Guía de administración

Local Navigation

Configuración de BlackBerry MDS Connection Service para que confíe en los servidores Web

Puede configurar BlackBerry® MDS Connection Service para permitir que los dispositivos BlackBerry extraigan los datos y las actualizaciones de las aplicaciones en servidores Web de confianza o que no son de confianza. Si desea abrir conexiones acreditadas entre servidores Web y BlackBerry MDS Connection Service, debe importar el certificado para el servidor Web en el archivo de almacenamiento de claves de certificados de JRE™ (cacerts de JRE).

BlackBerry MDS Connection Service es compatible con LDAP, OCSP y CRL para recuperar certificados y el estado de los certificados, y HTTPS y SSL/TLS para conexiones que utilizan certificados de confianza.

Especificar si BlackBerry MDS Connection Service requiere conexiones HTTPS de confianza desde servidores Web

  1. En BlackBerry® Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. Haga clic en Editar componente.
  4. En la ficha HTTPS, en el campo Nombre, escriba el nombre de un servidor Web.
  5. En el campo Servicio URL, escriba la expresión habitual para la dirección Web del servidor Web. Por ejemplo, escriba * para representar todos los servidores Web, o bien escriba https://<dominio>.com* para especificar todos los servidores Web en un dominio específico. Para obtener más información acerca de las expresiones habituales en Java®, visite java.sun.com/j2se/1.4.2/docs/api/java/util/regex/Pattern.html y java.sun.com/docs/books/tutorial/essential/regex/literals.html.
  6. En la sección Configuración, en la lista desplegable Permitir servidores sin acreditación, realice una de las siguientes acciones:
    • Para permitir sólo conexiones HTTPS de confianza desde el servidor Web, haga clic en No.
    • Para permitir conexiones HTTPS sin acreditación desde el servidor Web, haga clic en .
  7. Haga clic en el icono Agregar.
  8. Repita los pasos 4 a 7 para cada servidor Web que desee especificar.
  9. Haga clic en Guardar todo.
Después de terminar: Reinicie BlackBerry MDS Connection Service.

Especificar si BlackBerry MDS Connection Service requiere conexiones TLS de confianza desde servidores Web

  1. En BlackBerry® Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. Haga clic en Editar componente.
  4. En la ficha TLS, en el campo Nombre, escriba el nombre de un servidor Web.
  5. En el campo Servicio URL, escriba la expresión habitual para la dirección Web del servidor Web.
  6. En la sección Configuración, en la lista desplegable Permitir servidores sin acreditación, realice una de las siguientes acciones:
    • Para permitir sólo conexiones TLS de confianza desde el servidor Web, haga clic en No.
    • Para permitir conexiones TLS sin acreditación desde el servidor Web, haga clic en .
  7. Haga clic en el icono Agregar.
  8. Repita los pasos 4 a 7 para cada servidor Web que desee especificar.
  9. Haga clic en Guardar todo.
Después de terminar: Reinicie BlackBerry MDS Connection Service.

Configuración de la información del servidor de certificados para BlackBerry MDS Connection Service

El certificado de BlackBerry® MDS Connection Service permite que las aplicaciones de inserción establezcan la conexión HTTPS con BlackBerry MDS Connection Service. Puede configurar BlackBerry MDS Connection Service para buscar y recuperar los certificados y el estado de los certificados que los servidores Web externos utilizan para establecer conexiones HTTPS.

Para buscar y recuperar certificados de un servidor LDAP, puede configurar BlackBerry MDS Connection Service para que utilicen LDAP o DSML. BlackBerry MDS Connection Service busca cada uno de los servidores LDAP a través de LDAP o DSML en el orden que especifique. Si configura BlackBerry MDS Connection Service para que utilice tanto LDAP como DSML para buscar y recuperar certificados, BlackBerry MDS Connection Service busca los servidores mediante LDAP y, a continuación, busca servidores a través de DSML. Una vez que BlackBerry MDS Connection Service recupera el certificado, BlackBerry® Enterprise Server Express envía el certificado al dispositivo BlackBerry y el dispositivo BlackBerry muestra el certificado para que el usuario lo pueda aceptar. BlackBerry MDS Connection Service es compatible con la versión 2 de DSML.

