Skip Navigation

Kerberos-Umgebung mit einem Bereich

Eingeschränkte Kerberos-Delegierung (Kerberos Delegierung Delegation, KCD) mit einem Bereich
  1. Eine
    BlackBerry Dynamics
    -App sendet eine Anforderung an einen internen Server oder Dienst (das 
    Ziel)
    .
    Das Ziel kann entweder ein Hostname (Servername) oder ein Konto sein, das durch
    Kerberos
    und
    BlackBerry Dynamics
    geschützt werden soll. Wenn IIS beispielsweise auf einem Server als Netzwerkdienst ausgeführt wird, ist das Ziel der Server, auf dem IIS als Netzwerk ausgeführt wird. Wenn IIS hingegen als Benutzer ausgeführt wird (z. B. IISSrvUser), ist das Ziel der Benutzername IISSrvUser.
  2. Das Ziel antwortet mit einer Authentifizierungs-Challenge, die von
    BlackBerry Dynamics
    abgefangen wird.
  3. Das
    BlackBerry Dynamics
     SDK sendet eine Anforderung an
    BlackBerry UEM
    , um ein Service-Ticket für den Zugriff auf das Ziel zu erhalten.
  4. BlackBerry UEM
    authentifiziert den Benutzer oder die App (über interne
    BlackBerry Dynamics
    -Protokolle) und fordert im Namen des Benutzers (Delegierung) ein Service-Ticket für den Dienst auf dem Ziel an.
  5. Active Directory
     überprüft die lokale Richtlinie. Wenn der Benutzer die Berechtigung hat, auf die Ressource auf dem Ziel zuzugreifen, und wenn die Ressource auf dem Ziel zulässig (eingeschränkt) ist, gibt
    Active Directory
    an
    BlackBerry UEM
     ein Service-Ticket für die Ressource zurück.
  6. BlackBerry UEM
    sendet die erforderlichen Informationen aus dem zurückgesendeten Service-Ticket an das
    BlackBerry Dynamics
     SDK.
  7. Die
    BlackBerry Dynamics
    -App verwendet die Informationen aus
    BlackBerry UEM
    , um die Authentifizierung am Ziel abzuschließen.