, accédez à Configurer > Stratégies d’appareil. Pour de plus amples informations, consultez la section Stratégies d’appareil.

Paramètres iOS et tvOS

Écran de configuration Stratégies d'appareil

Configurez les paramètres suivants :

  • Type de certificat : dans la liste, cliquez sur le type de certificat à utiliser avec cette stratégie et entrez les informations suivantes pour le certificat que vous sélectionnez :
    • Certificat
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
    • Keystore
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
      • Mot de passe : entrez le mot de passe du magasin de clés pour le certificat.
    • Certificat serveur
      • Certificat serveur : dans la liste, cliquez sur le certificat à utiliser.
    • Fournisseur d’identités
      • Fournisseur d’identités : dans la liste, cliquez sur le nom du fournisseur d’identités.

Paramètres macOS

Écran de configuration Stratégies d'appareil

Configurez les paramètres suivants :

  • Type de certificat : dans la liste, cliquez sur le type de certificat à utiliser avec cette stratégie et entrez les informations suivantes pour le certificat que vous sélectionnez :
    • Certificat
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
    • Keystore
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
      • Mot de passe : entrez le mot de passe du magasin de clés pour le certificat.
    • Certificat serveur
      • Certificat serveur : dans la liste, cliquez sur le certificat à utiliser.
    • Fournisseur d’identités
      • Fournisseur d’identités : dans la liste, cliquez sur le nom du fournisseur d’identités.

Paramètres Android Enterprise

Écran de configuration Stratégies d'appareil

Configurez les paramètres suivants :

  • Supprimer les informations d’identification : définissez cette option sur Activé pour configurer les paramètres suivants. La valeur par défaut est Désactivé.
    • Supprimer les informations d’identification de l’utilisateur : supprime les certificats du keystore géré. La valeur par défaut est Désactivé.
    • Supprimer les certificats racine approuvés : désinstalle tous les certificats CA non système. La valeur par défaut est Désactivé.
  • Type de certificat : sélectionnez le type de certificat à utiliser avec cette stratégie et entrez les informations suivantes :
    • Certificat
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : pour sélectionner le fichier de certificat, cliquez sur Parcourir et accédez à l’emplacement du fichier.
    • Keystore
      • Emplacement du certificat : pour sélectionner le fichier de certificat, cliquez sur Parcourir et accédez à l’emplacement du fichier.
      • Mot de passe : entrez le mot de passe du keystore pour le certificat.
    • Certificat serveur
      • Certificat serveur : sélectionnez le certificat à utiliser.
    • Fournisseur d’identités
      • Fournisseur d’identités : sélectionnez le nom du fournisseur d’identités.
      • Applications qui utilisent les certificats : les applications de cette liste utilisent en mode silencieux les certificats utilisateur émis par le fournisseur d’identités sélectionné. Pour utiliser les certificats pour toutes les applications, laissez la liste des applications vide.

Paramètres Android

Écran de configuration Stratégies d'appareil

Configurez les paramètres suivants :

  • Type de certificat : dans la liste, cliquez sur le type de certificat à utiliser avec cette stratégie et entrez les informations suivantes pour le certificat que vous sélectionnez :
    • Certificat
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : sélectionnez le fichier de certificat en cliquant sur Parcourir et accédez à l’emplacement du fichier.
    • Keystore
      • Nom du certificat : entrez un nom unique pour le certificat.
      • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
      • Mot de passe : entrez le mot de passe du keystore pour le certificat.
    • Certificat serveur
      • Certificat serveur : dans la liste, cliquez sur le certificat à utiliser.
    • Fournisseur d’identités
      • Fournisseur d’identités : dans la liste, cliquez sur le nom du fournisseur d’identités.

Paramètres Windows Desktop/Tablet

Écran de configuration Stratégies d'appareil

  • Type de certificat : dans la liste, cliquez sur ROOT ou CLIENT.
  • Si vous avez sélectionné ROOT, configurez les paramètres suivants :
    • Périphérique de stockage : dans la liste, cliquez sur racine, Mon magasin ou Autorité de certification pour l’emplacement du magasin de certificats pour le certificat. Mon magasin stocke les certificats dans les magasins de certificats des utilisateurs.
    • Emplacement : Système est le seul emplacement pour les tablettes Windows 10.
    • Type de certificat : Certificat est le seul type de certificat pour tablettes Windows 10.
    • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
  • Si vous avez sélectionné CLIENT, configurez les paramètres suivants :
  • Emplacement : Système est le seul emplacement pour les tablettes Windows 10.
  • Type de certificat : Keystore est le seul type de certificat pour tablettes Windows 10.
  • Nom du certificat : entrez un nom pour le certificat. Ce champ est obligatoire.
  • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
  • Mot de passe : entrez le mot de passe associé au certificat. Ce champ est obligatoire.

Paramètres Windows Phone

Écran de configuration Stratégies d'appareil

  • Type de certificat : dans la liste, cliquez sur ROOT ou CLIENT.
  • Si vous avez sélectionné ROOT, configurez les paramètres suivants :
    • Périphérique de stockage : dans la liste, cliquez sur racine, Mon magasin ou Autorité de certification pour l’emplacement du magasin de certificats pour le certificat. Mon magasin stocke les certificats dans les magasins de certificats des utilisateurs.
    • Emplacement : la valeur Système est le seul emplacement pour les téléphones Windows.
    • Type de certificat : le certificat est le seul type de certificat pour les téléphones Windows.
    • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
  • Si vous avez sélectionné CLIENT, configurez les paramètres suivants :
    • Emplacement : Système est le seul emplacement pour les téléphones Windows.
    • Type de certificat : Keystore est le seul type de certificat pour les téléphones Windows.
    • Nom du certificat : entrez un nom pour le certificat. Ce champ est obligatoire.
    • Emplacement du certificat : sélectionnez le fichier de certificat, en cliquant sur Parcourir et accédez à l’emplacement du fichier.
    • Mot de passe : entrez le mot de passe associé au certificat. Ce champ est obligatoire.

Paramètres Workspace Hub

Écran de configuration Stratégies d'appareil

  • Emplacement du certificat : recherchez le fichier de certificat de l’autorité de certification ou le fichier .zip contenant les certificats à charger. Cette stratégie prend en charge les fichiers de certificat .cer, .crt, .pem et .der.