Para buscar y recuperar el estado de los certificados, puede configurar BlackBerry MDS Connection Service para que busque los servidores OCSP o los servidores CRL. Si busca el estado de los certificados con un servidor OCSP o un servidor CRL, el servidor que escoja en primer lugar para buscar el estado de los certificados no importa ya que cada servidor crea una lista de prioridades automáticamente.

Para obtener más información sobre los certificados, consulte la BlackBerry Enterprise Solution Security Technical Overview (Descripción técnica general sobre seguridad de BlackBerry Enterprise Solution).

Configurar los servidores LDAP que BlackBerry MDS Connection Service utiliza para recuperar certificados

Puede crear un nombre de usuario y una contraseña para que BlackBerry® MDS Connection Service pueda autenticar con los servidores LDAP en nombre de los dispositivos BlackBerry.

Si cambia la información de número de puerto LDAP o de servidor host, debe detener y reiniciar BlackBerry MDS Connection Service para que BlackBerry MDS Connection Service pueda utilizar la nueva información de número de puerto o de servidor host de inmediato.

  1. En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. En la pestaña LDAP, haga clic en Editar componente.
  4. En la sección Información de servicio LDAP, realice una de las tareas siguientes:

    Tarea

    Pasos

    Cree una configuración de servidor LDAP.

    1. Escriba el nombre de servidor LDAP y la dirección Web del servidor.
    2. En la sección Configuración, defina los valores del servidor LDAP.
    3. Haga clic en el icono Agregar.

    Cambie una configuración existente de servidor LDAP.

    1. Haga clic en el icono Editar situado junto al servidor LDAP.
    2. En la sección Configuración, cambie los valores oportunos del servidor LDAP.
    3. Haga clic en el icono Aceptar.
  5. Haga clic en Guardar todo.
Después de terminar:
  • Para configurar BlackBerry MDS Connection Service de forma que pueda recuperar el estado de los certificados, configure la información de los servidores OCSP y CRL.
  • Agregue la información de comunicación que ha configurado para el servidor LDAP al conjunto de configuración de BlackBerry MDS Connection Service.
Configuración del servidor LDAP

Campo

Descripción

Consulta básica

Este campo especifica la consulta básica para el servidor LDAP predeterminado. Puede utilizar %20 para los espacios. Cada servidor LDAP puede alojar varios dominios de Windows® pero puede buscar únicamente un dominio de Windows al mismo tiempo. Puede que sea necesario configurar una consulta básica predeterminada para algunos servidores LDAP.

contraseña y Confirmar contraseña

Estos campos especifican una contraseña en el caso de que el servidor LDAP necesite la autenticación simple.

Límite de consulta

Este campo especifica el número máximo de entradas que desea devolver para cada consulta.

Servicio URL

Este campo especifica el FQDN y el número de puerto del servidor LDAP. Debe utilizar el <FQDN>:<Puerto> .

Nombre de usuario

Este campo especifica el nombre de usuario en el caso de que el servidor LDAP necesite la autenticación simple.

Configurar BlackBerry MDS Connection Service para que utilice DSML para recuperar certificados

  1. En BlackBerry® Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. En la ficha DSML, haga clic en Editar componente.
  4. En la sección Información del servicio de protocolo, en el campo Límite de consulta, escriba el número máximo de certificados que BlackBerry MDS Connection Service puede recuperar durante cada una de las búsquedas que realiza.
  5. Realice una de las siguientes tareas:

    Tarea

    Pasos

    Cree una configuración para un servidor de certificados DSML.

    1. En el campo Nombre, escriba un nombre para el servidor de certificados DSML que desea que busque BlackBerry MDS Connection Service.
    2. En el campo Servicio URL, escriba el FQDN del servidor de certificados DSML (por ejemplo, http://server01.rim.com:1234/dsml/adssoap.dsmlx).
    3. En la sección Configuración, si no desea que BlackBerry MDS Connection Service busque en todo el árbol de directorios, en el campo Consulta básica del servidor predeterminado, escriba la base de búsquedas que puede utilizar BlackBerry MDS Connection Service.
    4. Para permitir que BlackBerry MDS Connection Service autentique con el servidor de certificados DSML en nombre de los dispositivos BlackBerry, en el campo ID de usuario de DSML, escriba el nombre que puede utilizar BlackBerry MDS Connection Service para autenticar con el servidor de certificados DSML.
    5. En los campos Contraseña de DSML y Confirmar contraseña de DSML, escriba la contraseña para el nombre de usuario que BlackBerry MDS Connection Service puede utilizar para autenticar con el servidor de certificados DSML.
    6. Haga clic en el icono Agregar.

