Verbinden von BlackBerry UEM mit Entra ID, um Verzeichnisbenutzerkonten zu erstellen
BlackBerry UEM
mit Entra ID
, um Verzeichnisbenutzerkonten zu erstellenSie können eine Verbindung zwischen
BlackBerry UEM
und Microsoft Entra ID
herstellen, um Verzeichnisbenutzerkonten in UEM
zu erstellen. Nachdem Sie die Verbindung konfiguriert haben, können Sie Benutzerdaten aus dem Verzeichnis suchen und zum Erstellen von UEM
-Benutzern importieren. Verzeichnisbenutzer können ihre Verzeichnisanmeldeinformationen für den Zugriff auf BlackBerry UEM Self-Service
verwenden. Wenn Sie einem Verzeichnisbenutzern eine Administratorrolle zuweisen, kann der Benutzer sich auch mit seinen Verzeichnisanmeldedaten bei der Verwaltungskonsole anmelden.Wenn Ihr Unternehmen ein lokales
Active
Directory
verwendet und Konten mit Entra ID
synchronisiert werden, sollten Sie stattdessen eine Verzeichnisverbindung für Ihr lokales Active
Directory
erstellen (siehe Verbindung zu einer Microsoft Active Directory-Instanz). Eine Verbindung zwischen UEM
und Entra ID
ist geeignet, wenn Entra ID
Ihr primärer Verzeichnisdienst ist und Sie nicht über ein lokales Active
Directory
verfügen.Nach dem Verbinden von
UEM
mit Entra ID
ändern sich die UEM
-Konsolen-URLs wie folgt ("&redirect=no" wird vom Ende der URL entfernt):- Verwaltungskonsole: https://<server_name>:<port>/admin/index.jsp?tenant=<tenant_ID>
- Self-Service-Konsole: https://<server_name>:<port>/mydevice/index.jsp?tenant=<tenant_ID>
Sie müssen über ein
Microsoft Entra ID
-Konto verfügen. Wenn Sie noch kein Konto haben, gehen Sie auf https://azure.microsoft.com,, um ein Konto zu erstellen. Verwenden Sie dieses Konto, um sich beim Entra-Portal anzumelden.- Melden Sie sich im Entra-Portal an.
- Fügen Sie im Abschnitt fürEntra ID-App-Registrierungen eine neue Registrierung hinzu.
- Geben Sie Folgendes an, und schließen Sie die Registrierung ab:
- Geben Sie einen Namen für die Registrierung ein.
- Wählen Sie aus, welche Kontotypen die Anwendung verwenden oder auf die API zugreifen können.
- Klicken Sie für die Umleitungs-URI aufWeb, und geben Siehttp://localhostein.
- Kopieren Sie die Anwendungs-ID.Dies ist die Client-ID, mit der Sie sich beiUEMregistrieren.
- Fügen Sie im Abschnitt zum Verwalten von API-Berechtigungen (Schaltfläche „Registrieren“) eine Berechtigung hinzu, und wählen Sie Folgendes aus:
- Microsoft Graph
- Anwendungsberechtigungen
- Legen Sie die folgenden Berechtigungen fest:Group.Read.All (Anwendung),User.Read (delegiert),User.Read.All (Anwendung)
- Erteilen Sie die Zustimmung des Administrators für alle Konten im aktuellen Verzeichnis.
- Fügen Sie im Abschnitt zur Verwaltung von Zertifikaten und geheimen Schlüsseln einen neuen Client-Schlüssel hinzu, und geben Sie eine Beschreibung und Dauer an.
- Kopieren Sie das Feld „Wert“ des neuen Client-Schlüssels (keine Schlüssel-ID).Dies ist der Client-Schlüssel, mit dem Sie sich beiUEMregistrieren.
- Klicken Sie in der Menüleiste derUEM-Verwaltungskonsole aufEinstellungen > Externe Integration > Unternehmensverzeichnis.
- Klicken Sie auf >Verbindung zu Microsoft Entra ID.
- Geben Sie im FeldName der Verbindung des Verzeichnisseseinen Namen für die Verbindung ein.
- Geben Sie im FeldDomänedieEntra ID-Domäne ein.
- Geben Sie im FeldClient-IDdie ID ein, die Sie in Schritt 4 aufgezeichnet haben.
- Geben Sie in das FeldClient-Schlüsselden Wert ein, den Sie in Schritt 8 aufgezeichnet haben.
- Klicken Sie aufFortfahren.
- Klicken Sie aufSpeichern.
Sie können eine der folgenden optionalen Aufgaben ausführen: