Kaspersky Secure Mobility Management

Создание сертификата мобильных устройств

20 марта 2024

ID 89730

Развернуть всё | Свернуть всё

На мобильном устройстве пользователя можно создавать сертификаты следующих типов:

  • Мобильные сертификаты для идентификации мобильного устройства
  • Почтовые сертификаты для настройки корпоративной почты на мобильном устройстве
  • VPN-сертификат для настройки на мобильном устройстве доступа к виртуальной частной сети.

Чтобы создать сертификат мобильного устройства:

  1. В дереве консоли выберите папку Управление мобильными устройствамиСертификаты.
  2. В рабочей области папки Сертификаты нажмите на кнопку Добавить сертификат, чтобы запустить мастер установки сертификатов.
  3. На странице Тип сертификата укажите тип сертификата, который необходимо установить на мобильное устройство пользователя:
    • Мобильный сертификат

      Этот сертификат нужен для идентификации мобильного устройства.

    • Почтовый сертификат

      Этот сертификат нужен для настройки корпоративной почты на мобильном устройстве.

    • VPN-сертификат

      Этот сертификат нужен для настройки доступа к виртуальной частной сети на мобильном устройстве.

  4. На странице Выбор типа устройства укажите тип операционной системы на устройстве:
    • iOS MDM-устройство

      Выберите этот вариант, если вы хотите установить сертификат на мобильное устройство, подключенное к серверу iOS MDM по протоколу iOS MDM.

    • KES-устройство под управлением Kaspersky Security для мобильных устройств

      Выберите этот вариант, если хотите установить сертификат на KES-устройство. В этом случае сертификат будет использоваться при подключении к Серверу администрирования для идентификации пользователя.

    • KES-устройство, которое подключается к Серверу администрирования без аутентификации по пользовательскому сертификату

      Выберите этот вариант, если вы хотите установить сертификат на устройство KES без аутентификации по сертификату. В этом случае на последнем шаге работы мастера в окне Способ уведомления пользователей необходимо выбрать тип авторизации пользователя при каждом подключении к Серверу администрирования.

    Это окно отображается, только если ранее был выбран тип сертификата Почтовый сертификат или VPN-сертификат.

  5. На странице Выбор пользователя выберите пользователей, группы пользователей или группы пользователей Active Directory, для которых вы хотите создать сертификат.
  6. На странице Источник сертификата укажите способ создания сертификата.
    • Чтобы создать сертификат автоматически средствами Сервера администрирования, выберите вариант Выписать сертификат средствами Сервера администрирования.
    • Чтобы назначить пользователю сертификат, созданный ранее, выберите вариант Указать файл сертификата. По кнопке Обзор откройте окно Сертификат и укажите в нем файл сертификата.
  7. На странице Параметры публикации сертификатов установите флажок Не уведомлять пользователя о новом сертификате, если вы не хотите уведомлять пользователя о создании сертификата. В этом случае страница Способ уведомления пользователей отображаться не будет.
  8. На странице Способ уведомления пользователей настройте параметры уведомления пользователя мобильного устройства о создании сертификата с помощью SMS-сообщения или по электронной почте.

    Эта страница не отображается, если вы выбрали iOS MDM-устройство в качестве типа устройства или если вы выбрали параметр Не уведомлять пользователя о новом сертификате.

    1. В поле Тип авторизации укажите тип аутентификации пользователя:
      • Учетные данные (доменные или псевдонима)
      • Одноразовый пароль

      Это поле отображается, если вы выбрали Мобильный сертификат в окне Тип сертификата или если в качестве типа устройства вы выбрали KES-устройство, которое подключается к Серверу администрирования без аутентификации по пользовательскому сертификату.

    2. Выберите вариант уведомления пользователя:
      • Показать пароль после завершения работы мастера
      • Сообщить пользователю о новом сертификате
        • По электронной почте
        • С помощью SMS
  9. На странице Генерация сертификата нажмите на кнопку Готово для завершения работы мастера установки сертификатов.

После завершения работы мастера сертификат будет создан и добавлен в список сертификатов пользователя; кроме того, пользователю будет отправлено уведомление со ссылкой для загрузки и установки сертификата на мобильное устройство. Можно удалять и перевыпускать сертификаты, а также просматривать их свойства.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!