Guida all'amministrazione

Local Navigation

Configurazione di un BlackBerry MDS Connection Service perché consideri attendibili i server Web

È possibile configurare BlackBerry® MDS Connection Service per permettere ai dispositivi BlackBerry di eseguire il pull dei dati delle applicazioni e degli aggiornamenti da server Web attendibili o non attendibili. Se si desidera aprire connessioni attendibili tra server Web e BlackBerry MDS Connection Service, è necessario importare il certificato per il server Web nel file archivio chiavi dei certificati JRE™ (cacerts JRE).

BlackBerry MDS Connection Service supporta LDAP, OCSP e CLR per il recupero dei certificati e degli stati dei certificati, e HTTPS e SSL/TLS per le connessioni che utilizzano certificati attendibili.

Come specificare se BlackBerry MDS Connection Service richiede delle connessioni HTTPS attendibili dai server Web

  1. In BlackBerry® Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Fare clic su Modifica componente.
  4. Nella scheda HTTPS, nel campo Nome, digitare il nome di un server Web.
  5. Nel campo URL servizio, immettere l'espressione regolare per l'indirizzo del server Web. Ad esempio, digitare * per rappresentare tutti i server Web o digitare https://<dominio>.com* per specificare tutti i server Web in un dominio specifico. Per ulteriori informazioni sulle espressioni regolari in Java®, visitare java.sun.com/j2se/1,4.2/docs/api/java/util/regex/Pattern.html e java.sun.com/docs/books/tutorial/essential/regex/literals.html.
  6. Nella sezione Impostazioni, nell'elenco a discesa Consenti server non attendibili, eseguire una delle operazioni descritte di seguito:
    • Per consentire solo le connessioni HTTPS attendibili dal server Web, fare clic su No.
    • Per consentire anche connessioni HTTPS non attendibili dal server Web, fare clic su .
  7. Fare clic sull'icona Aggiungi.
  8. Ripetere i passaggi 4-7 per ogni server Web che si desidera specificare.
  9. Fare clic su Salva tutto.
Al termine: Riavviare BlackBerry MDS Connection Service

Come specificare se BlackBerry MDS Connection Service richiede delle connessioni TLS attendibili dai server Web

  1. In BlackBerry® Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Fare clic su Modifica componente.
  4. Nella scheda TLS, nel campo Nome, digitare il nome di un server Web.
  5. Nel campo URL servizio, immettere l'espressione regolare per l'indirizzo del server Web.
  6. Nella sezione Impostazioni, nell'elenco a discesa Consenti server non attendibili, eseguire una delle operazioni descritte di seguito:
    • Per consentire solo le connessioni TLS attendibili dal server Web, fare clic su No.
    • Per consentire anche connessioni TLS non attendibili dal server Web, fare clic su .
  7. Fare clic sull'icona Aggiungi.
  8. Ripetere i passaggi 4-7 per ogni server Web che si desidera specificare.
  9. Fare clic su Salva tutto.
Al termine: Riavviare BlackBerry MDS Connection Service

Configurazione delle informazioni relative al server dei certificati per BlackBerry MDS Connection Service

Il certificato per BlackBerry® MDS Connection Service consente alle applicazioni push di effettuare la connessione HTTPS a BlackBerry MDS Connection Service. È possibile configurare BlackBerry MDS Connection Service per cercare e recuperare i certificati e lo stato dei certificati che i server Web esterni utilizzano per effettuare le connessioni HTTPS.

Per cercare e recuperare i certificati da un server LDAP, è possibile configurare BlackBerry MDS Connection Service per utilizzare il protocollo LDAP o DSML. BlackBerry MDS Connection Service esegue la ricerca in ogni server LDAP utilizzando il protocollo LDAP o DSML nell'ordine specificato dall'utente. Se si configura BlackBerry MDS Connection Service per utilizzare il protocollo LDAP e DSML per cercare e recuperare dei certificati, BlackBerry MDS Connection Service esegue la ricerca nei server utilizzando il protocollo LDAP e poi utilizzando il protocollo DSML. Non appena BlackBerry MDS Connection Service recupera il certificato, BlackBerry® Enterprise Server Express lo invia al dispositivo BlackBerry e quest'ultimo visualizza il certificato in modo tale che l'utente possa accettarlo. BlackBerry MDS Connection Service supporta DSML versione 2.

