Instalar y configurar BlackBerry Connectivity Node
BlackBerry Connectivity Node
- En la barra de menús de la consola de gestión, haga clic enConfiguración > Integración externa > Configuración de BlackBerry Connectivity Node. Haga clic en y descargue la aplicación de configuración deBlackBerry Connectivity Node. Si desea agregar la instancia deBlackBerry Connectivity Nodea un grupo de servidores existente cuando lo activa, en la lista desplegableGrupo de servidores, haga clic en el grupo de servidores correspondiente. Genere y guarde el archivo de activación. El archivo de activación será válido durante 60 minutos.
- Transfiera la aplicación de instalación y el archivo de activación al equipo en el que desea alojar la instanciaBlackBerry Connectivity Node. Realice los pasos que se indican a continuación en ese equipo.
- Ejecute la aplicación de configuraciónBlackBerry Connectivity Node.
- Seleccione su idioma. Haga clic enAceptar.
- Haga clic enSiguiente.
- Seleccione un país o una región. Lea y acepte el contrato de licencia. Haga clic enSiguiente.
- El programa de instalación verifica que el equipo cumpla con los requisitos de instalación. Haga clic enSiguiente.
- Para cambiar la ruta del archivo de instalación, haga clic en...y vaya a la ruta del archivo que desea utilizar. Haga clic enInstall (Instalar).
- Cuando finalice la instalación, haga clic enSiguiente.Se muestra la dirección de la consola deBlackBerry Connectivity Node(http:/localhost:8088). Haga clic en el enlace y guarde el sitio en su navegador.
- Seleccione su idioma. Haga clic enSiguiente.
- Cuando se activaBlackBerry Connectivity Node, envía los datos a través del puerto 443 (HTTPS) aBlackBerry Infrastructure(por ejemplo, na.bbsecure.com o eu.bbsecure.com). Después de activarlo,BlackBerry Connectivity Nodeutiliza el puerto 3101 (TCP) para todas las demás conexiones salientes a través deBlackBerry Infrastructure. Si desea enviar los datos deBlackBerry Connectivity Nodea través de un servidor proxy existente situado detrás el firewall de la empresa, haga clic enHaga clic aquí para configurar los ajustes de proxy para el entorno de su empresa, seleccione la opciónServidor proxyy realice alguna de las siguientes acciones:
- Para enviar datos de activación a través de un servidor proxy, en el campoProxy de inscripción, escriba el FQDN o la dirección IP y el número de puerto del servidor proxy. El servidor proxy debe poder enviar datos a través del puerto 443 a .bbsecure.com. Haga clic enGuardar.
- Para enviar otras conexiones salientes desde los componentes deBlackBerry Connectivity Nodea través de un servidor proxy, en los campos correspondientes, escriba el FQDN o la dirección IP y el número de puerto del servidor proxy. El servidor proxy debe poder enviar datos a través del puerto 3101 a .bbsecure.com. Haga clic enGuardar.
- En el campoNombre descriptivo, escriba un nombre paraBlackBerry Connectivity Node. Haga clic enSiguiente.
- Haga clic enExaminar. Seleccione el archivo de activación.
- Haga clic enActivar.Si desea añadir una instancia deBlackBerry Connectivity Nodea un grupo de servidores existente durante la activación, el firewall de la empresa debe permitir las conexiones de ese servidor a través del puerto 443 medianteBlackBerry Infrastructurepara activarBlackBerry Connectivity Nodey a la misma región bbsecure.com como la instancia principal deBlackBerry Connectivity Node.
- Haga clic en y seleccione el tipo de directorio de empresa que desea configurar.
- Siga los pasos para el tipo de directorio de la empresa:Tipo de directorioPasosMicrosoft Active Directory
- En el campoNombre de conexión, escriba un nombre para la conexión de directorio. Si tiene configurado un directorio deMicrosoft Entra ID, este nombre de conexión debe ser diferente del nombre de la conexión del directorioEntra.
- En el campoNombre de usuario, escriba el nombre de usuario de la cuenta deMicrosoft Active Directory.
- En el campoDominio, escriba el FQDN del dominio que alojaMicrosoft Active Directory. Por ejemplo, dominio.ejemplo.com.
