Skip Navigation

Konfigurieren der eingeschränkten Delegierung für das
Microsoft Active Directory
-Konto zur Unterstützung der einmaligen Anmeldung

Damit die einmalige Anmeldung für
BlackBerry UEM
unterstützt wird, müssen Sie die eingeschränkte Delegierung für das
Microsoft Active Directory
-Konto konfigurieren, das von
BlackBerry UEM
für die Verzeichnisverbindung verwendet wird. Die eingeschränkte Delegierung ermöglicht eine Authentifizierung von Administratoren oder Benutzern bei
BlackBerry UEM
über den Browser, wenn diese auf die Verwaltungskonsole oder
BlackBerry UEM Self-Service
zugreifen.
  1. Fügen Sie dem
    Windows Server
    -Konto mithilfe von
    BlackBerry UEM
    ADSI Edit oder dem Befehlszeilentool „setspn“ die folgenden SPN für
    Microsoft Active Directory
    hinzu:
    • HTTP/
      <Host-FQDN oder Pool-Name>
      (zum Beispiel HTTP/domäne123.beispiel.com)
    • BASPLUGIN111/
      <Host-FQDN oder Pool-Name>
      (z. B. BASPLUGIN111/domäne123.beispiel.com)
    Wenn Sie hohe Verfügbarkeit für die Verwaltungskonsolen in einer
    BlackBerry UEM
    -Domäne konfiguriert haben, geben Sie den Poolnamen ein. Geben Sie andernfalls den FQDN des Computers an, der die Verwaltungskonsole hostet.
    Stellen Sie sicher, dass keine anderen Konten in der
    Microsoft Active Directory
    -Gesamtstruktur die gleichen SPNs haben.
  2. Öffnen Sie
    Microsoft Active Directory Users and Computers
    .
  3. Wählen Sie für die
    Microsoft Active Directory
    -Kontoeigenschaften auf der Registerkarte
    Delegierung
    die folgenden Optionen aus:
    • Benutzer bei Delegierungen angegebener Dienste vertrauen
    • Nur
      Kerberos
      verwenden
  4. Fügen Sie der Liste der Dienste die SPN aus Schritt 1 hinzu.