Omitir navegación

Entorno de múltiples dominios Kerberos, configuración de bosque único

Entorno de delegación restringida de múltiples dominios Kerberos
En un entorno KCD de múltiples dominios, el cliente de 
BlackBerry Dynamics
 selecciona un 
BlackBerry UEM Core
 para procesar la solicitud de KCD basada en el dominio DNS del servidor de destino. Una vez que se ha determinado que el destino sea de KCD, el cliente de 
BlackBerry Dynamics
 determina la lista de servidores de 
BlackBerry UEM Core
 que se encuentran dentro del mismo dominio DNS que el destino y, a continuación, selecciona de forma aleatoria (en función de las prioridades) un 
BlackBerry UEM Core
 para procesar la solicitud.
Si no hay coincidencia de DNS (ningún servidor de
BlackBerry UEM Core
se encuentra en el mismo dominio DNS que el destino), el cliente hace una selección aleatoria de entre todos los servidores de
BlackBerry UEM Core
de la lista.
Si el recurso (por ejemplo, 
Microsoft Exchange
) tiene un nombre de FQDN que no refleja con precisión el dominio 
Kerberos
 en el que está el recurso, 
BlackBerry UEM
 puede no ser capaz de autenticar correctamente el recurso. Por ejemplo, si el nombre de grupo de DNS del recurso es cas.domain.com, pero los servidores que se encuentran detrás de ese nombre de grupo de DNS son server1.alternatedomain.domain.com y server2.alternatedomain.domain.com, el SKD no podrá encontrar un servidor de
BlackBerry UEM Core
con el dominio Kerberos correcto.
El SDK compara el dominio DNS del host de destino con el dominio DNS de todos los servidores de
BlackBerry UEM Core
de modo que la comparación se pueda realizar sin conexión en el dispositivo en cuanto se realice la solicitud de Kerberos y sin búsquedas adicionales. Si la lista de servidores de Core del mismo dominio DNS que el destino está vacía, el SDK devuelve la lista completa de servidores. En caso contrario, utiliza la lista previamente generada. A continuación, la lista se aleatoriza y se ordena para garantizar también cumpla con las prioridades (los principales primero). SDK selecciona las dos primeras entradas e inicia la solicitud de KCD al primer servidor de Core de la lista. Si la solicitud falla, SDK envía la solicitud al segundo servidor de Core. 
Para obtener más información, visite support.blackberry.com/community para leer el artículo 49304.