Skip Navigation

Konfigurieren von Berechtigungen für Gatekeeping

Zur Verwendung von
Exchange ActiveSync
Gatekeeping müssen Sie ein Benutzerkonto in
Microsoft Exchange Server
oder
Microsoft 365
erstellen und diesem die erforderlichen Gatekeeping-Berechtigungen zuweisen.
Wenn Sie
Microsoft 365
verwenden, erstellen Sie ein
Microsoft 365
-Benutzerkonto, und ordnen Sie es den E-Mail-Empfänger- und Clientzugriffsrollen des Unternehmens zu.
Wenn Sie
Microsoft Exchange Server
verwenden, folgen Sie den nachstehenden Anweisungen zum Konfigurieren der Verwaltungsrollen mit den korrekten Berechtigungen zum Verwalten der Postfächer und des Clientzugriffs für
Exchange ActiveSync
. Für die Durchführung dieses Schritts ist es erforderlich,
Microsoft Exchange
-Administrator mit den entsprechenden Berechtigungen zum Erstellen und Ändern von Verwaltungsrollen zu sein.
  • Erstellen Sie auf dem Computer, der
    Microsoft Exchange
    hostet, ein Konto und ein Postfach für die Verwaltung von Gatekeeping in
    BlackBerry UEM
    (z. B. BUEMAdmin). Sie müssen die Anmeldeinformationen für dieses Konto festlegen, wenn Sie eine
    Exchange ActiveSync
    -Konfiguration erstellen. Notieren Sie sich den Namen dieses Kontos, da Sie diesen am Ende der folgenden Aufgabe eingeben müssen.
  • WinRM muss mit den Standardeinstellungen auf dem Computer konfiguriert werden, der den
    Microsoft Exchange Server
    hostet, den Sie für Gatekeeping festlegen. Sie müssen den Befehl
    Winrm quickconfig
    von einer Eingabeaufforderung als Administrator ausführen. Wenn das Tool
    Make these changes [y/n]
    anzeigt, geben Sie
    y
    ein. Nach der erfolgreichen Ausführung des Befehls sehen Sie die folgende Meldung.
    WinRM has been updated for remote management. WinRM service type changed to delayed auto start. WinRM service started. Created a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
  1. Öffnen Sie den
    Microsoft Exchange Management Shell
    .
  2. Geben Sie
    New-ManagementRole -Name "
    <name_new_role_mail_recipients>
    " -Parent "Mail Recipients"
    ein. Drücken Sie die Eingabetaste.
  3. Geben Sie
    New-ManagementRole -Name "
    <name_new_role_org_ca>
    " -Parent "Organization Client Access"
    ein. Drücken Sie die Eingabetaste.
  4. Geben Sie
    New-ManagementRole -Name "
    <name_new_role_exchange_servers>
    " -Parent "Exchange Servers"
    ein. Drücken Sie die Eingabetaste.
  5. Geben Sie
    Get-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \*" | Where {$_.Name -ne "Get-ADServerSettings"} | Remove-ManagementRoleEntry
    ein. Drücken Sie die Eingabetaste.
  6. Geben Sie
    Get-ManagementRoleEntry "
    <name_new_role_org_ca>
    \*" | Where {$_.Name -ne "Get-CasMailbox"} | Remove-ManagementRoleEntry
    ein. Drücken Sie die Eingabetaste.
  7. Geben Sie
    Get-ManagementRoleEntry "
    <name_new_role_exchange_servers>
    \*" | Where {$_.Name -ne "Get-ExchangeServer"} | Remove-ManagementRoleEntry
    ein. Drücken Sie die Eingabetaste.
  8. Geben Sie
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Get-ActiveSyncDeviceStatistics" -Parameters Mailbox
    ein. Drücken Sie die Eingabetaste.
  9. Geben Sie
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Get-ActiveSyncDevice" -Parameters Identity
    ein. Drücken Sie die Eingabetaste.
  10. Geben Sie
    Add-ManagementRoleEntry “
    <name_new_role_mail_recipients>
    \Get-MobileDeviceStatistics” –Parameters Mailbox
    ein. Drücken Sie die Eingabetaste.
  11. Geben Sie
    Add-ManagementRoleEntry “
    <name_new_role_mail_recipients>
    \Get-MobileDevice” –Parameters Mailbox
    ein. Drücken Sie die Eingabetaste.
  12. Geben Sie
    Add-ManagementRoleEntry "
    <name_new_role_org_ca>
    \Set-CasMailbox" -Parameters Identity, ActiveSyncBlockedDeviceIDs, ActiveSyncAllowedDeviceIDs
    ein. Drücken Sie die Eingabetaste.
  13. Geben Sie
    New-RoleGroup "
    <name_new_group>
    " -Roles "
    <name_new_role_mail_recipients>
    ", "
    <name_new_role_org_ca>
    ", "
    <name_new_role_exchange_servers>
    "
    ein. Drücken Sie die Eingabetaste.
  14. Geben Sie
    Add-RoleGroupMember -Identity "
    <name_new_group>
    " -Member "BUEMAdmin"
    ein. Drücken Sie die Eingabetaste.
  15. Geben Sie
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Set-AdServerSettings"
    ein. Drücken Sie die Eingabetaste.
  16. Geben Sie
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Remove-ActiveSyncDevice" -Parameters Identity,Confirm
    ein. Drücken Sie die Eingabetaste.
  17. Geben Sie
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Remove-MobileDevice" -Parameters Identity,Confirm
    ein. Drücken Sie die Eingabetaste.