Purebred ist eine mobile Anwendung, die von der Defense Information Systems Agency (DISA) entwickelt und verwaltet wird. Es bietet eine sichere und skalierbare Möglichkeit zur Verteilung von PIV-D-Zertifikaten auf kompatiblen Mobilgeräten.
Die Purebred Registrierungsanwendung fungiert als Zertifikatsbereitstellungsquelle für Workspace ONE Boxer. Sie hilft Boxer, die Purebred PIV-D-Zertifikate für die Authentifizierungs- und S/MIME-Funktionalität (Signatur, Verschlüsselung oder beides) zu verwenden. Diese Anwendung speichert Ihre Zertifikate im Android Keystore und teilt die Aliasinformationen der Zertifikate mit Boxer.
Mit Purebred als Zertifikatsquelle können Sie Boxer für die folgenden Authentifizierungsmodi konfigurieren:
Konfigurieren Sie als Administrator Workspace ONE Boxer, um Purebred als Zertifikatsquelle für die verwalteten Android-Geräte zu unterstützen.
Sie können ermitteln, wie Workspace ONE Boxer die Option „Purebred Registrierung“ als Quelle für abgeleitete Anmeldedaten verwenden kann. Dazu müssen Sie Boxer mithilfe der Workspace ONE UEM Console Version 2003 oder höher mit dem folgenden Schlüssel-Wertpaar konfigurieren.
Wenn Sie Boxer mit der Workspace ONE UEM Console Version 2004 oder höher einsetzen, müssen Sie die folgenden Schritte anwenden:
Aktivieren Sie Purebred für die zertifikatsbasierte Authentifizierung.
a. Navigieren Sie auf dem Bildschirm „Boxer Zuweisung“ zu E-Mail-Einstellungen > Authentifizierung > Erweitert.
b. Legen Sie für den Authentifizierungstyp Zertifikat fest.
c. Wählen Sie Purebred als abgeleitete Anmeldedaten aus.
Aktivieren Sie Purebred für S/MIME-Zertifikate.
a. Navigieren Sie zu E-Mail-Einstellungen > S/MIME und fügen Sie die Zertifikatsquelle als Abgeleitete Anmeldedaten hinzu.
b. Wählen Sie Purebred als Namen des Ausstellers aus.
Hinweis: iOS unterstützt Workspace ONE PIV-D Manager anstelle der Purebred Registrierungsanmeldung für die abgeleiteten Anmeldedatenzertifikate. Als Administrator müssen Sie die Zertifikate per Push an die VMware PIV-D Manager-Anwendung senden, indem Sie die Workspace ONE UEM Console verwenden.
Android ist in der Lage, Anwendungen über Querladen zu installieren. Dies kann eine einfache Möglichkeit für jede nicht autorisierte Anwendung sein, als Purebred zu fungieren und auf dem Gerät installiert zu werden. Um ein solches Sicherheitsrisiko zu minimieren, können Sie Workspace ONE Boxer so konfigurieren, dass die Purebred Registrierungsanwendung mithilfe des öffentlichen Signierungsschlüssels von Purebred authentifiziert wird. Dazu müssen Sie das AppPurebredPublicKey KVP in der Workspace ONE UEM Console aktivieren. Wenn diese Option aktiviert ist, kann dieser Schlüssel den Signaturschlüssel problemlos außer Kraft setzen, da Purebred eine Anwendung ist, die nicht aus dem Play Store stammt.
Als Benutzer müssen Sie Workspace ONE Boxer so konfigurieren, dass Sie auf die Purebred Registrierungsanwendung zugreifen können, und Zugriff auf jedes Zertifikat gewähren, das auf dem Gerät mithilfe von Purebred installiert wird. Die Purebred Registrierungsanwendung installiert die abgeleiteten Anmeldedaten direkt im Trust Store des Geräts.
Stellen Sie sicher, dass Ihr Gerät mit der Purebred Registrierungsanwendung registriert ist und alle Zertifikate auf Ihrem Gerät installiert sind.
Tippen Sie beim Starten der Boxer-Anwendung auf OK, um Boxer den Zugriff auf die Purebred Registrierungsanwendung zu ermöglichen und alle zertifikatsbezogenen Daten abzurufen. Durch Tippen können Sie die Liste der Zertifikate anzeigen, die von Boxer benötigt werden.
Tippen Sie für jedes Zertifikat auf Zugriff gewähren. Sie müssen den Zugriff auf alle aufgelisteten Zertifikate gewähren.
Nachdem Sie den Zugriff auf alle aufgeführten Zertifikate gewährt haben, wird ein von Android gesteuertes Dialogfeld mit dem vorab ausgewählten Zertifikat eingeblendet. Wenn Sie kein vorgewähltes Zertifikat sehen, bedeutet dies, dass einer der folgenden Fälle aufgetreten ist:
Um die Zertifikatsdetails anzuzeigen, tippen Sie auf Zertifikat anzeigen.
Um das Zertifikat auszuwählen, das Sie für die Authentifizierung verwenden möchten, tippen Sie auf Weiter. Wenn Ihr Administrator Boxer für die Verwendung von Purebred für S/MIME konfiguriert hat, müssen Sie nur Zugriff auf die Zertifikate gewähren, und nachdem alle Zertifikate erteilt wurden, wird der Bildschirm automatisch geschlossen.
Sie können auf der Seite Zertifikatsauswahl für Authentifizierung ein anderes Zertifikat für die Authentifizierung Ihres Kontos auswählen, wenn Sie das vorab ausgewählte Zertifikat nicht verwenden möchten.
Um mit dem Onboarding für Boxer fortzufahren, tippen Sie auf Weiter..
Hinweis: