Omitir navegación

Configuración de 
BlackBerry UEM
 para que se sincronice con 
Azure
Active Directory

Si su empresa utiliza
Microsoft Azure
Active Directory
, puede conectarlo a
BlackBerry UEM
para crear cuentas de usuario del directorio en
BlackBerry UEM
buscando e importando los datos de usuario desde el directorio de la empresa. Los usuarios de directorio pueden utilizar las credenciales para acceder a
BlackBerry UEM Self-Service
.
Puede realizar la conexión a más de una instancia de
Azure
Active Directory
. Si instala 
BlackBerry Connectivity Node
, también puede realizar la conexión a un directorio local.
  1. Inicie sesión en el portal de Azure.
  2. Vaya a 
    Microsoft Azure > Azure Active Directory > Registros de aplicaciones
    .
  3. Haga clic en 
    + Nuevo registro
    .
  4. En el campo 
    Nombre
    , escriba un nombre para la aplicación.
  5. Seleccione los tipos de cuenta que usarán la aplicación o accederán a la API.
  6. En la sección
    URI de redirección
    , en la lista desplegable, seleccione
    Web
    e introduzca
    http://localhost
    .
  7. Haga clic en 
    Registrar
  8. Copie el 
    ID de aplicación
     de su aplicación y péguelo en un archivo de texto.
    Este es el 
    ID de cliente
     que se requiere en 
    BlackBerry UEM
    .
  9. En la sección 
    gestionar
    , haga clic en 
    Permisos de API
    .
  10. Haga clic en
    + Agregar un permiso
    y realice las siguientes acciones: 
    1. Haga clic en
      Microsoft Graph
      .
    2. Seleccione  
      Permisos de aplicaciones
      .
    3. Configure los siguientes permisos:
      • Group.Read.All (aplicación)
      • User.Read (delegado)
      • User.Read.All (aplicación)
    4. Haga clic en 
      Agregar permiso
      .
    5. En 
      Conceder permiso
      , haga clic en 
      Conceder permiso de admin.
      .
      Debe ser un administrador global para conceder los permisos.
    6. Cuando se le solicite, haga clic en
      para conceder permisos para todas las cuentas en el directorio actual.
  11. En la sección 
    Gestión
    , haga clic en 
    Certificados y secretos
    . Realice las acciones siguientes:
    1. En 
      Secretos de cliente
      , haga clic en 
      Nuevo secreto de cliente
      .
    2. Escriba una descripción para el secreto de cliente.
    3. Seleccione una duración para el secreto de cliente.
    4. Haga clic en
      Agregar
      .
    5. Copie el valor del nuevo secreto de cliente.
      Esta es la clave de cliente que se requiere en
      BlackBerry UEM
      .
  12. En la consola de administración, haga clic en
    Configuración > Integración externa > + Directorio de la empresa > Conexión de Microsoft Azure Active Directory
    .
  13. Introduzca el
    Nombre de la conexión de directorio
    y el
    Dominio
    de su
    Azure
    Active Directory
    .
  14. Lleve a cabo una de estas acciones: 
    • Si se trata de una nueva conexión a
      Azure
      , introduzca la información que copió del portal de
      Azure
       cuando creó la aplicación empresarial en 
      Azure
      .
      • ID de cliente
        : el ID de aplicación generado por el registro de aplicación 
        Azure
      • Clave de cliente
        : la clave de cliente generada por el registro de aplicación 
        Azure
    • Si se trata de una conexión existente a
      Azure
      , haga clic en
      Activar registro de aplicaciones de único inquilino
      e introduzca la información que copió del portal de
      Azure
      cuando creó la aplicación empresarial en Azure.
      • ID de cliente
        : el ID de aplicación generado por el registro de aplicación 
        Azure
      • Clave de cliente
        : la clave de cliente generada por el registro de aplicación 
        Azure
  15. Haga clic en 
    Continuar
    .
  16. Haga clic en
    Guardar
    .