Skip Navigation

Konfigurieren der
Kerberos
-Authentifizierung für
BlackBerry Dynamics
-Apps

In einer lokalen
BlackBerry UEM
-Umgebung unterstützen
BlackBerry Dynamics
-Apps die eingeschränkte
Kerberos
-Delegierung (KCD) und
Kerberos
PKINIT. Sie können KCD oder
Kerberos
PKINIT für
BlackBerry Dynamics
-Apps unterstützen, jedoch nicht beide.
Kerberos
-Authentifizierung
Beschreibung
KCD
KCD ermöglicht Benutzern den Zugriff auf Unternehmensressourcen ohne Eingabe Ihrer Netzwerkanmeldedaten. KCD verwendet Service-Tickets, die durch Schlüssel verschlüsselt und entschlüsselt werden, in denen die Anmeldedaten des Benutzers nicht enthalten sind.
Wenn Sie KCD konfigurieren, delegiert die
BlackBerry Dynamics
-App die Authentifizierung an
UEM
, um Zugriff auf eine geschäftliche Ressource zu erhalten. Sie können die Netzwerkressourcen einschränken, auf die Benutzer zugreifen können, indem Sie das Konto, das
UEM
verwendet, so konfigurieren, dass es nur für bestimmte Dienste vertrauenswürdig ist.
Wenn beispielsweise KCD nicht konfiguriert ist und eine App eine Ressource wie mypage.mydomain.com anfordert, fordert die App den Benutzer zur Eingabe von Anmeldeinformationen auf. Wenn KCD konfiguriert ist, verarbeitet die
BlackBerry Dynamics
-Infrastruktur die Authentifizierung, und der Benutzer wird nicht zur Eingabe von Anmeldeinformationen aufgefordert.
Kerberos
PKINIT
Kerberos
PKINIT-Authentifizierung etabliert die vertrauenswürdige Verbindung zwischen der
BlackBerry Dynamics
-App und der
Windows
-KDC. Die Benutzerauthentifizierung basiert auf Zertifikaten, die von Microsoft Active Directory-Zertifikatdiensten ausgegeben werden.