Omitir navegación

Entorno de dominio Kerberos único

Entorno de delegación restringida de dominio Kerberos único
  1. Una aplicación de
    BlackBerry Dynamics
    hace una solicitud a un servidor o servicio interno (el
    destino
    ).
    El destino puede ser un nombre de host (nombre de servidor) o una cuenta que debe protegerse por
    Kerberos
    y
    BlackBerry Dynamics
    . Por ejemplo, si IIS se ejecuta en un servidor como servicio de red, el destino es el servidor que ejecuta IIS como red. Por otro lado, si IIS se ejecuta como un usuario (por ejemplo, IISSrvUser), el destino es ese usuario IISSrvUser.
  2. El destino responde con un reto de autenticación que intercepta 
    BlackBerry Dynamics
    .
  3. BlackBerry Dynamics
    SDK envía una solicitud a 
    BlackBerry UEM
     para obtener un vale de servicio para acceder al destino.
  4. BlackBerry UEM
     autentica el usuario o la aplicación (mediante protocolos internos de 
    BlackBerry Dynamics
    ) y solicita un vale de servicio por cuenta del usuario (delegación) para el servicio en el destino.
  5. Active Directory
    comprueba su política local. Si el usuario tiene permiso para acceder al recurso del destino y si el recurso del destino está permitido (restringido), 
    Active Directory
     devuelve un vale de servicio a 
    BlackBerry UEM
     para el recurso.
  6. BlackBerry UEM
     envía la información necesaria del vale de servicio devuelto a 
    BlackBerry Dynamics
     SDK.
  7. La aplicación de 
    BlackBerry Dynamics
     utiliza la información de 
    BlackBerry UEM
     para completar la autenticación para el destino.