Skip to main content

18. August 2026

DISA-Purebred-Support für Omnissa Workspace ONE Boxer

Purebred ist eine mobile Anwendung, die von der Defense Information Systems Agency (DISA) entwickelt und verwaltet wird. Sie bietet eine sichere und skalierbare Möglichkeit zur Verteilung von Zertifikaten auf kompatiblen Mobilgeräten.

Für Workspace ONE Boxer auf Android agiert die Purebred-Registrierungsanwendung als Quelle für die Zertifikatsbereitstellung. Die Purebred-Registrierungsanwendung hilft Workspace ONE Boxer, die Purebred PIV-D-Zertifikate für die Authentifizierungs- und S/MIME-Funktionalität (Signatur, Verschlüsselung oder beides) zu verwenden. Diese Anwendung speichert ihre Zertifikate im Android KeyStore und gibt die Aliasinformationen der Zertifikate an Workspace ONE Boxer frei.

Mit Purebred als Zertifikatsquelle für Workspace ONE Boxer können Sie Workspace ONE Boxer in den folgenden Authentifizierungsmodi konfigurieren:

  • Zertifikatsbasierte Authentifizierung (CBA)
  • Zertifikatsbasierte Authentifizierung mithilfe der modernen Authentifizierung
  • Zwei-Faktorauthentifizierung (DCBA)

Einrichten von PIV-D als Ihr Anbieter für abgeleitete Anmeldedaten auf Workspace ONE Boxer für iOS

Workspace ONE Boxer für iOS unterstützt die Workspace ONE PIV-D Manager-Anwendung anstelle der Purebred-Registrierungsanwendung für die abgeleiteten Anmeldedatenzertifikate. Sie müssen die DISA Purebred-Anwendung auf Ihrem iOS-Gerät und PIV-D eingerichtet haben, um die Purebred-App als Zertifikatanbieter zu verwenden. Später müssen Sie PIV-D als Anbieter für Anmeldedaten in der UEM-Konsole einrichten, damit Workspace ONE Boxer Purebred als Zertifikatsquelle unterstützt.

Weitere Informationen zum Konfigurieren von DISA Purebred in der PIV-D-Manager-Anwendung finden Sie unter Konfigurieren von DISA Purebred in der Dokumentation Workspace ONE PIV-D-Manager.

Historische S/MIME-Zertifikate werden ebenfalls unterstützt.

Die Methode zur Konfiguration von Workspace ONE Boxer für die Verwendung der PIV-D Manager-Anwendung als Quelle für Zertifikate abgeleiteter Anmeldedaten hängt von der verwendeten Workspace ONE UEM Console-Version ab.

Wenn Sie Workspace ONE UEM Console Version 2003 oder früher verwenden, konfigurieren Sie die folgenden Schlüssel-Wert-Paare:

  • PolicyDerivedCredentials: Aktivieren Sie diesen Schlüssel, um die PIV-D Manager-Anwendung als Zertifikatsquelle für die zertifikatsbasierte Authentifizierung (CBA) zu verwenden.
  • PolicyDerivateCcredentialSMIME: Aktivieren Sie diesen Schlüssel, um die PIV-D Manager-Anwendung als Zertifikatsquelle für die S/MIME-Zertifikate (Signieren oder Verschlüsselung) zu verwenden.

Weitere Informationen zu den Schlüsselwertpaaren finden Sie unter Anwendungskonfigurationen für Workspace ONE Boxer.

Wenn Sie Workspace ONE UEM Console Version 2004 oder höher verwenden, müssen Sie die folgenden Schritte ausführen, um Workspace ONE Boxer zu konfigurieren:

  1. Aktivieren Sie PIV-D für die zertifikatsbasierte Authentifizierung.

    a. Navigieren Sie auf dem Bildschirm „Boxer-Zuweisung“ zu E-Mail-Einstellungen > Authentifizierung.

    b. Setzen Sie den Authentifizierungstyp auf Zertifikat.

    c. Wählen Sie als abgeleitete Anmeldedaten PIV-D aus.

