Omitir navegación

Configure los permisos para establecer el enlace

Para utilizar el enlace de
Exchange ActiveSync
, debe crear una cuenta de usuario en
Microsoft Exchange Server
o
Microsoft Office 365
y proporcionarle los permisos necesarios para establecer el enlace.
Si utiliza
Microsoft Office 365
, cree una cuenta de usuario de
Microsoft Office 365
y asígnele las funciones de destinatarios de correo y acceso de clientes de la empresa.
Si utiliza 
Microsoft Exchange Server
, siga las instrucciones a continuación para configurar funciones de administración con los permisos correctos para gestionar los buzones de correo y el acceso de los clientes de 
Exchange ActiveSync
. Para realizar esta tarea, debe ser un administrador de
Microsoft Exchange
con los permisos adecuados para crear y cambiar las funciones de administración.
  • En el equipo que aloja
    Microsoft Exchange
    , cree una cuenta y un buzón de correo para gestionar enlaces en
    BlackBerry UEM
    (por ejemplo, BUEMAdmin). Al crear una configuración de
    Exchange ActiveSync
    debe especificar la información de inicio de sesión para esta cuenta. Anote el nombre de esta cuenta, ya que deberá indicarlo al final de la tarea que aparece a continuación.
  • WinRM debe estar configurado con la configuración predeterminada en el equipo que aloja el
    Microsoft Exchange Server
    que se configura para establecer el enlace. Debe ejecutar el comando
    Winrm quickconfig
    en un símbolo del sistema como un administrador. Cuando la herramienta muestre
    Make these changes [y/n]
    , escriba
    y
    . Una vez que el comando se haya ejecutado correctamente, verá el siguiente mensaje.
WinRM se actualizó para administración remota. Se cambió el tipo de servicio WinRM a inicio automático retrasado, Servicio WinRM iniciado. Se creó una escucha WinRM en HTTP://* para aceptar solicitudes de WS-Man en cualquier IP de este equipo.
  1. Abra
    Microsoft Exchange Management Shell
    .
  2. Escriba 
    New-ManagementRole -Name "
    <name_new_role_mail_recipients>
    " -Parent "Mail Recipients"
    . Pulse INTRO.
  3. Escriba 
    New-ManagementRole -Name "
    <name_new_role_org_ca>
    " -Parent "Organization Client Access"
    . Pulse INTRO.
  4. Escriba 
    New-ManagementRole -Name "
    <name_new_role_exchange_servers>
    " -Parent "Exchange Servers"
    . Pulse INTRO.
  5. Escriba 
    Get-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \*" | Where {$_.Name -ne "Get-ADServerSettings"} | Remove-ManagementRoleEntry
    . Pulse INTRO.
  6. Escriba 
    Get-ManagementRoleEntry "
    <name_new_role_org_ca>
    \*" | Where {$_.Name -ne "Get-CasMailbox"} | Remove-ManagementRoleEntry
    . Pulse INTRO.
  7. Escriba 
    Get-ManagementRoleEntry "
    <name_new_role_exchange_servers>
    \*" | Where {$_.Name -ne "Get-ExchangeServer"} | Remove-ManagementRoleEntry
    . Pulse INTRO.
  8. Escriba 
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Get-ActiveSyncDeviceStatistics" -Parameters Mailbox
    . Pulse INTRO.
  9. Escriba 
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Get-ActiveSyncDevice" -Parameters Identity
    . Pulse INTRO.
  10. Escriba 
    Add-ManagementRoleEntry “
    <name_new_role_mail_recipients>
    \Get-MobileDeviceStatistics” –Parameters Mailbox
    . Pulse INTRO.
  11. Escriba 
    Add-ManagementRoleEntry “
    <name_new_role_mail_recipients>
    \Get-MobileDevice” –Parameters Mailbox
    . Pulse INTRO.
  12. Escriba 
    Add-ManagementRoleEntry "
    <name_new_role_org_ca>
    \Set-CasMailbox" -Parameters Identity, ActiveSyncBlockedDeviceIDs, ActiveSyncAllowedDeviceIDs
    . Pulse INTRO.
  13. Escriba 
    New-RoleGroup "
    <name_new_group>
    " -Roles "
    <name_new_role_mail_recipients>
    ", "
    <name_new_role_org_ca>
    ", "
    <name_new_role_exchange_servers>
    "
    . Pulse INTRO.
  14. Escriba 
    Add-RoleGroupMember -Identity "
    <name_new_group>
    " -Member "BUEMAdmin"
    . Pulse INTRO.
  15. Escriba 
    Add-Management RoleEntry "
    <name_new_role_mail_recipients>
    \ Set-Ad ServerSettings" .
    Pulse INTRO.
  16. Escriba 
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Remove-ActiveSyncDevice" -Parameters Identity,Confirm
    . Pulse INTRO.
  17. Escriba 
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Remove-MobileDevice" -Parameters Identity,Confirm
    . Pulse INTRO.