Configurar las notificaciones de correo electrónico para BlackBerry Work
BlackBerry Work
BEMS
Cloud acepta solicitudes de registro de inserción de los dispositivos, como por ejemplo iOS
y Android
, y luego establece una comunicación con el servidor Microsoft Exchange
Server
o Microsoft Office
365
local para comprobar si se han producido cambios en el buzón de correo del usuario. Cuando se especifica la información del servidor Microsoft Exchange
Server
o Microsoft Office
365
local, se especifica la configuración para crear el inquilino de BEMS
Cloud para su empresa.
Cuando se crea el inquilino, los servicios que se indican a continuación se activan automáticamente:
- BlackBerry Directory Lookup: este servicio permite que los usuarios puedan buscar a otros usuarios por su nombre, su apellido y la foto o el avatar que tienen asociados en el directorio de la empresa.
- BlackBerryFollow-Me: esta función admiteBlackBerry Dynamics LauncherenBlackBerry Work.
Un entorno de autenticación híbrido moderno (por ejemplo, en entornos locales de
Microsoft Exchange
Server
y Microsoft Office
365
), permite que las instalaciones Microsoft Exchange
Server
utilicen una autenticación y autorización de usuario más seguras mediante el consumo de identificadores de acceso OAuth obtenidos de la nube. Para obtener más información acerca de cómo configurar un Microsoft Exchange
Server
local para utilizar una autenticación moderna híbrida, visite configure-exchange-server-for-hybrid-modern-authentication?view=o365-worldwide.Compruebe que dispone de la siguiente información y que ha completado las tareas correspondientes.
- Si dispone de un entorno híbrido deMicrosoft Office 365y un entorno local deMicrosoft Exchange Server, y habilita el modo de autenticación moderno, asegúrese de que elMicrosoft Exchange Serverlocal está configurado para utilizar el modo de autenticación híbrido moderno. Para obtener más información, visite configure-exchange-server-for-hybrid-modern-authentication?view=o365-worldwide. SiMicrosoft Exchange Serverno se configura correctamente, los usuarios no recibirán notificaciones por correo electrónico.
- En un entorno deMicrosoft Office 365, si quiere activar la autenticación moderna, asegúrese de haber realizado lo siguiente:
- Si activa la autenticación moderna mediante la autenticación de certificados de cliente, realice una de las siguientes acciones:
- Si ha configurado el acceso condicional deAzure ADpara su empresa, asegúrese de queBlackBerry Connectivity Nodeesté instalado y configurado en su entorno.
- Configurar las notificaciones de correo electrónico paraBlackBerry Work
- En un entorno local deMicrosoft Exchange, asegúrese de queMicrosoft Exchange Serverse actualiza para que sea compatible con TLS 1.2 o las notificaciones de inserción fallarán. Los paquetes de cifrado más débiles, como TLSv1 o TLS 1.0, están desactivados de forma predeterminada. La desactivación de los paquetes de cifrado proporciona una seguridad mejorada.
- Si utiliza la autenticación pasiva, compruebe que tiene el ID de aplicación de BEMS mediante la autenticación de credenciales.
- Si utiliza SSL para la búsqueda de SCP, compruebe que ha exportado el certificado SSL deMicrosoft Active Directory.
- En la consola de gestión, haga clic enConfiguración > BlackBerry Dynamics > Notificaciones de correo electrónico.
- En la secciónTipo de autenticación, seleccione un tipo de autenticación basado en su entorno y complete las tareas asociadas para permitir queBEMSse comunique conMicrosoft Exchange ServeroMicrosoft Office 365:Tipo de autenticaciónDescripciónTareaCredencialEsta opción utiliza un nombre de usuario y una contraseña deBEMSdefinidos para autenticarse enMicrosoft Exchange ServeroMicrosoft Office 365mediante la autenticación básica.
- En el campoNombre de usuario de la cuenta de servicio, escriba el nombre de usuario de la cuenta de servicio deBEMS.
- EnMicrosoft Office 365, introduzca el nombre principal de usuario (UPN) de la cuenta de servicio.
- En elMicrosoft Exchange Serverlocal, utilice el formato <dominio>\<nombre de usuario>.
- En el campoContraseña de la cuenta de servicio, introduzca la contraseña de la cuenta de servicio.
Certificado de clienteEsta opción utiliza un certificado de cliente para permitir que la cuenta de servicio deBEMSautentiqueMicrosoft Exchange ServeroMicrosoft Office 365.- Junto al campoArchivo de certificado (.pfx), haga clic enExaminar. Desplácese y seleccione el archivo de certificado de cliente.