  2. Aktivieren Sie PIV-D für S/MIME-Zertifikate.

    a. Navigieren Sie zu E-Mail-Einstellungen > S/MIME und fügen Sie die Zertifikatsquelle als Abgeleitete Anmeldedaten hinzu.

    b. Wählen Sie PIV-D als Namen des Ausstellers aus.

Einrichten von Purebred als Ihr Anbieter für abgeleitete Anmeldedaten auf Workspace ONE Boxer für Android

Konfigurieren Sie Workspace ONE Boxer so, dass Purebred als Zertifikatsquelle für die verwalteten Android-Geräte unterstützt wird.

Neben der Einrichtung von Purebred als Anbieter für abgeleitete Anmeldedaten müssen Sie die Purebred-Registrierungsanwendung überprüfen und Workspace ONE Boxer für Android bei DISA Purebred registrieren.

Wenn Workspace ONE Boxer die PIV-D Manager-Anwendung als Quelle für Zertifikate abgeleiteter Anmeldedaten verwenden soll, müssen Sie Workspace ONE UEM Console Version 2003 oder früher mit den folgenden Schlüssel-Wert-Paaren konfigurieren:

  • PolicyDerivedCredentials: Aktivieren Sie diesen Schlüssel, um die Option „Purebred-Registrierung“ als Zertifikatsquelle für die zertifikatsbasierte Authentifizierung (CBA) zu verwenden.
  • PolicyDerivateCcredentialSMIME: Aktivieren Sie diesen Schlüssel, um die Option „Purebred Registrierung“ als Zertifikatsquelle für die S/MIME-Zertifikate (Signieren oder Verschlüsselung) zu verwenden.

Weitere Informationen zu diesen Schlüsseln finden Sie im Abschnitt Abgeleitete Anmeldedaten in der Dokumentation Anwendungskonfigurationen für Workspace ONE Boxer.

Wenn Sie Boxer mit der Workspace ONE UEM Console Version 2004 oder höher einsetzen, müssen Sie die folgenden Schritte anwenden:

  1. Aktivieren Sie Purebred für die zertifikatsbasierte Authentifizierung.

    a. Navigieren Sie in der Ansicht „Boxer-Zuweisung“ zu E-Mail-Einstellungen > Authentifizierung > Erweitert.

    b. Setzen Sie den Authentifizierungstyp auf Zertifikat.

    c. Wählen Sie als abgeleitete Anmeldedaten Purebred aus.

  2. Aktivieren Sie Purebred für S/MIME-Zertifikate.

    a. Navigieren Sie zu E-Mail-Einstellungen > S/MIME und fügen Sie die Zertifikatsquelle als Abgeleitete Anmeldedaten hinzu.

    b. Wählen Sie Purebred als Namen des Ausstellers aus.

Verifizieren der Registrierungsanmeldung für Purebred

Android ist in der Lage, Anwendungen über Querladen zu installieren. Dies kann eine einfache Möglichkeit für jede nicht autorisierte Anwendung sein, als Purebred zu fungieren und auf dem Gerät installiert zu werden. Um ein solches Sicherheitsrisiko zu minimieren, können Sie Workspace ONE Boxer so konfigurieren, dass die Purebred Registrierungsanwendung mithilfe des öffentlichen Signierungsschlüssels von Purebred authentifiziert wird. Dazu müssen Sie das AppPurebredPublicKey KVP in der Workspace ONE UEM Console aktivieren. Wenn diese Option aktiviert ist, kann dieser Schlüssel den Signaturschlüssel problemlos außer Kraft setzen, da Purebred eine Anwendung ist, die nicht aus dem Play Store stammt.

Weitere Informationen zum AppPurebredPublicKey-Schlüsselwertepaar finden Sie im Abschnitt Konfigurieren von Android Boxer zum Überprüfen von Purebred im Thema Anwendungskonfigurationen für Workspace ONE Boxer .

