Skip Navigation

Voraussetzungen für die Konfiguration von KCD für
BlackBerry Dynamics
-Apps

Objekt
Beschreibung
Active Directory
-Port
Port 88 auf dem
Active Directory
-Dienst muss für alle
UEM
-Server zugänglich sein.
Kerberos
-Umgebung
Die
Kerberos
-Umgebung muss die folgenden Komponenten enthalten:
  • Microsoft Active Directory
    -Server: Der Verzeichnisdienst, der alle Benutzer und Computer authentifiziert und autorisiert, die mit dem
    Windows
    -Netzwerk verbunden sind.
  • Kerberos
    Key Distribution Center (KDC): Der Authentifizierungsdienst auf dem
    Active Directory
    -Server, der Sitzungstickets und -schlüssel für Benutzer und Computer in der
    Active Directory
    -Domäne bereitstellt.
Dienstprinzipalnamen (Service Principal Name, SPN)
Erstellen Sie SPNs für alle HTTP-Dienste, einschließlich
BlackBerry Enterprise Mobility Server
. Sie müssen für jede Zielressource, auf die Geräte zugreifen sollen, einen SPN festlegen.
Weitere Informationen zum Erstellen und Ändern von SPNs finden Sie unter Einen Service Principal Name für Kerberos-Verbindungen registrieren.
Kerberos
-Umgebungen mit mehreren Bereichen
  • Mindestens ein
    UEM Core
    muss in jedem
    Kerberos
    -Bereich installiert sein.
    UEM
    muss sich in demselben
    Kerberos
    -Bereich wie die Ressource befinden, weil eine bereichsübergreifende Ressourcendelegierung nicht unterstützt wird.
  • Stellen Sie sicher, dass KCD mit einem einzelnen Bereich funktioniert, bevor Sie KCD für mehrere Bereiche konfigurieren.
  • Alle Vertrauensstellungen müssen bidirektionale, transitive Gesamtstruktur-Vertrauensstellungen sein.
  • Stellen Sie sicher, dass die Latenz zwischen den
    UEM Core
    -Instanzen und der
    Microsoft SQL Server
    -Datenbank maximal 5 ms beträgt.