Verbindung zu einer Microsoft Active
Directory-Instanz
Microsoft Active
Directory
-InstanzErstellen Sie ein
Microsoft Active
Directory
-Konto, das von BlackBerry UEM
verwendet werden kann. Das Konto muss die folgenden Anforderungen erfüllen:- Es muss sich in einerWindows-Domäne befinden, die Teil derMicrosoft Exchange-Gesamtstruktur ist.
- Es muss Berechtigungen für den Zugriff auf den Benutzercontainer und Leseberechtigungen für die Benutzerobjekte aufweisen, die in den globalen Katalogservern in derMicrosoft Exchange-Gesamtstruktur gespeichert sind.
- Das Kennwort muss so konfiguriert werden, dass es nicht abläuft und dass es bei der nächsten Anmeldung nicht geändert werden muss.
- Wenn Sie die einmalige Anmeldung aktivieren, muss die eingeschränkte Delegierung für das Konto konfiguriert werden.
- Der UEM-Server muss auch mit der Active Directory-Domäne verbunden sein.
- Klicken Sie in der Menüleiste aufEinstellungen > Externe Integration > Unternehmensverzeichnis.
- Klicken Sie aufHinzufügen einer Microsoft Active Directory-Verbindung.
- Geben Sie im FeldName der Verbindung des Verzeichnissesden Namen der Verzeichnisverbindung ein.
- Geben Sie im FeldBenutzernameden Benutzernamen für dasMicrosoft Active Directory-Konto ein.
- Geben Sie im FeldDomäneden Namen derWindows-Domäne, die Teil derMicrosoft Exchange-Gesamtstruktur ist, im DNS-Format ein (Beispiel: beispiel.com).
- Geben Sie im FeldKennwortdas Kontokennwort ein.
- Führen Sie in der Dropdown-Liste für die Auswahl derKerberos-Schlüsselverteilungscentereine der folgenden Aktionen durch:
- DamitBlackBerry UEMdie Schlüsselverteilungscenter (KDCs) automatisch erkennen kann, klicken Sie aufAutomatisch.
- Um die Liste der KDCs anzugeben, dieBlackBerry UEMfür die Authentifizierung verwenden soll, klicken Sie aufManuell. Geben Sie im FeldServernamenden Namen des KDC-Domänencontrollers im DNS-Format (z. B. kdc01.beispiel.com) ein. Fügen Sie optional die Portnummer ein, die der Domänencontroller verwendet (z. B. kdc01.beispiel.com:88). Klicken Sie auf um zusätzliche KDC-Domänencontroller anzugeben, dieBlackBerry UEMverwenden soll.
- Führen Sie in der Dropdown-ListeAuswahl des globalen Katalogseine der folgenden Aktionen aus:
- WennBlackBerry UEMdie globalen Katalogserver automatisch erkennen soll, klicken Sie aufAutomatisch.
- Um die Liste der globalen Katalogserver anzugeben, dieBlackBerry UEMverwenden soll, klicken Sie aufManuell. Geben Sie im FeldServernamenden DNS-Namen des globalen Katalogservers ein, auf denBlackBerry UEMzugreifen soll (z. B. globalcatalog01.beispiel.com). Fügen Sie optional die Portnummer ein, die der globale Katalogserver verwendet (z. B. globalcatalog01.com:3268). Klicken Sie auf , um zusätzliche Server anzugeben.
- Klicken Sie aufFortfahren.
- Führen Sie im FeldSuchbasis des globalen Katalogseine der folgenden Aktionen aus:
- Lassen Sie das Feld leer, umBlackBerry UEMzu ermöglichen, den globalen Katalog zu durchsuchen.
- Geben Sie den Distinguished Name des Benutzercontainers ein (z. B. OU=sales,DC=example,DC=com), um zu steuern, welche BenutzerkontenBlackBerry UEMauthentifizieren kann.
- Wenn Sie die Unterstützung für globale Gruppen aktivieren möchten, klicken Sie in der Dropdown-ListeUnterstützung für globale GruppenaufJa.Wenn Sie für das Onboarding globale Gruppen verwenden möchten, müssen SieJaauswählen. Um eine globale Gruppendomäne zu konfigurieren, klicken Sie im AbschnittListe der globalen Gruppendomänenauf . Wählen Sie im FeldDomänedie Domäne aus, die Sie hinzufügen möchten. Die Standardauswahl für das FeldBenutzername und Kennwort angeben?ist „Nein“. Wenn Sie diese Standardauswahl beibehalten, werden der Benutzername und das Kennwort für die Gesamtverbindungsstruktur verwendet. Wenn Sie „Ja“ wählen, müssen Sie gültige Anmeldeinformationen für einMicrosoft Active Directory-Konto in der ausgewählten Domäne angeben. Im FeldKDC-Auswahlkönnen Sie „Automatisch“ auswählen, damitBlackBerry UEMKey Distribution Centers automatisch sucht. Wenn Sie „Manuell“ auswählen, können Sie die für die Authentifizierung zu verwendende KDC-Liste fürBlackBerry UEMselbst angeben. Klicken Sie aufHinzufügen.
- Wenn Ihre Umgebung eine Microsoft Exchange-Ressourcengesamtstruktur enthält und Sie die Unterstützung für verknüpfteMicrosoft Exchange-Postfächer aktivieren möchten, klicken Sie in der Dropdown-ListeUnterstützung für verknüpfte Microsoft Exchange-PostfächeraufJa.Um dasMicrosoft Active Directory-Konto für jede Gesamtstruktur zu konfigurieren, auf dieBlackBerry UEMzugreifen soll, klicken Sie im AbschnittAuflisten von Kontengesamtstrukturenauf . Geben Sie den Namen der Benutzerdomäne (der Benutzer kann einer beliebigen Domäne in der Kontengesamtstruktur angehören) sowie den Benutzernamen und das Kennwort an. Geben Sie bei Bedarf die KDCs an, dieBlackBerry UEMdurchsuchen soll. Geben Sie bei Bedarf die globalen Katalogserver an, auf dieBlackBerry UEMzugreifen soll. Klicken Sie aufHinzufügen.
- Zum Aktivieren der einmaligen Anmeldung wählen Sie das KontrollkästchenWindows Single Sign-on aktivierenaus. Weitere Informationen zur einmaligen Anmeldung finden Sie in der Dokumentation für Administratoren. Die einmalige Anmeldung (Single Sign-On) wird nur in lokalen Umgebungen unterstützt.
- Um weitere Benutzerdetails aus Ihrem Unternehmensverzeichnis zu synchronisieren, aktivieren Sie das KontrollkästchenZusätzliche Benutzerdetails synchronisieren. Zu den zusätzlichen Details gehören der Name des Unternehmens und die geschäftliche Telefonnummer.
- Klicken Sie aufSpeichern.
- Klicken Sie aufSchließen.
Informationen zum Hinzufügen eines Synchronisierungsplans für Verzeichnisse finden Sie unter Hinzufügen eines Synchronisationsplans.