- En el campoContraseña, escriba la contraseña de la cuenta deMicrosoft Active Directory.
- En la lista desplegableDetección del controlador de dominio, haga clic en una de las acciones siguientes:
- Si desea utilizar la detección automática, haga clic enAutomático.
- Si desea especificar el ordenador del controlador de dominio, haga clic enSeleccionar de la lista a continuación. Haga clic en y escriba el FQDN del equipo. Repita este paso para agregar más ordenadores.
- En el campoBase de búsqueda del catálogo global, escriba la base de búsqueda a la que desea acceder (por ejemplo, OU=Users,DC=example,DC=com). Para buscar en todo el catálogo global, deje el campo en blanco.
- En la lista desplegableDetección de catálogo global, haga clic en una de las acciones siguientes:
- Si desea utilizar la detección de catálogo automática, haga clic enAutomático.
- Si desea especificar el ordenador del catálogo, haga clic enSeleccionar de la lista a continuación.Haga clic en y escriba el FQDN del equipo. Si es necesario, repita este paso para especificar más ordenadores.
- Si desea activar la compatibilidad con los buzones deMicrosoft Exchangevinculados, en la lista desplegableCompatibilidad con los buzones de Microsoft Exchange vinculados, haga clic enSí.Para configurar la cuenta deMicrosoft Active Directorypara cada bosque al que desea queUEM Cloudacceda, en la secciónLista de bosques de cuentas, haga clic en . Especifique el nombre del bosque y el nombre del dominio de usuario (el usuario puede pertenecer a cualquier dominio del bosque de cuentas), así como el nombre de usuario y la contraseña.
- Para sincronizar más detalles de usuario desde el directorio de empresa, active la casilla de verificaciónSincronizar detalles adicionales del usuario. Entre los detalles adicionales se incluyen el nombre de la empresa y el teléfono de la oficina.
- Haga clic enGuardar.
Directorio de LDAP- En el campoNombre de conexión, escriba un nombre para la conexión de directorio. Si tiene configurado un directorio deMicrosoft Entra ID, este nombre de conexión debe ser diferente del nombre de la conexión del directorioEntra.
- En la lista desplegableDetección del servidor LDAP, haga clic en una de las siguientes opciones:
- Si desea utilizar la detección automática, haga clic enAutomático. En el campoNombre del dominio DNS, escriba el nombre del dominio DNS.
- Si desea especificar el ordenador de LDAP, haga clic enSeleccionar servidor de la lista a continuación. Haga clic en y escriba el FQDN del equipo. Repita este paso para agregar más ordenadores.
- En la lista desplegableActivar SSL, seleccione si desea activar la autenticación SSL para el tráfico LDAP. Si hace clic enSí, haga clic enExplorary seleccione el certificado SSL para el ordenador LDAP.
- En el campo del puertoLDAP, escriba el número de puerto del ordenador de LDAP.
- En la lista desplegableAutorización requerida, seleccione siUEM Clouddebe autenticarse con el equipo LDAP. Si hace clic enSí, introduzca el nombre de usuario y la contraseña de la cuenta de LDAP. El nombre de usuario debe escribirse en formato DN (por ejemplo, CN=Megan Ball,OU=Sales,DC=example,DC=com).
- En el campoBase de búsqueda, introduzca la base de búsqueda a la que desea acceder (por ejemplo, OU=Users,DC=example,DC=com).
- En el campoFiltro de búsqueda LDAP de usuario, introduzca el filtro que desea utilizar para los usuarios de LDAP. Por ejemplo: (&(objectCategory=person)(objectclass=user)(memberOf=CN=Local,OU=Users,DC=example,DC=com)).
- En la lista desplegableÁmbito de búsqueda de usuario de LDAP, haga clic en una de las siguientes opciones:
- Si desea que las búsquedas de usuario se apliquen a todos los niveles por debajo del DN de base, haga clic enTodos los niveles.
- Si desea limitar las búsquedas de usuario a un nivel por debajo del DN de base, haga clic enUn nivel.
- En el campoIdentificador único, introduzca el atributo del identificador único de cada usuario (por ejemplo, uid). Este atributo debe ser invariable y exclusivo globalmente de cada usuario.