Registrieren von Android Boxer mit DISA Purebred

Benutzer müssen Workspace ONE Boxer so konfigurieren, dass sie auf die Purebred Registrierungsanwendung zugreifen können, und Zugriff auf jedes Zertifikat gewähren, das auf dem Gerät mithilfe von Purebred installiert wird. Die Purebred Registrierungsanwendung installiert die abgeleiteten Anmeldedaten direkt im Trust Store des Geräts.

Stellen Sie sicher, dass Ihr Gerät mit der Purebred Registrierungsanwendung registriert ist und alle Zertifikate auf Ihrem Gerät installiert sind.

  1. Tippen Sie beim Starten der Boxer-Anwendung auf OK, um Boxer den Zugriff auf die Purebred Registrierungsanwendung zu ermöglichen und alle zertifikatsbezogenen Daten abzurufen. Durch Tippen können Sie die Liste der Zertifikate anzeigen, die von Boxer benötigt werden.

  2. Tippen Sie für jedes Zertifikat auf Zugriff gewähren. Sie müssen den Zugriff auf alle aufgelisteten Zertifikate gewähren.

    Nachdem Sie den Zugriff auf alle aufgeführten Zertifikate gewährt haben, wird ein von Android gesteuertes Dialogfeld mit dem vorab ausgewählten Zertifikat eingeblendet. Wenn Sie kein vorgewähltes Zertifikat sehen, bedeutet dies, dass einer der folgenden Fälle aufgetreten ist:

    • Zertifikate fehlen im Trust Store Ihres Android-Geräten.
    • Inkonsistente Zertifikatsnamen.
    • Der ursprüngliche Anlagenhersteller (OEM) hat den Alias des Zertifikats abgeschnitten. Dieses Szenario ist bei Samsung-Geräten üblich, wobei das Gerät die Länge des Zertifikatalias auf 50 Zeichen verkürzt und im Trust Store des Geräts speichert.
    • Wenn Knox Container aktiviert ist und Zertifikate im Container installiert sind, fügt Knox Knox an den Namen des Zertifikats an.
  3. Um die Zertifikatsdetails anzuzeigen, tippen Sie auf Zertifikat anzeigen.

  4. Um das Zertifikat auszuwählen, das Sie für die Authentifizierung verwenden möchten, tippen Sie auf Weiter. Wenn Ihr Administrator Boxer für die Verwendung von Purebred für S/MIME konfiguriert hat, müssen Sie nur Zugriff auf die Zertifikate gewähren, und nachdem alle Zertifikate erteilt wurden, wird der Bildschirm automatisch geschlossen.

  5. Sie können auf der Seite Zertifikatsauswahl für Authentifizierung ein anderes Zertifikat für die Authentifizierung Ihres Kontos auswählen, wenn Sie das vorab ausgewählte Zertifikat nicht verwenden möchten.

  6. Um mit dem Onboarding für Boxer fortzufahren, tippen Sie auf Weiter.

    Hinweis:

    • Wenn Sie ein falsches Zertifikat ausgewählt haben, können Sie zum Bildschirm für die Authentifizierungszertifikatsauswahl zurückkehren und es mithilfe des Fehlerbehandlungsvorgangs in das richtige Zertifikat ändern. Wenn Boxer jedoch für die moderne Authentifizierung konfiguriert ist, können Sie auf Zurück tippen und das richtige Zertifikat auswählen.
    • Android kann den Zugriff auf Zertifikate widerrufen. Dieser Widerruf kann aufgrund der folgenden Gründe auftreten:
      • Die Zertifikate fehlen im Trust Store des Geräts.
      • Sie haben das gelöschte Zertifikat neu installiert.
      • Android widerruft die Berechtigung.
        Die Boxer-Anwendung benachrichtigt Sie, wenn sie nicht auf das Zertifikat im Trust Store des Geräts zugreifen kann. Sie können Boxer Zugriff auf das Zertifikat erteilen, indem Sie auf die Benachrichtigung tippen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…