Voraussetzungen für die Konfiguration von KCD für BlackBerry
Dynamics-Apps
BlackBerry
Dynamics
-AppsObjekt | Beschreibung |
---|---|
Active
Directory -Port | Port 88 auf dem Active
Directory -Dienst muss für alle UEM -Server zugänglich sein. |
Kerberos -Umgebung | Die Kerberos -Umgebung muss die folgenden Komponenten enthalten:
|
krb5.conf-Datei | Ihre UEM -Umgebung erfordert eine krb5.conf-Datei mit spezifischen Werten für Ihr KDC. Sie muss folgende Mindesteinstellungen enthalten:RC4-Verschlüsselung:
AES-Schlüsseltabellendatei:
Wenn Sie eine AES-Schlüsseltabellendatei verwenden, müssen Sie die Datei mit dem AES-Flag /crypto AES256-SHA1 erstellen:
Sie müssen den Speicherort der krb5.conf-Datei unter Einstellungen > BlackBerry Dynamics > Eigenschaften (siehe Konfigurieren von KCD für BlackBerry Dynamics-Apps) angeben. Weitere Informationen zum Erstellen einer krb5.conf-Datei finden Sie in der Dokumentation zu MIT Kerberos. |
Dienstprinzipalnamen (Service Principal Name, SPN) | Erstellen Sie SPNs für alle HTTP-Dienste, einschließlich BlackBerry Enterprise Mobility Server . Sie müssen für jede Zielressource, auf die Geräte zugreifen sollen, einen SPN festlegen.Weitere Informationen zum Erstellen und Ändern von SPNs finden Sie unter Einen Service Principal Name für Kerberos-Verbindungen registrieren. |
Kerberos -Umgebungen mit mehreren Bereichen |
Wenn Sie ein Upgrade von der UEM -Version 12.19 oder früher auf UEM 12.20 oder höher durchführen, müssen Sie Folgendes durchführen:
|