    Cambie la configuración de una de las configuraciones del servidor de certificados DSML.

    1. Haga clic en el icono Editar que está al lado del servidor de certificados DSML que desea cambiar.
    2. En la sección Configuración, cambie la configuración del servidor de certificados DSML.
    3. Haga clic en el icono Aceptar.
  6. Haga clic en Guardar todo.
Después de terminar:
  • Para configurar BlackBerry MDS Connection Service para que recupere el estado de los certificados desde un servidor OCSP o servidor CRL, debe configurar la información del servidor OCSP y del servidor CRL.
  • Agregue la información de comunicación que ha configurado para el servidor DSML al conjunto de configuración de BlackBerry MDS Connection Service.

Configurar los servidores OCSP que BlackBerry MDS Connection Service utiliza para recuperar el estado de los certificados

Puede configurar BlackBerry® MDS Connection Service para que autentique con servidores OCSP en nombre de los dispositivos BlackBerry y recupere el estado de los certificados.
  1. En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. En la pestaña OCSP, haga clic en Editar componente.
  4. En la sección Información de servicio OCSP, realice las acciones siguientes:
    • Configure BlackBerry MDS Connection Service para que acepte los servidores OCSP que especifican los dispositivos BlackBerry.
    • Definir el identificador OCSP para utilizar la extensión de un servidor OCSP en un certificado.

  5. Realice una de las siguientes tareas:

    Tarea

    Pasos

    Cree una configuración de servidor OCSP.

    1. Escriba el nombre de servidor OCSP y la dirección Web del servidor.
    2. Haga clic en el icono Agregar.

    Cambie una configuración de servidor OCSP existente.

    1. Haga clic en el icono Editar situado junto al servidor OCSP.
    2. Haga clic en el icono Aceptar.
  6. Haga clic en Guardar todo.
Después de terminar: Agregue la información de comunicación que ha configurado para el servidor OCSP al conjunto de configuración de BlackBerry MDS Connection Service.

Configurar los servidores CRL que BlackBerry MDS Connection Service utiliza para recuperar el estado de los certificados

Puede configurar BlackBerry® MDS Connection Service para que autentique con servidores CRL en nombre de los dispositivos BlackBerry y recupere el estado de los certificados.
  1. En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. En la pestaña CRL, haga clic en Editar componente.
  4. En la sección Información de servicio CRL, realice las acciones siguientes:
    • Configure BlackBerry MDS Connection Service para que acepte los servidores CRL que los dispositivos BlackBerry especifican.
    • Configurar el identificador CRL para que utilice la extensión de un servidor CRL en un certificado.

  5. Realice una de las siguientes tareas:

    Tarea

    Pasos

    Cree una configuración de servidor CRL.

    1. Escriba el nombre de servidor CRL y la dirección Web del servidor.
    2. Haga clic en el icono Agregar.

    Cambie una configuración existente de servidor CRL.

    1. Haga clic en el icono Editar situado junto al servidor CRL.
    2. Haga clic en el icono Aceptar.
  6. Haga clic en Guardar todo.
Después de terminar: Agregue la información de comunicación que ha configurado para el servidor CRL al conjunto de configuración de BlackBerry MDS Connection Service.

Agregar información de comunicación a un conjunto de configuración de BlackBerry MDS Connection Service.