- En el campoContraseña, escriba la contraseña del certificado de cliente.
Autenticación pasivaEsta opción utiliza un proveedor de identidad (IDP) para autenticar al usuario y proporcionar identificadores de OAuth aBEMSpara autenticarse conMicrosoft Office 365.En un entorno híbrido, la autenticación se realiza en unMicrosoft Exchange Serverlocal.*- En el campoAutoridad de autenticación, introduzca la URL del servidor de autenticación a la queBEMSaccede y de la que recupera el identificador de OAuth para la autenticación conMicrosoft Office 365(por ejemplo, https://login.microsoftonline.com/common).
- En el campoID de aplicación de cliente, introduzca el ID de aplicación deAzurepara la autenticación de credenciales. Para obtener instrucciones, consulte el ID de aplicación de BEMS mediante la autenticación de credenciales.
- En el campoNombre del servidor, escriba el FQDN del servidor deMicrosoft Office 365. De forma predeterminada, el nombre del servidor es https://outlook.office365.com.
- En el campoURI de redirecciónse muestra la URL a la que el IDP redirige al administrador cuando se autoriza el ID de aplicación de cliente y se proporcionan los identificadores de autenticación. Este campo se rellena previamente con la información de la partición y no se puede modificar.
- Haga clic enIniciar sesión.
- Escriba las credenciales de la cuenta de servicio.
- Haga clic enAceptarpara confirmar que se han obtenido los identificadores de autenticación.
- Importante:BEMSCloud no actualiza automáticamente los identificadores de OAuth. Repita los pasos de la "e" a "g" para actualizar los identificadores de OAuth. La caducidad de los identificadores depende de la directiva de inquilino (de forma predeterminada, la caducidad de los identificadores es de 90 días). Cuando los identificadores de OAuth caducan, las notificaciones por correo electrónico de los dispositivos de los usuarios se detienen. La caducidad del identificador de OAuth se muestra después de iniciar sesión en el IDP.
*ElMicrosoft Exchange Serverlocal debe estar configurado para utilizar la autenticación híbrida moderna. Para obtener más información, visite configure-exchange-server-for-hybrid-modern-authentication?view=o365-worldwide. - Si se conecta a un entorno deMicrosoft Office 365, realice lo siguiente para activar la autenticación moderna:
- Marque la casilla de verificaciónPermitir autenticación moderna.
- En el campoAutoridad de autenticación, introduzca la URL del servidor de autenticación a la queBEMSaccede para recuperar el identificador de OAuth para la autenticación enMicrosoft Office 365(por ejemplo, https://login.microsoftonline.com/<nombre de inquilino> o https://login.microsoftonline.com/<ID de inquilino>).
- En el campoID de aplicación de cliente, introduzca uno de los siguientes ID de aplicación deAzure, en función del tipo de autenticación que haya seleccionado. Realice una de las siguientes acciones para obtener un ID de aplicación deAzure:
- En el campoNombre del servidor, introduzca el FQDN del servidor deMicrosoft Office 365(por ejemplo, https://outlook.office365.com).
- De forma opcional, también puede seleccionar la casilla de verificaciónUtilizar las credenciales si la autenticación moderna fallapara permitir queBEMSse comunique conMicrosoft Office 365en el caso de queBEMSno pueda acceder a la fuente de autenticación moderna. Al marcar esta casilla de verificación, deberá introducir las credenciales de la cuenta de servicio deBEMS.Cuando se configura la autenticación moderna, todos los nodos utilizan la configuración especificada.
- En el campoNombre de usuario de la cuenta de servicio, introduzca el nombre de usuario asignado para iniciar sesión en el servidorMicrosoft Exchange ServeroMicrosoft Office 365. El nombre de usuario debe utilizar uno de los formatos siguientes:
- Si su entorno utiliza unMicrosoft Exchange Serverlocal, utilice <Dominio>\<Nombre de usuario> o el UPN.
- Si su entorno utilizaMicrosoft Office 365, utilice <nombre de usuario>@<dominio>.com.
- En el campoContraseña de la cuenta de servicio, introduzca la contraseña correspondiente al nombre de usuario de la cuenta de servicio que se introdujo previamente.
- Opcionalmente, en el campoOmitir URL de detección automática, introduzca la URL de detección automática para queBEMSpueda obtener la información de usuario del servidorMicrosoft Exchange ServeroMicrosoft Office 365cuando detecte usuarios paraBlackBerry Push Notifications.Si no se introduce ninguna,BEMSutiliza la función de detección automática para localizar el servidorMicrosoft Exchange ServeroMicrosoft Office 365y obtener la información de usuario.
