Artikel-ID: 000090097 Inhaltstyp: Fehlerbehebung Letzte Überprüfung: 19.07.2022

Wie generiere ich Client-Anmeldedaten für die System-zu-System-Authentifizierung für Intel® Endpoint Management Assistant (Intel® EMA)

Umgebung

Windows Server 2016 Family*, Windows Server 2022 Family, Windows Server 2012 family*

BUILT IN - ARTICLE INTRO SECOND COMPONENT
Zusammenfassung

Vier Schritte zum Generieren einer Client-ID.

Beschreibung

Client-ID kann nicht erstellt werden.

Lösung


Client-Anmeldedaten (einschließlich einer Client-ID und eines Client-Secrets) können ausschließlich über die REST-API von Intel® EMA von einem Mandantenadministrator erstellt werden.

Pro Intel® EMA Mandanten kann nur ein Satz von Client-Anmeldedaten erstellt werden.

Ein PowerShell-Skript, das die Generierung von Client-Anmeldedaten zeigt, ist im Paket Intel® EMA API-Beispielskripte verfügbar. Führen Sie die folgenden Schritte durch, um das Skript zu lesen:

  1. Laden Sie das Paket Intel® EMA API-Beispielskripte herunter
  2. Extrahieren die zip-Datei und öffnen Sie dieses PowerShell-Skript in der PowerShell-ISE
    1. PowerShell/Snippets/EMA_API-CreateOrDeleteClientCredentialsForTenant.ps1
  3. Beachten Sie die folgenden Variablen:
    1. $emaServerURL ist die URL Ihrer EMA-Instanz
    2. $clientSecret ist ein komplexes Geheimnis, das vom Administrator bereitgestellt wird. Der Wert muss erfüllt sein die folgenden Kriterien:
      • mindestens 12 Zeichen, bis zu 255 Zeichen
      • enthält mindestens eine Zahl
      • enthält sowohl Klein- als auch Großbuchstabenzeichen
      • enthält mindestens ein Sonderzeichen
    3. $emaUsername und $emaPassword sind die Anmeldedaten eines Mandantenadministrators in der Intel® EMA Instanz
    4. Setzen Sie $deleteCreds auf $TRUE, um das Löschen bestehender Client-Anmeldedaten zu demonstrieren
    5. Setzen Sie $useADAuth auf $TRUE, wenn die Intel® EMA Instanz die Windows* Domain-Authentifizierung verwendet
  4. Das Skript zeigt den REST-API-Aufruf, der zur Generierung von Client-Anmeldedaten verwendet wird. Die Client-ID wird in den Ergebnissen des REST-API-Aufrufs bereitgestellt und vom Skript in die Konsole geschrieben.


Diese Client-ID kann neben dem bereitgestellten Client-Geheimnis verwendet werden, um sich zur Intel® EMA zu authentifizieren.

Wie angegeben sollte die Ausgabe des Skripts der unten stehenden ähnlich sein.

PS C:\Users\EMADemo> C:\EMA_API-CreateOrDeleteClientCredentialsForTenant.ps1
Target Intel® EMA Server = https://ema.server.com
Retrieved Intel® EMA token.
Calling POST https://ema.server.com/api/latest/clientCredentials
Created Client Id: abcdabcd-12ab-34cd-56ef-abcd1234abcd

 

Darüber hinaus sind Details zu den REST-API-Aufrufen in der REST-API-Dokumentation von Intel® EMA verfügbar.

 

Zugehörige Produkte

Dieser Artikel bezieht sich auf 1 Produkte

Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.