Omitir navegación

DNS para BlackBerry UEM y BlackBerry Connectivity Node en dominios independientes

Los servidores
BlackBerry UEM
y
BlackBerry Connectivity Node
 a menudo se instalan en el mismo dominio
Kerberos
, pero no tiene por qué. Puede instalar el
BlackBerry Connectivity Node
en una DMZ o en un grupo de trabajo "de sacrificio". Si selecciona esta configuración, puede establecer algunas configuraciones de red requeridas, como las indicadas a continuación.
El funcionamiento de
BlackBerry Dynamics
 es diferente entre un
Kerberos
normal (o autenticación
Kerberos
) y la delegación restringida 
Kerberos
(KCD), lo que afecta a la configuración de red.
  • En KCD, el servicio de
    BlackBerry UEM Core
    requiere vales de autenticación de los servidores de control de vales (el controlador de dominio) por cuenta de las aplicaciones cliente. 
  • En
    Kerberos
    sin delegación restringida , las aplicaciones cliente solicitan los vales y solicitan pasar a través de
    BlackBerry Proxy
    . Esto significa que
    BlackBerry Proxy
    debe poder identificar el nombre del controlador del dominio
    Kerberos
    (servidor). En el sistema de nombres de dominio (DNS), debe añadir un registro SRV en el que se especifique el servicio
    Kerberos
    que permita el reconocimiento. Este registro SRV debe estar asociado con un registro A o AAAA, no con un registro CNAME. La siguiente sintaxis es de un controlador de dominio
    Kerberos
    de un dominio de internet llamado ejemplo.com:
    _kerberos._tcp.ejemplo.com. 86400 IN SRV 0 5 88 kerberos.ejemplo.com
    Esto apunta a un servidor llamado kerberos.ejemplo.com, que escucha al puerto TCP 88 para solicitudes de
    Kerberos
    . La prioridad es 0 y el peso es 5.