En tant qu'administrateur, vous pouvez contrôler l'accès des utilisateurs aux réseaux et aux applications à l'aide de certificats numériques. Par exemple, pour gérer l'accès réseau des appareils mobiles, configurez un profil SCEP avec un certificat, attribuez-le aux utilisateurs, puis exigez le profil SCEP pour l'accès au réseau. Pour gérer l'accès aux applications sur ordinateur, vous pouvez également attribuer un certificat aux ordinateurs via la validation des points de terminaison, puis configurer l'accès contextuel pour exiger le certificat.
Les certificats peuvent être configurés pour les appareils et applications suivants :
- Appareils Android ( Nécessite la gestion avancée des appareils mobiles)
- iPhone et iPad ( Nécessite la gestion avancée des appareils mobiles)
- Appareils ChromeOS
- Application Imprivata sur les appareils ChromeOS
- Ordinateurs avec validation des points de terminaison
Voici quelques remarques importantes concernant les certificats :
- Sur les versions 61 à 72 de ChromeOS, les certificats ajoutés à une unité organisationnelle sont disponibles à la fois pour les paramètres réseau et pour les applications de kiosque sur les appareils. Dans les versions antérieures, les certificats ne sont disponibles que pour les paramètres réseau d'un appareil.
- Sur ChromeOS 73 et versions ultérieures, les certificats ajoutés à une unité organisationnelle sont disponibles pour les paramètres réseau, les applications de kiosque et les sessions Invité gérées sur les appareils.
- Certaines configurations utilisant PEAP, TLS et TTLS nécessitent des certificats côté serveur pour garantir l'accessibilité.
- Pour utiliser des certificats pour un réseau Wi-Fi EAP, l'appareil doit être sécurisé avec un mot de passe, un code ou un schéma de déverrouillage.
- N'importez pas de certificats contenant des clés privées.
- Vous pouvez ajouter jusqu'à 50 certificats à chaque unité organisationnelle.
Ajouter un certificat numérique
Avant de commencer : Si vous devez configurer un service ou une équipe pour ce paramètre, consultez Ajouter une unité organisationnelle.
-
Dans la console d'administration Google, accédez à Menu
Appareils
Réseaux.
Vous devez disposer du droit d'administrateur Paramètres des appareils partagés.
- Cliquez sur Certificats.
- (Facultatif) Pour appliquer le paramètre à un service ou à une équipe, sélectionnez une unité organisationnelle sur le côté.
- Cliquez sur Ajouter un certificat.
- Attribuez un nom au certificat.
- Cliquez sur Importer, sélectionnez le fichier PEM, puis cliquez sur Ouvrir.
- Sélectionnez les plates-formes pour lesquelles le certificat représente une autorité de certification.
- Cliquez sur Ajouter.
Supprimer un certificat numérique
-
Dans la console d'administration Google, accédez à Menu
Appareils
Réseaux.
Vous devez disposer du droit d'administrateur Paramètres des appareils partagés.
- Cliquez sur Certificats.
- Sélectionnez l'unité organisationnelle pour laquelle vous souhaitez supprimer le certificat. Si vous supprimez un certificat de l'unité organisationnelle racine, il est supprimé pour l'ensemble de votre organisation.
- Pointez sur la ligne, puis cliquez sur Supprimer.
Articles associés
- Configurer des certificats pour les appareils mobiles et Chrome OS gérés
- Configurer des réseaux pour les appareils gérés (Wi-Fi, Ethernet, VPN, mobile)
- Cas d'utilisation de l'accès contextuel en mode avancé
Google, Google Workspace et les marques et logos associés sont des marques de Google LLC. Tous les autres noms de sociétés et de produits sont des marques des sociétés auxquelles ils sont associés.