Omitir navegación

Creación de un cliente de 
Ping Identity
 en un servidor de 
PingFederate

Antes de que los usuarios de 
BlackBerry Enterprise Identity
 puedan autenticarse con 
PingFederate
, debe configurar un cliente de 
Ping Identity
 en el servidor de 
PingFederate
 de su empresa.
  1. Inicie sesión en la consola de administrador de PingFederate.
  2. Haga clic en
    Servidor de OAuth
    .
  3. En la columna Clientes, haga clic en 
    Crear nuevo
    .
  4. En el campo
    ID de cliente
    , escriba un ID exclusivo para el cliente. Tenga en cuenta que utilizará este mismo ID cuando configure el proveedor de identidades en 
    BlackBerry UEM
    .
  5. Escriba un nombre y una descripción para el cliente.
  6. En la sección Autenticación de cliente, haga clic en 
    JWT de clave privada
    .
  7. Seleccione la opción 
    Requerir solicitudes con firma
    .
  8. Para generar un conjunto de claves web JSON, vaya a https://mkjwk.org/.
  9. Haga clic en la pestaña 
    Curva elíptica
    .
  10. En la lista desplegable 
    Curva
    , seleccione 
    P-256
    .
  11. En la lista desplegable 
    Algoritmo
    y seleccione 
    ES256
    .
  12. Haga clic en 
    Clave nueva
    .
  13. Copie la clave del campo 
    Conjunto de pares de claves
    . Tenga en cuenta que utilizará la misma clave en la tarea Configuración de un proveedor de identidad en BlackBerry UEM.
  14. Pegue la clave en el campo 
    JWKS
     del sitio PingFederate.
  15. En el campo 
    URI de redirección
    , agregue el URI del servidor de PingFederate de su empresa y haga clic en 
    Agregar
    .
  16. En la sección 
    Concesiones permitidas
    , seleccione la opción 
    Código de autorización
    .
  17. En la lista desplegable 
    Algoritmo de firma de identificador de ID
    , seleccione cualquiera de las opciones de 
    ECDSA
    . Tenga en cuenta que utilizará la misma opción en la tarea Configuración de un proveedor de identidad en BlackBerry UEM.
  18. Haga clic en
    Guardar
    .