- Marque la casilla de verificaciónPermitir la redirección HTTP y el registro de servidores DNSpara permitir la redirección HTTP y la búsqueda de servidores DNS para recuperar la URL de detección automática durante el proceso de detección de usuarios paraBlackBerry Push Notifications. De forma predeterminada, esta función está activada.
- SeleccioneUtilizar ruta de BlackBerry Connectivity Nodepara permitir queBEMSCloud se conecte aMicrosoft Exchange ServeroMicrosoft Office 365mediante la red corporativa en lugar de utilizando una conexión directa desde la infraestructura deBlackBerryBEMS. Esta configuración requiere queBlackBerry Connectivity Nodeesté instalado y configurado en su entorno. Si su entorno utiliza el acceso condicionalAzure AD, asegúrese de que esta opción esté seleccionada.
- Si su entorno utiliza una URL interna para acceder y comunicarse con elMicrosoft Exchange Serverlocal, seleccione la casilla de verificaciónUtilizar URL de Servicios Web de Exchange interna. Esta configuración requiere que la opción "Utilizar ruta de BlackBerry Connectivity Node" esté activada. Esta opción no está disponible si la autenticación moderna está activada.
- Opcionalmente, active la casilla de verificaciónActivar búsqueda de SCPpara consultarMicrosoft Active Directorymediante LDAP y localizar la URL del extremo de detección automática. Esta configuración solo es válida si está seleccionada la autenticación "Credencial" y siBlackBerry Connectivity Nodeestá instalado y configurado en su entorno. Esta opción no está disponible si se ha seleccionado "Omitir URL de detección automática".
- Active la casilla de verificaciónActivar SSL para SCP. Esto permite queBEMSpueda comunicarse conMicrosoft Active Directorymediante SSL. Esta configuración requiere que esté seleccionada la opción "Activar búsqueda de SCP". Si activa esta función, debe agregar el certificado SSL deMicrosoft Active Directorya la base de datos deBEMSCloud. Para obtener información sobre cómo agregar el certificado, consulte Crear una conexión de confianza entre BEMS Cloud y Microsoft Exchange Server.
- Si ha activadoActivar búsqueda de SCPoActivar búsqueda de SCPyActivar SSL para SCP, especifique losControladores de dominio para SCPpara configurar LDAP a través de SCP. Si tiene varios controladores de dominio, separe los controladores de dominio con comas (por ejemplo, controladordedominio1.ejemplo.com, controladordedominio2.ejemplo.com, etc.).
- Opcionalmente, en el campoDirección de correo electrónico del usuario:, se puede introducir una dirección de correo electrónico para probar la conexión con el servidorMicrosoft Exchange ServeroMicrosoft Office 365. Haga clic enProbar conexión. Si la prueba falla, resuelva los problemas identificados e inténtelo de nuevo. Puede eliminar la dirección de correo electrónico después de completar la prueba.
- Haga clic enGuardar.
- Pruebe la conexión con el servidorMicrosoft Exchange ServeroMicrosoft Office 365locales y la función de detección automática. Actualice o vuelva a abrir la pantalla de notificaciones de correo electrónico. Haga clic enProbar conexión.Asegúrese de que la prueba de conexión se realiza correctamente antes de aprovisionar los dispositivos para evitar problemas de detección automática. Si los dispositivos se han activado antes de configurar el servicio de notificación de correo electrónico, pida a los usuarios deBlackBerry Workque cierren la sesión y vuelvan a iniciarla. Si la prueba devuelve un mensaje de error, complete las tareas para resolver el problema y vuelva a probar la conexión.
- Asigne la autorización de BlackBerry Cloud Enterprise Services (com.blackberry.gdservice-entitlement.cloud) a los usuarios para que reciban notificaciones de correo electrónico deBlackBerry Work. Para obtener instrucciones, consulte el siguiente contenido de administración:
- Opcionalmente, cree una conexión de confianza entreBEMSCloud yMicrosoft Exchange Server. Para obtener instrucciones, consulte Crear una conexión de confianza entre BEMS Cloud y Microsoft Exchange Server.
- ConfigureBlackBerry Work. Para obtener instrucciones, consulte el contenido de administración de BlackBerry Work, Notes y Task.
- Opcionalmente, configure el servicio deBEMS-Docs. Para obtener instrucciones, consulte Activación del servicio BEMS-Docs.