Un conjunto de configuración de BlackBerry® MDS Connection Service es un conjunto de configuraciones de servicios que las instancias de BlackBerry MDS Connection Service de la empresa pueden utilizar para comunicarse con un sistema de archivos remotos, con un servidor LDAP, con un servidor DSML, un servidor CRL, un servidor OCSP o con una autoridad de certificación. Debe agregar la información de comunicación que BlackBerry MDS Connection Service requiere para comunicarse con los servidores a un conjunto de configuración de forma que una instancia de BlackBerry MDS Connection Service pueda comunicarse con los servidores después de haberle asignado el conjunto de configuración a la instancia.
  1. En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. Haga clic en Editar componente.
  4. En la pestaña Conjuntos de configuración, realice una de las siguientes acciones:
    • Para crear un conjunto de configuración, en la sección Nombre del conjunto de configuración, escriba un nombre y una descripción para el conjunto de configuración.
    • Para cambiar un conjunto de configuración existente, haga clic en el icono Editar.
  5. En la lista desplegable Grupo de servicio prioritario, haga clic en el nombre del servicio para el que desea configurar el método de comunicación.
  6. En la lista desplegable Servicio (Nombre : Descripción), haga clic en el nombre del método de comunicación que desea configurar.
  7. Haga clic en el icono Agregar.
  8. Para especificar el método de comunicación que BlackBerry MDS Connection Service debe probar en primer lugar para conectarse al servidor, haga clic en las flechas hacia arriba y hacia abajo. BlackBerry MDS Connection Service resuelve los conflictos aplicando métodos de comunicación en el orden que especifique. El orden que especifique para LDAP, DSML o la comunicación de archivos se aplicará a cada método de comunicación por separado. El orden permite que BlackBerry MDS Connection Service resuelva los conflictos entre dominios si se han creado varios métodos de comunicación para una dirección URL específica.
  9. Lleve a cabo cualquiera de las siguientes acciones:
    • Para agregar un conjunto de configuración nuevo, haga clic en el icono Agregar.
    • Para actualizar un conjunto de configuración existente, haga clic en el icono Actualizar.
  10. Haga clic en Guardar todo.
Después de terminar:
  • Para confirmar los cambios realizados, haga clic en el icono Ver.
  • Asigne el conjunto de configuración a BlackBerry MDS Connection Service.

Asignar un conjunto de configuración de BlackBerry MDS Connection Service a una instancia de BlackBerry MDS Connection Service

Puede asignar un conjunto de configuración de BlackBerry® MDS Connection Service a una instancia de BlackBerry MDS Connection Service de manera que los usuarios de dispositivos BlackBerry puedan acceder a los documentos en los sistemas de archivos remotos desde los dispositivos, que BlackBerry MDS Connection Service pueda buscar certificados y comprobar el estado de los certificados desde los servidores LDAP, los servidores DSML, los servidores CRL o los servidores OCSP y que BlackBerry MDS Connection Service pueda enviar solicitudes de certificados a una autoridad de certificación.
  1. En BlackBerry Administration Service, en el menú Servidores y componentes, expanda Topología de la solución BlackBerry > BlackBerry Domain > Vista de componente.
  2. Haga clic en MDS Connection Service.
  3. Haga clic en la instancia que desea cambiar.
  4. Haga clic en Editar instancia.
  5. En la pestaña Conjuntos de configuración de componente, en la sección Conjuntos de configuración de componente disponibles, en la lista desplegable Conjuntos de configuración de servicio, haga clic en el conjunto de configuración que desee asignar a la instancia de BlackBerry MDS Connection Service.
  6. Haga clic en Guardar todo.
  7. Para reiniciar la instancia de BlackBerry MDS Connection Service, en la pestaña Información de la instancia, en la lista Estado, haga clic en Reiniciar instancia.
  8. Para asignar el conjunto de configuración de BlackBerry MDS Connection Service a otra instancia de BlackBerry MDS Connection Service, lleve a cabo los pasos del 3 al 7.

Agregar un certificado recuperado para un servidor Web al almacén de claves

Puede utilizar la herramienta de claves Java® para agregar un certificado para un servidor Web al almacén de claves de BlackBerry® MDS Connection Service. El certificado permite a BlackBerry MDS Connection Service conectarse al servidor Web de confianza.
  1. Guarde el certificado de un sitio Web seguro en un archivo .cer.
  2. En el ordenador a que aloja BlackBerry MDS Connection Service, copie el archivo .cer en la <unidad>:\Archivos de programa\Java\<JRE_version>\lib\security.
  3. En el símbolo del sistema, desplácese a <unidad>:\Archivos de programa\Java\<JRE_version>\bin.
  4. Escriba keytool -import -trustcacerts -alias <nombre_alias> -file <nombre_archivo_cert> -keystore cacerts.
  5. Escriba la contraseña del almacén de claves.
  6. Para agregar el certificado al almacén de claves, en el símbolo del sistema, escriba .
Después de terminar: Para obtener más información acerca del uso de la herramienta de claves Java, visite java.sun.com/javase/6/docs/technotes/tools/windows/keytool.html.

¿Le ha resultado útil esta información? Envíenos sus comentarios.