Skip Navigation

Voraussetzungen

  • Port 88 auf dem
    Active Directory
    -Dienst muss für alle
    BlackBerry UEM
    -Server zugänglich sein.
  • Die
    Kerberos
    -Umgebung muss die folgenden Komponenten enthalten:
    • Microsoft Active Directory
      -Server: Der Verzeichnisdienst, der alle Benutzer und Computer authentifiziert und autorisiert, die mit dem
      Windows
      -Netzwerk verbunden sind
    • Kerberos
       Key Distribution Center (KDC): Der Authentifizierungsdienst auf dem 
      Active Directory
      -Server, der Sitzungstickets und -schlüssel für Benutzer und Computer in der
      Active Directory
      -Domäne bereitstellt
  • Erstellen Sie Dienstprinzipalnamen (SPN) für alle HTTP-Dienste (einschließlich 
    BlackBerry Enterprise Mobility Server
     und andere Dienste). Sie müssen für jede Zielressource, auf die Geräte zugreifen sollen, einen SPN festlegen. Beispiel:
    setspn –S HTTP/SPHOST.FQDN:PORT domain\AppPoolUser
    Weitere Informationen zum Erstellen und Ändern von SPNs finden Sie unter docs.microsoft.com im Abschnitt „Einen Service Principal Name für Kerberos-Verbindungen registrieren“. SPNs sollten von den Eigentümern der App-Server oder des
    Active Directory
    -Servers konfiguriert werden.
Für
Kerberos
-Umgebungen mit mehreren Bereichen:
  • Mindestens ein
    BlackBerry UEM Core
    -Server muss in jedem
    Kerberos
    -Bereich installiert sein. 
    BlackBerry UEM
     muss sich in demselben 
    Kerberos
    -Bereich wie die Ressource befinden, weil eine bereichsübergreifende Ressourcendelegierung nicht unterstützt wird. 
  • Stellen Sie sicher, dass KCD mit einem einzelnen Bereich funktioniert, bevor Sie KCD für mehrere Bereiche konfigurieren.
  • Alle Vertrauensstellungen müssen bidirektionale, transitive Gesamtstruktur-Vertrauensstellungen sein.
    Stellen Sie sicher, dass die Latenz zwischen den
    BlackBerry UEM Core
    -Servern und der
    Microsoft SQL Server
    -Datenbank maximal 5 ms beträgt. Weitere Informationen finden Sie unter Hardwareanforderungen für BlackBerry UEM.