Creación de un extremo empresarial en Azure
Azure
Para que
BlackBerry UEM
pueda acceder a Microsoft
Azure
, debe crear un extremo empresarial dentro de Azure
. El extremo empresarial permite a BlackBerry UEM
autenticarse en Microsoft
Azure
. Para obtener más información, consulte https://docs.microsoft.com/en-us/azure/active-directory/active-directory-app-registration.Si va a conectar
BlackBerry UEM
tanto a Microsoft Intune
como a la Windows Store
para empresas, utilice una aplicación empresarial diferente para cada fin debido a las diferencias en los permisos y los posibles cambios futuros.Las implementaciones de nubes nacionales de
Microsoft
(o cualquier implementación que requiera una URL de inicio de sesión distinta de login.microsoftonline.com) requieren pasos adicionales para conectar UEM
con Intune
. Para obtener más información, visite support.blackberry.com/community y lea el artículo KB75773.- Si su empresa utiliza una versión local deMicrosoft Active Directory: Sincronización de Microsoft Active Directory con Microsoft Azure
- Asegúrese de tener una URL de respuesta. Para obtener más información sobre cómo obtener la URL de respuesta para las autenticaciones modernas, consulte Configurar BlackBerry UEM para su sincronización con Microsoft Intune.
- Inicie sesión en el portal de Azure.
- Vaya aMicrosoft Azure > Azure Active Directory > Registros de aplicaciones.
- Haga clic enNuevo registro.
- En el campoNombre, escriba un nombre para la aplicación.
- Seleccione los tipos de cuenta que usarán la aplicación o accederán a la API.
- En la secciónURI de redireccionamiento, en la lista desplegable, seleccioneMobile Client/Desktope introduzca una URL válida. El formato de URL es https://<FQDN_del_servidor_de_BlackBerry_UEM>:<puerto>/admin/intuneauth
- Haga clic enRegistrar.
- Copie elID de aplicaciónde su aplicación y péguelo en un archivo de texto.Este es elID de clienteque se requiere enBlackBerry UEM.
- Si va a crear la aplicación para utilizarMicrosoft Intune, haga clic enPermisos de APIen la secciónAdministrar. Realice los siguientes pasos:
- Haga clic enAgregar un permiso.
- Haga clic enMicrosoft Graph.
- SeleccionePermisos delegados.
- Desplácese hacia abajo por la lista de permisos y enPermisos delegadosestablezca los siguientes permisos paraMicrosoft Intune:
- Lea y escriba aplicaciones deMicrosoft Intune(DeviceManagementApps > DeviceManagementApps.ReadWrite.All)
- Lea todos los grupos (Group > Group.Read.All)
- Lea el perfil básico de todos los usuarios (User > User.ReadBasic.All)
- Haga clic enAgregar permisos.
- EnConceder consentimiento, haga clic enConceder consentimiento de administrador.Debe ser un administrador global para conceder los permisos.
- Cuando se le solicite, haga clic enSípara conceder permisos para todas las cuentas en el directorio actual.
Puede utilizar los permisos predeterminados si va a crear la aplicación para que se conecte aWindows Storefor Business. - Haga clic enCertificados y secretosen la secciónAdministrar. Realice las acciones siguientes:
- EnSecretos de cliente, haga clic enNuevo secreto de cliente.
- Escriba una descripción para el secreto de cliente.
- Seleccione una duración para el secreto de cliente.
- Haga clic enAgregar.
- Copie el valor del nuevo secreto de cliente.Esta es laClave de clienteque se requiere enBlackBerry UEM.Si no copia el valor de su clave en este momento, tendrá que crear una nueva clave porque el valor no se mostrará después de salir de esta pantalla.