Conexión a una instancia de Microsoft Active
Directory
Microsoft Active
Directory
La tarea de abajo se aplica a un entorno
UEM
local. En un entorno UEM Cloud
, instale y configure BlackBerry Connectivity Node para conectarse al directorio de la empresa.- Cree una cuenta deMicrosoft Active DirectoryqueUEMpueda utilizar. La cuenta debe cumplir los siguientes requisitos:
- Debe estar ubicada en un dominio deWindowsque sea parte del bosque deMicrosoft Exchange.
- Debe tener permiso para acceder a los contenedores de usuario y leer los objetos de usuario guardados en los servidores de catálogo global en el bosque deMicrosoft Exchange.
- La contraseña debe configurarse para que no caduque y no necesita cambiarse en el siguiente inicio de sesión.
- Si activa el inicio de sesión único, debe configurar la delegación restringida de la cuenta.
- El servidor deUEMtambién debe estar vinculado con el dominio deActive Directory.
- Si su organización utiliza un bosque de recursosMicrosoft Exchange, debe crear un buzón en el bosque de recursos para cada cuenta de usuario y asociarlos a las cuentas de usuario en los bosques de cuentas.UEMutiliza los buzones de correo para buscar las cuentas de usuario en los distintos dominios. Para autenticar los usuarios que inician sesión enUEMoUEM, debe leer la información de usuario que se guarda en los servidores de catálogo global que forman parte del bosque de recursos. Debe crear una cuenta deMicrosoft Active DirectoryparaUEMque se encuentre en un dominioWindowsque forme parte del bosque de recursos. Al crear la conexión de directorio, proporcione las credenciales deWindowspara la cuentaMicrosoft Active Directoryy, en caso de que sea necesario, los nombres de los servidores de catálogo global queUEMpuede utilizar.
- En la barra de menús de la consola de administración deUEM, haga clic enConfiguración > Integración externa > Directorio de empresa.
- Haga clic en> Conexión de Microsoft Active Directory.
- En el campoNombre de la conexión de directorio, escriba un nombre para la conexión de directorio.
- En el campoNombre de usuario, escriba el nombre de usuario de la cuenta deMicrosoft Active Directory.
- En el campoDominio, escriba el nombre del dominio deWindowsque forma parte del bosque deMicrosoft Exchangeen formato DNS (por ejemplo, ejemplo.com).
- En el campoContraseña, escriba la contraseña de la cuenta.
- En la lista desplegableSelección del centro de distribución de claves Kerberos, haga una de las siguientes acciones:
- Para permitir queUEMdetecte automáticamente los centros de distribución de claves (KDC), haga clic enAutomático.
- Para especificar la lista de KDC deUEMque debe utilizarse para la autenticación, haga clic enManual. En el campoNombres de servidor, escriba el nombre del controlador de dominio KDC en formato DNS (por ejemplo, kdc01.ejemplo.com). De forma opcional, puede incluir el número de puerto que utiliza el controlador de dominio (por ejemplo, kdc01.ejemplo.com:88). Haga clic en para especificar qué controladores de dominio KDC adicionales desea que utiliceUEM.
- En la lista desplegableSelección de catálogo global, haga una de las acciones siguientes:
- Si desea queUEMdetecte automáticamente los servidores de catálogo global, haga clic enAutomático.
- Para especificar la lista de servidores de catálogo global queUEMutiliza, haga clic enManual.En el campoNombres de servidor, escriba el nombre de DNS del servidor de catálogo global al que desea queUEMacceda (por ejemplo, catálogoglobal01.ejemplo.com). De forma opcional, puede incluir el número de puerto que utiliza el servidor de catálogo global (por ejemplo, catálogoglobal01.com:3268). Haga clic en para especificar servidores adicionales.
- Haga clic enContinuar.
- En el campoBase de búsqueda del catálogo global, haga una de las siguientes acciones:
- Para permitir aUEMbuscar en el catálogo global, deje el campo en blanco.
- Para controlar qué cuentas de usuario pueden autenticarUEM, escriba el nombre distintivo del contenedor Usuario (por ejemplo, OU=sales,DC=example,DC=com).
- Si desea activar la compatibilidad para grupos globales, en la lista desplegableCompatibilidad con grupos globales, haga clic enSí.Si desea utilizar grupos globales para la integración, debe seleccionarSí. Para configurar un dominio de grupo global, en la secciónLista de dominios de grupo global, haga clic en . En el campoDominio, haga clic en el dominio que desea añadir. La selección predeterminada para el campo¿Especificar nombre de usuario y contraseña?es No. Si mantiene esta selección predeterminada, se utilizarán el nombre de usuario y la contraseña para la conexión del bosque. Si selecciona Sí, debe proporcionar unas credenciales válidas para una cuenta deActive Directoryen el dominio que haya seleccionado. En el campoSelección de KDC, puede seleccionar Automático para permitir queUEMdescubra automáticamente los centros de distribución de claves o Manual para especificar la lista de KDC queUEMutilizará para la autenticación. Haga clic enAgregar.
- Si su entorno tiene un bosque de recursos deMicrosoft Exchange, para activar la compatibilidad con los buzones de correo deMicrosoft Exchangevinculados, en la lista desplegableCompatibilidad con buzones de correo vinculados de Microsoft Exchange, haga clic enSí.Para configurar la cuenta deMicrosoft Active Directorypara cada bosque al que desea queUEMacceda, en la secciónLista de bosques de cuentas, haga clic en . Especifique el nombre de dominio de usuario (el usuario puede pertenecer a cualquier dominio del bosque de cuentas), así como el nombre y la contraseña. Si es necesario, especifique los KDC que desea queUEMbusque. Si es necesario, especifique los servidores de catálogo global a los que desea queUEMpueda acceder. Haga clic enAgregar.
- Para activar el registro único, seleccione la casilla de verificaciónActivar registro único de Windows. Para obtener más información acerca del inicio de sesión único, consulte Configurar el inicio de sesión único para BlackBerry UEM en el contenido de Administración.
- Para sincronizar más detalles de usuario desde el directorio de empresa, active la casilla de verificaciónSincronizar detalles adicionales del usuario. Entre los detalles adicionales se incluyen el nombre de la empresa y el teléfono de la oficina.
- Haga clic enGuardar.
- Haga clic enCerrar.
- Haga cualquiera de las siguientes tareas opcionales:
- Si elimina una conexión a un directorio, todos los usuarios que se añadieron aUEMdesde ese directorio se convertirán en usuarios locales. Una vez que los usuarios se convierten en usuarios locales, no se pueden volver a convertir en usuarios vinculados a directorios, ni siquiera si posteriormente vuelve a agregar la conexión al directorio de la empresa. Los usuarios seguirán funcionando como usuarios locales, peroUEMno podrá sincronizar las actualizaciones desde el directorio de la empresa.