Per cercare e recuperare lo stato dei certificati, è possibile configurare BlackBerry MDS Connection Service per eseguire la ricerca nei server OCSP o nei server CRL. Se si cerca lo stato dei certificati utilizzando un server OCSP o un server CRL, l'ordine dei server per la ricerca dello stato dei certificati non ha importanza poiché ogni server crea automaticamente un elenco di priorità.

Per ulteriori informazioni sui certificati, vedere Panoramica delle caratteristiche tecniche - Protezione di BlackBerry Enterprise Solution.

Configurazione dei server LDAP utilizzati da BlackBerry MDS Connection Service per il recupero dei certificati

È necessario creare un nome utente e una password in modo che BlackBerry® MDS Connection Service possa effettuare l'autenticazione con i server LDAP per conto dei dispositivi BlackBerry.

Se vengono modificate le informazioni relative al server host o al numero porta LDAP, è necessario interrompere e riavviare BlackBerry MDS Connection Service affinchéBlackBerry MDS Connection Servicequest'ultimo possa utilizzare subito le nuove informazioni relative al numero porta o server host.

  1. In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Sulla scheda LDAP, fare clic su Modifica componente.
  4. Nella sezione Informazioni sul servizio LDAP, eseguire una delle seguenti operazioni:

    Attività

    Procedura

    Creazione di una configurazione server LDAP.

    1. Digitare il nome del server LDAP e l'indirizzo Web del server.
    2. Nella sezione Impostazioni, configurare le impostazioni del server LDAP.
    3. Fare clic sull'icona Aggiungi.

    Modifica di una configurazione esistente del server LDAP.

    1. Fare clic sull'icona Modifica accanto al server LDAP.
    2. Nella sezione Impostazioni, modificare le impostazioni del server LDAP.
    3. Fare clic sull'icona Accetta.
  5. Fare clic su Salva tutto.
Al termine:
  • Per configurare BlackBerry MDS Connection Service per il recupero dello stato dei certificati, configurare le informazioni sul server OCSP e CRL.
  • Aggiungere le informazioni di comunicazione configurate per il server LDAP al gruppo di configurazioni di BlackBerry MDS Connection Service.
Impostazioni server LDAP

Campo

Descrizione

Query base

Questo campo specifica la query base per il server LDAP predefinito. È possibile utilizzare il %20 per gli spazi. Ogni server LDAP può ospitare più domini Windows® ma può cercare solo in un dominio Windows alla volta. Potrebbe essere necessario configurare una query base predefinita per alcuni server LDAP.

Password e Conferma password

Questi campi specificano una password se il server LDAP richiede l'autenticazione semplice.

Limite query

Questo campo specifica il numero massimo di voci che si desidera visualizzare per ogni query.

URL servizio

Questo campo specifica il FQDN ed il numero di porta del server LDAP. È necessario utilizzare il <FQDN>:<Porta> .

Nome utente

Questo campo specifica il nome utente se il server LDAP richiede l'autenticazione semplice.

Configurazione di BlackBerry MDS Connection Service per utilizzare DSML al fine di recuperare i certificati

  1. In BlackBerry® Administration Service, nel menu Server e componenti espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Sulla scheda DSML, fare clic su Modifica componente.
  4. Nella sezione Informazioni servizio protocollo, nel campo Limite query, digitare il numero massimo di certificati che BlackBerry MDS Connection Service può recuperare durante ogni ricerca eseguita.
  5. Effettuare una delle seguenti operazioni:

    Attività

    Procedura

    Creazione di una configurazione per un server dei certificati DSML.

    1. Nel campo Nome, digitare il nome di un server dei certificati DSML che si vuole far ricercare da BlackBerry MDS Connection Service.
    2. Nel campo URL servizio, digitare l'FQDN del server dei certificati DSML (ad esempio, http://server01.rim.com:1234/dsml/adssoap.dsmlx).
    3. Nella sezione Impostazioni, se non si desidera che BlackBerry MDS Connection Service esegua la ricerca nell'intero albero di directory, nel campo Query base server predefinita , digitare la base di ricerca che BlackBerry MDS Connection Service può utilizzare.
    4. Per consentire a BlackBerry MDS Connection Service di eseguire l'autenticazione con il server dei certificati DSML per conto dei dispositivi BlackBerry, nel campo ID utente DSML, digitare il nome utente che BlackBerry MDS Connection Service può utilizzare per eseguire tale autenticazione.
    5. Nei campi Password DSML e Conferma la password DSML, digitare la password relativa al nome utente che BlackBerry MDS Connection Service può utilizzare per eseguire l'autenticazione con il server dei certificati DSML.
    6. Fare clic sull'icona Aggiungi.

