Omitir navegación

Requisitos previos para configurar KCD para las aplicaciones
BlackBerry Dynamics

Elemento
Descripción
Puerto
Active Directory
El puerto 88 del servicio
Active Directory
debe ser accesible para todos los servidores de
UEM
.
Entorno de
Kerberos
El entorno
Kerberos
debe incluir los siguientes componentes:
  • Servidor de
    Microsoft Active Directory
    : el servicio de directorios que autentica y autoriza a todos los usuarios y equipos asociados con su red de
    Windows
    .
  • Centro de distribución de claves de
    Kerberos
    (KCD): el servicio de autenticación del servidor de
    Active Directory
    que proporciona vales y claves de sesión a los usuarios y equipos del dominio de
    Active Directory
    .
Nombres principales de servicio (SPN)
Cree SPN para todos los servicios HTTP, incluido
BlackBerry Enterprise Mobility Server
. Debe establecer un SPN para cada recurso de destino al que quiere que los dispositivos puedan acceder.
Para obtener más información sobre cómo crear y modificar los SPN, consulte Registrar un nombre principal de servicio para las conexiones con Kerberos.
Entornos
Kerberos
con múltiples dominios
  • Debe instalarse un
    UEM Core
    en cada dominio
    Kerberos
    como mínimo.
    UEM
    debe ubicarse en el mismo dominio
    Kerberos
    que el recurso, ya que la delegación de recursos entre dominios no es compatible.
  • Asegúrese de que la KCD de un único dominio Kerberos funciona antes de configurar la KCD de múltiples dominios Kerberos.
  • Todas las confianzas deben ser confianzas de bosque transitivas y bidireccionales.
  • Garantice que haya un máximo de 5 ms de latencia entre las instancias de
    UEM Core
    y la base de datos de
    Microsoft SQL Server
    .