- En el campoNombre, introduzca el atributo del nombre de cada usuario (por ejemplo, givenName).
- En el campoApellido, introduzca el atributo del apellido de cada usuario (por ejemplo, sn).
- En el campoAtributo de inicio de sesión, introduzca el atributo del atributo de inicio de sesión de cada usuario (por ejemplo, cn). Este atributo se utiliza para el valor que los usuarios escriben para iniciar sesión enBlackBerry UEM Self-Servicecon sus credenciales de directorio.
- En el campoDirección de correo, escriba el atributo del correo de cada usuario (por ejemplo, correo).
- En el campoNombre para mostrar, introduzca el atributo del nombre para mostrar de cada usuario (por ejemplo, displayName).
- Para sincronizar más detalles de usuario desde el directorio de empresa, active la casilla de verificaciónSincronizar detalles adicionales del usuario. Entre los detalles adicionales se incluyen el nombre de la empresa y el teléfono de la oficina.
- Para permitir los grupos vinculados a directorios, seleccione la casilla de verificaciónPermitir los grupos vinculados a directorios. Para obtener más información sobre los grupos vinculados a directorios, consulte Permitir los grupos vinculados al directorio.
- Haga clic enGuardar.
- En la consola de gestión, haga clic enConfiguración > Integración externa > Configuración de BlackBerry Connectivity Node.
- En la secciónPaso 4: Probar conexión, haga clic enSiguiente.
Para ver el estado de una instancia de
BlackBerry Connectivity Node
, en la barra de menú de la consola de gestión, haga clic en Configuración > Integración externa > Estado de BlackBerry Connectivity Node
.- Para instalar instancias adicionales deBlackBerry Connectivity Node, vuelva a descargar los archivos de instalación y activación y repita esta tarea en un equipo diferente. Esta operación debe efectuarse tras activar la primera instancia.
- Si instala más de unaBlackBerry Connectivity Node, debe configurar conexiones de directorio idénticas en cada instancia. Puede utilizar la consolaBlackBerry Connectivity Nodepara exportar las conexiones de directorio de una instancia (archivo .txt) y, después, transferir e importar esas conexiones a unBlackBerry Connectivity Nodediferente con la consola de esa instancia. Elimine cualquier conexión de directorio existente de una instancia antes de importar configuraciones de directorio.
- De forma opcional, Creación de un grupo de servidores para administrar las conexiones regionales.
- Si desea enviar datos a través de un proxy HTTP antes de que llegue aBlackBerry Dynamics NOC, en la consola deBlackBerry Connectivity Node, haga clic enConfiguración general > Router y proxy de BlackBerry. Seleccione la casilla de verificaciónActivar proxy HTTPy configure los ajustes del proxy.
- Si desea cambiar la configuración predeterminada para las instancias deBlackBerry Connectivity Node, en la barra de menús de la consola de administración, haga clic enConfiguración > Integración externa> Configuración de BlackBerry Connectivity Nodey haga clic en . Puede cambiar la configuración de registro, deshabilitar instancias deBlackBerry Gatekeeping Servicey configurar los ajustes deBlackBerry Secure Gateway.
- Cuando reciba una notificación de una actualización deBlackBerry Connectivity Node, repita esta tarea para actualizar cada instancia. Utilice la consolaBlackBerry Connectivity Nodepara registrar o exportar configuraciones de directorio. Debe actualizar todas las instancias deBlackBerry Connectivity Nodea la misma versión. Al actualizar la primera instancia, los servicios de directorio se desactivan hasta que todos los nodos se actualicen a la misma versión.
- Para obtener instrucciones para activarBlackBerry Secure Connect Plus, consulte Uso de BlackBerry Secure Connect Plus en las conexiones con los recursos de trabajo en el contenido de Administración.
- Para obtener instrucciones sobre la activación deBlackBerry Secure Gateway, consulte Protección de los datos de correo electrónico enviados a dispositivos iOS mediante BlackBerry Secure Gateway en el contenido de Administración.
- Para obtener instrucciones sobre la configuración deBlackBerry Gatekeeping Service, consulte Control de los dispositivos que pueden acceder a Exchange ActiveSync en el contenido de Administración.