    Modifica di una configurazione del server dei certificati DSML esistente.

    1. Fare clic l'icona Modifica accanto al server dei certificati DSML che si desidera modificare.
    2. Nella sezione Impostazioni, modificare le impostazioni del server dei certificati DSML.
    3. Fare clic sull'icona Accetta.
  6. Fare clic su Salva tutto.
Al termine:
  • Per configurare BlackBerry MDS Connection Service in modo tale che recuperi lo stato dei certificati da un server OCSP o CRL, occorre configurare le informazioni del server OCSP e del server CRL.
  • Aggiungere le informazioni di comunicazione configurate per il server DSML per il gruppo di configurazioni BlackBerry MDS Connection Service.

Configurazione dei server OCSP utilizzati da BlackBerry MDS Connection Service per il recupero dello stato dei certificati

È possibile configurare BlackBerry® MDS Connection Service in modo che esegua l'autenticazione sui server OCSP per conto dei dispositivi BlackBerry e recuperi lo stato dei certificati.
  1. In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Nella scheda OCSP, fare clic su Modifica componente.
  4. Nella sezione Informazioni sul servizio OCSP, eseguire una delle azioni descritte di seguito:
    • Configurare BlackBerry MDS Connection Service in modo che accetti i server OCSP specificati dai dispositivi BlackBerry.
    • Configurare il gestore OCSP per l'uso dell'estensione di responder OCSP in un certificato.

  5. Effettuare una delle seguenti operazioni:

    Attività

    Procedura

    Creazione di una configurazione server OCSP.

    1. Digitare il nome del server OCSP e l'indirizzo Web del server.
    2. Fare clic sull'icona Aggiungi.

    Modifica di una configurazione esistente del server OCSP.

    1. Fare clic sull'icona Modifica accanto al server OCSP.
    2. Fare clic sull'icona Accetta.
  6. Fare clic su Salva tutto.
Al termine: Aggiungere le informazioni di comunicazione configurate per il server OCSP al gruppo di configurazioni di BlackBerry MDS Connection Service.

Configurazione dei server CRL utilizzati da BlackBerry MDS Connection Service per il recupero dello stato dei certificati

È possibile configurare BlackBerry® MDS Connection Service in modo che esegua l'autenticazione sui server CRL per conto dei dispositivi BlackBerry e recuperi lo stato dei certificati.
  1. In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Nella scheda CRL, fare clic su Modifica componente.
  4. Nella sezione Informazioni sul servizio CRL, effettuare una delle azioni descritte di seguito:
    • Configurare BlackBerry MDS Connection Service in modo che accetti i server CRL specificati dal dispositivo BlackBerry.
    • Configurare il gestore CRL in modo che utilizzi l'estensione di responder CRL in un certificato.

  5. Effettuare una delle seguenti operazioni:

    Attività

    Procedura

    Creazione di una configurazione server CRL.

    1. Digitare il nome del server CRL e l'indirizzo Web del server.
    2. Fare clic sull'icona Aggiungi.

    Modifica di una configurazione esistente del server CRL.

    1. Fare clic sull'icona Modifica accanto al server CRL.
    2. Fare clic sull'icona Accetta.
  6. Fare clic su Salva tutto.
Al termine: Aggiungere le informazioni di comunicazione configurate per il server CRL al gruppo di configurazioni di BlackBerry MDS Connection Service.

Aggiunta di informazioni di comunicazione a un gruppo di configurazioni di BlackBerry MDS Connection Service.

