Omitir navegación

Implementación de un servicio de detección para simplificar las activaciones
Windows 10

Los siguientes pasos describen cómo implementar el servicio de detección de aplicaciones web en el entorno descrito a continuación.
Compruebe que el siguiente software esté instalado y ejecutándose en su entorno:
  • Windows Server
    2012 R2
  • Java
    JRE 1.8 o posterior
  • Apache Tomcat
    8 versión 8.0 o posterior
  1. Configure una dirección IP estática para el equipo que alojará el servicio de detección.
    Si desea permitir que los usuarios activen dispositivos cuando están fuera de la red de la empresa, la dirección IP debe ser accesible externamente a través del puerto 443.
  2. Cree un registro de host (A) de DNS para el nombre
    inscripciónempresa.<
    dominio_de_correo
    >
    que apunte a la dirección IP estática que ha configurado en el Paso 1.
  3. En el directorio donde se instaló
    Apache Tomcat
    , busque el archivo server.xml para
    8080
    y aplique etiquetas de comentario, como se muestra en el ejemplo siguiente:
    <!-- <Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> -->
  4. Busque
    server.xml
    y cambie todas las instancias de
    8443
    a
    443
    .
  5. Busque la sección
    <Connector port="443"
    , elimine las etiquetas de comentario arriba y abajo, y modifíquelo como se muestra en el ejemplo siguiente:
    <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Users\<
    nombre_de_cuenta
    >\.keystore" />
  6. Con la sesión iniciada como la cuenta que se especificó en el ejemplo anterior, genere un certificado ejecutando los dos comandos que se muestran en el ejemplo siguiente. Cuando se le pregunte por su nombre y apellidos, escriba
    inscripciónempresa.<
    dominio_de_correo_electrónico
    >
    como se muestra en el paso siguiente:
    C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -genkey -alias tomcat -keyalg RSA -keysize 2048
    C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin> keytool -certreq -alias tomcat -keyalg RSA -file <filename>.csr
    C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 Introducir contraseña del almacén de claves: Changeit
    ¿Cuál es su nombre y apellidos? [Desconocido]:
    inscripciónempresa.ejemplo.com
    ¿Cuál es el nombre de su unidad organizativa? [Desconocido]:
    Departamento de TI
    ¿Cuál es el nombre de su empresa? [Desconocido]:
    Manufacturing Co.
    ¿Cuál es el nombre de su ciudad o localidad? [Desconocido]:
    Waterloo
    ¿Cuál es el nombre de su estado o provincia? [Desconocido]:
    Ontario
    ¿Cuál es el código de país de dos letras de esta unidad? [Desconocido]:
    CA
    ¿Es CN=inscripciónempresa.ejemplo.com, OU=Unidad de negocio, O=Empresa de ejemplo, L=Waterloo, ST=Ontario, C=CA correcto? [no]:
    C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -certreq -alias tomcat -keyalg RSA -file <inscripciónempresa.ejemplo.com>.csr Introducir contraseña clave para <inscripciónempresa.ejemplo.com> (DEVOLVER si es igual que la contraseña del almacén de claves):
  7. Envíe la solicitud de firma de certificado a una autoridad de certificación. La autoridad de certificación devolverá un archivo de extensión .p7b. Para el ejemplo anterior, la autoridad de certificación devolvería el archivo
    inscripciónempresa.example.com.p7b
    .
    • Si envía la solicitud de firma de certificado a una autoridad de certificación externa importante, los usuarios no deberían tener que llevar a cabo ninguna acción adicional para confiar en este certificado durante el proceso de activación.
    • Si envía la solicitud de firma de certificado a una autoridad de certificación interna, los usuarios deben instalar el certificado de la CA en el dispositivo antes de comenzar el proceso de activación.
  8. Instale el certificado mediante el comando que se muestra en el ejemplo siguiente:
    C:\Archivos de programa (x86)\Java\jre1.8.0_60\bin>keytool -import -trustcacerts -alias tomcat -file <
    nombre de archivo
    >.p7b
  9. Detenga
    Apache Tomcat
    .
  10. Visite myAccount para descargar la herramienta de detección automática de proxy. Extraiga el contenido del archivo .zip y ejecute
    W10AutoDiscovery-
    <versión>
    .exe
    .
    El archivo .exe extraerá el archivo
    W10AutoDiscovery-
    <versión>
    .war
    a
    C:\BlackBerry
    .
  11. En el directorio donde instaló
    Apache Tomcat
    , verifique la carpeta
    \webapps\ROOT
    . Si ya existe, elimine la carpeta
    \ROOT
    .
  12. Cambie el nombre de
    W10AutoDiscovery-
    <versión>
    .war
    por
    ROOT.war
    . Muévalo a la carpeta
    \webapps
    del directorio en el que instaló
    Apache Tomcat
    .
  13. Inicie
    Apache Tomcat
    .
    Apache Tomcat
    implementará la nueva aplicación web y creará una carpeta
    \webapp\ROOT
    .
  14. Ejecute notepad.exe como administrador. En el directorio donde ha instalado
    Apache Tomcat
    , abra
    \webapps\ROOT\WEB-INF\classes\config\wdp.properties
    .
  15. Agregue el ID de host para el dominio de
    BlackBerry UEM
    a la línea
    wdp.whitelisted.srpid
    tal y como se muestra en el ejemplo que aparece a continuación. Encontrará el ID de host para el dominio de
    BlackBerry UEM
    en la consola de gestión de
    BlackBerry UEM
    . Si dispone de varios dominios de
    BlackBerry UEM
    , especifique el ID de host de cada uno. Realice las acciones siguientes:
    1. En la barra de menús, haga clic en
      Configuración > Licencias > Resumen de licencias
      .
    2. Haga clic en
      Activar licencias
      .
    3. En la lista desplegable
      Método de activación de las licencias
      , haga clic en
      ID de host
      .
    wdp.whitelisted.srpid=<
    ID de host
    >, <
    ID de host
    >, <
    ID de host
    >
  16. Reinicie
    Apache Tomcat
    .