Omitir navegación

Conexión a una instancia de 
Microsoft Active Directory

Cree una cuenta de 
Microsoft Active Directory
 que 
BlackBerry UEM
 pueda utilizar. La cuenta debe cumplir los siguientes requisitos:
  • Debe estar ubicada en un dominio de 
    Windows
     que sea parte del bosque de 
    Microsoft Exchange
    .
  • Debe tener permiso para acceder a los contenedores de usuario y leer los objetos de usuario guardados en los servidores de catálogo global en el bosque de 
    Microsoft Exchange
    .
  • La contraseña debe configurarse para que no caduque y no necesita cambiarse en el siguiente inicio de sesión.
  • Si activa el inicio de sesión único, debe configurar la delegación restringida de la cuenta.
  • El servidor de UEM también debe estar vinculado con el dominio de Active Directory.
  1. En la barra de menús, haga clic en
    Configuración > Integración externa > Directorio de la empresa
    .
  2. Haga clic en 
    Agregar una conexión de Microsoft Active Directory
    .
  3. En el campo 
    Nombre de la conexión de directorio
    , escriba un nombre para la conexión de directorio.
  4. En el campo 
    Nombre de usuario
    , escriba el nombre de usuario de la cuenta de 
    Microsoft Active Directory
    .
  5. En el campo 
    Dominio
    , escriba el nombre del dominio de 
    Windows
     que forma parte del bosque de 
    Microsoft Exchange
     en formato DNS (por ejemplo, ejemplo.com).
  6. En el campo 
    Contraseña
    , escriba la contraseña de la cuenta.
  7. En la lista desplegable 
    Selección del centro de distribución de claves Kerberos
    , lleve a cabo una de las siguientes acciones:
    • Para permitir que 
      BlackBerry UEM
      detecte automáticamente los centros de distribución de claves (KDC), haga clic en 
      Automático
      .
    • Para especificar la lista de KDC de 
      BlackBerry UEM
      que debe utilizarse para la autenticación, haga clic en 
      Manual
      . En el campo 
      Nombres de servidor
      , escriba el nombre del controlador de dominio KDC en formato DNS (por ejemplo, kdc01.ejemplo.com). De forma opcional, puede incluir el número de puerto que utiliza el controlador de dominio (por ejemplo, kdc01.ejemplo.com:88). Haga clic en El icono Agregar para especificar qué controladores de dominio KDC adicionales desea que 
      BlackBerry UEM
       utilice.
  8. En la lista desplegable 
    Selección de catálogo global
    , lleve a cabo una de las acciones siguientes:
    • Si desea que 
      BlackBerry UEM
       detecte automáticamente los servidores de catálogo global, haga clic en 
      Automático
      .
    • Para especificar la lista de servidores de catálogo global que 
      BlackBerry UEM
       utiliza, haga clic en 
      Manual.
      En el campo 
      Nombres de servidor
      , escriba el nombre de DNS del servidor de catálogo global al que desea que 
      BlackBerry UEM
       acceda (por ejemplo, catálogoglobal01.ejemplo.com). De forma opcional, puede incluir el número de puerto que utiliza el servidor de catálogo global (por ejemplo, catálogoglobal01.com:3268). Haga clic en El icono Agregar para especificar servidores adicionales.
  9. Haga clic en 
    Continuar
    .
  10. En el campo 
    Base de búsqueda del catálogo global
    , realice una de las siguientes acciones:
    • Para permitir a 
      BlackBerry UEM
       buscar en el catálogo global, deje el campo en blanco.
    • Para controlar qué cuentas de usuario pueden autenticar 
      BlackBerry UEM
      , escriba el nombre distintivo del contenedor Usuario (por ejemplo, OU=sales,DC=example,DC=com).
  11. Si desea activar la compatibilidad para grupos globales, en la lista desplegable 
    Compatibilidad con grupos globales
    , haga clic en 
    Si desea utilizar grupos globales para la integración, debe seleccionar 
    . Para configurar un dominio de grupo global, en la sección 
    Lista de dominios de grupo global
    , haga clic en El icono Agregar. En el campo 
    Dominio
    , seleccione el dominio que desee agregar. La selección predeterminada para el campo 
    ¿Especificar nombre de usuario y contraseña?
    es No. Si mantiene esta selección predeterminada, se utilizará el nombre de usuario y la contraseña de la conexión del bosque. Si selecciona Sí, debe proporcionar unas credenciales válidas para una cuenta de 
    Microsoft Active Directory
     en el dominio que haya seleccionado. En el campo 
    Selección de KDC
    , puede seleccionar Automático para permitir que 
    BlackBerry UEM
     descubra automáticamente los centros de distribución de claves o Manual para especificar la lista de KDC que 
    BlackBerry UEM
     utilizará para la autenticación. Haga clic en
    Agregar
    .
  12. Si su entorno tiene un bosque de recursos de Microsoft Exchange, para activar la compatibilidad con los buzones de correo de 
    Microsoft Exchange
     vinculados, en la lista desplegable 
    Compatibilidad con los buzones de Microsoft Exchange vinculados
    , haga clic en 
    .
    Para configurar la cuenta de 
    Microsoft Active Directory
     para cada bosque al que desea que 
    BlackBerry UEM
     acceda, en la sección 
    Lista de bosques de cuentas
    , haga clic en El icono Agregar. Especifique el nombre de dominio de usuario (el usuario puede pertenecer a cualquier dominio del bosque de cuentas), así como el nombre y la contraseña. Si es necesario, especifique los KDC que desea que 
    BlackBerry UEM
     busque. Si es necesario, especifique los servidores de catálogo global a los que desea que 
    BlackBerry UEM
     pueda acceder. Haga clic en
    Agregar
    .
  13. Para activar el registro único, seleccione la casilla de verificación 
    Activar registro único de Windows
    . Para obtener más información sobre el registro único, consulte el contenido de Administración. El registro único solo es compatible en un entorno local.
  14. Para sincronizar más detalles de usuario desde el directorio de empresa, active la casilla de verificación 
    Sincronizar detalles adicionales del usuario
    . Entre los detalles adicionales se incluyen el nombre de la empresa y el teléfono de la oficina.
  15. Haga clic en
    Guardar
    .
  16. Haga clic en 
    Cerrar
    .
Si desea agregar un programa de sincronización de directorios, consulte Agregar un programa de sincronización.