Skip Navigation

DNS für BlackBerry UEM und BlackBerry Connectivity Node in separaten Domänen

Der
BlackBerry UEM
-Server und der
BlackBerry Connectivity Node
-Server werden häufig in derselben
Kerberos
-Domäne installiert. Dies ist jedoch nicht erforderlich. Sie können den
BlackBerry Connectivity Node
in einer DMZ oder Arbeitsgruppe installieren. Wenn Sie diese Konfiguration auswählen, müssen Sie einige erforderliche Netzwerkkonfigurationen vornehmen, wie unten beschrieben.
BlackBerry Dynamics
funktioniert unterschiedlich zwischen normalem
Kerberos
(oder
Kerberos
-Authentifizierung) und
Kerberos
Constrained Delegation (KCD), was sich auf die Netzwerkkonfiguration auswirkt.
  • In KCD fordert der
    BlackBerry UEM Core
    -Service Authentifizierungs-Tickets vom Ticketing-Server (dem Domänencontroller) im Namen der Client-Apps an. 
  • In
    Kerberos
    ohne eingeschränkte Delegierung stellen die Client-Apps die Ticket-Anfragen, und die Anfragen werden über den
    BlackBerry Proxy
    übertragen. Dies bedeutet, dass der
    BlackBerry Proxy
    den Namen des
    Kerberos
    Domain Controllers (Server) erkennen können muss. Im Domain Name System (DNS) müssen Sie einen SRV-Datensatz hinzufügen, der den
    Kerberos
    -Dienst angibt, der diese Erkennung ermöglicht. Dieser SRV-Datensatz muss mit einem A- oder AAAA-Datensatz verknüpft sein, nicht mit einem CNAME-Datensatz. Die folgende Syntax gilt für einen
    Kerberos
    Domain Controller in einer Internetdomain namens example.com
    _kerberos._tcp.example.com. 86400 IN SRV 0 5 88 kerberos.example.com
    Dies verweist auf einen Server mit dem Namen kerberos.example.com, der TCP-Port 88 auf
    Kerberos
    -Anfragen überwacht. Die Priorität ist 0 und die Gewichtung ist 5.