Un gruppo di configurazioni di BlackBerry® MDS Connection Service è un gruppo di configurazioni di servizi che le istanze di BlackBerry MDS Connection Service nell'organizzazione possono utilizzare per comunicare con un file system remoto, un server LDAP, un server DSML, un server CRL, un server OCSP o un'autorità di certificazione. È necessario aggiungere le informazioni di comunicazione richieste da BlackBerry MDS Connection Service per comunicare con i server a un gruppo di configurazioni, in modo che un'istanza di BlackBerry MDS Connection Service possa comunicare con i server dopo l'assegnazione del gruppo di configurazioni all'istanza.
  1. In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Fare clic su Modifica componente.
  4. Nella scheda Gruppi configurazione, eseguire una delle operazioni descritte di seguito:
    • Per creare un gruppo di configurazioni, nella sezione Nome gruppo configurazione, digitare un nome e una descrizione per il gruppo di configurazioni.
    • Per modificare un gruppo di configurazioni esistente, fare clic sull'icona Modifica.
  5. Nell'elenco a discesa Gruppo servizi di priorità, fare clic sul nome del servizio per il quale configurare il metodo di comunicazione.
  6. Nell'elenco a discesa Servizio (Nome: descrizione), fare clic sul nome del metodo di comunicazione da configurare.
  7. Fare clic sull'icona Aggiungi.
  8. Per specificare il primo metodo di comunicazione che BlackBerry MDS Connection Service dovrebbe utilizzare per connettersi al server, fare clic sulle frecce Su e Giù. BlackBerry MDS Connection Service risolve i conflitti applicando i metodi di comunicazione nell'ordine stabilito dall'utente. L'ordine specificato per LDAP, DSML o per la comunicazione di file vale per ciascun metodo di comunicazione separatamente. Questo ordine consente a BlackBerry MDS Connection Service di risolvere i conflitti tra i domini, qualora siano stati creati più metodi di comunicazione per un URL specifico.
  9. Eseguire una delle operazioni descritte di seguito:
    • Per aggiungere un nuovo gruppo di configurazioni, fare clic sull'icona Aggiungi.
    • Per aggiornare un gruppo di configurazioni esistente, fare clic sull'icona Aggiorna.
  10. Fare clic su Salva tutto.
Al termine:
  • Per confermare le modifiche, fare clic sull'icona Visualizza.
  • Assegnare il gruppo di configurazioni a BlackBerry MDS Connection Service.

Assegnazione di un gruppo di configurazioni di BlackBerry MDS Connection Service a un'istanza di BlackBerry MDS Connection Service

È possibile assegnare un gruppo di configurazioni di BlackBerry® MDS Connection Service a un'istanza di BlackBerry MDS Connection Service, in modo che gli utenti BlackBerry possano accedere ai documenti sui file system remoti dai dispositivi, BlackBerry MDS Connection Service possa cercare i certificati e verificarne lo stato dai server LDAP, DSML, CRL o OCSP e BlackBerry MDS Connection Service possa inviare richieste di certificati ad un'autorità di certificazione.
  1. In BlackBerry Administration Service, nel menu Server e componenti, espandere Topologia soluzione BlackBerry > BlackBerry Domain > Visualizzazione componente.
  2. Fare clic su MDS Connection Service.
  3. Fare clic sull'istanza che si desidera modificare.
  4. Fare clic su Modifica istanza.
  5. Nella scheda Gruppi configurazione componente, nella sezione Gruppi configurazioni componenti disponibili, nell'elenco a discesa Gruppi configurazione servizio, fare clic sul gruppo di configurazioni che si desidera assegnare all'istanza di BlackBerry MDS Connection Service.
  6. Fare clic su Salva tutto.
  7. Per riavviare l'istanza di BlackBerry MDS Connection Service, nella scheda Informazioni istanza, nell'elenco Stato, fare clic su Riavvia istanza.
  8. Per assegnare il gruppo di configurazioni di BlackBerry MDS Connection Service a un'altra istanza di BlackBerry MDS Connection Service, ripetere i passaggi da 3 a 7.

Aggiunta di un certificato recuperato per un server Web all'archivio chiavi

Utilizzare il comando Java® keytool per aggiungere un certificato di un server Web all'archivio chiavi di BlackBerry® MDS Connection Service. Il certificato permette a BlackBerry MDS Connection Service di connettersi al server Web attendibile.
  1. Salvare il certificato da un sito Web protetto in un file .cer.
  2. Sul computer che ospita il BlackBerry MDS Connection Service, copiare il file .cer in <unità>:\Programmi\Java\<versione_JRE>\lib\security.
  3. Al prompt dei comandi, accedere a <unità>:\Programmi\Java\<versione_JRE>\bin.
  4. Digitare keytool -import -trustcacerts -alias <nome_alias> -file <nomefile_cert> -keystore cacerts.
  5. Digitare la password dell'archivio chiavi.
  6. Per aggiungere il certificato all'archivio chiavi, al prompt dei comandi, digitare .
Al termine: Per ulteriori informazioni sull'uso del comando keytool Java, visitare il sito Web java.sun.com/javase/6/docs/technotes/tools/windows/keytool.html.

Le informazioni sono state utili? Inviateci i vostri commenti.