Configure los permisos para establecer el enlace
Para utilizar el enlace de
Exchange ActiveSync
, debe crear una cuenta de usuario en Microsoft Exchange
Server
o Microsoft 365
y proporcionarle los permisos necesarios para establecer el enlace.Si utiliza
Microsoft 365
, cree una cuenta de usuario de Microsoft 365
y asígnele las funciones de destinatarios de correo y acceso de clientes de la empresa.Si utiliza
Microsoft Exchange
Server
, siga las instrucciones a continuación para configurar roles de administración con los permisos correctos para gestionar los buzones de correo y el acceso de los clientes de Exchange ActiveSync
. Para realizar esta tarea, debe ser un administrador de Microsoft
Exchange
con los permisos adecuados para crear y cambiar las funciones de administración.- En el equipo que alojaMicrosoft Exchange, cree una cuenta y un buzón de correo para gestionar enlaces enBlackBerry UEM(por ejemplo, BUEMAdmin). Al crear una configuración deExchange ActiveSyncdebe especificar la información de inicio de sesión para esta cuenta. Anote el nombre de esta cuenta, ya que deberá indicarlo al final de la tarea que aparece a continuación.
- WinRM debe estar configurado con la configuración predeterminada en el equipo que aloja elMicrosoft Exchange Serverque se configura para establecer el enlace. Debe ejecutar el comandoWinrm quickconfigen un símbolo del sistema como un administrador. Cuando la herramienta muestreMake these changes [y/n], escribay. Una vez que el comando se haya ejecutado correctamente, verá el siguiente mensaje.WinRM has been updated for remote management. WinRM service type changed to delayed auto start. WinRM service started. Created a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
- AbraMicrosoft Exchange Management Shell.
- EscribaNew-ManagementRole -Name ". Pulse INTRO.<name_new_role_mail_recipients>" -Parent "Mail Recipients"
- EscribaNew-ManagementRole -Name ". Pulse INTRO.<name_new_role_org_ca>" -Parent "Organization Client Access"
- EscribaNew-ManagementRole -Name ". Pulse INTRO.<name_new_role_exchange_servers>" -Parent "Exchange Servers"
- EscribaGet-ManagementRoleEntry ". Pulse INTRO.<name_new_role_mail_recipients>\*" | Where {$_.Name -ne "Get-ADServerSettings"} | Remove-ManagementRoleEntry
- EscribaGet-ManagementRoleEntry ". Pulse INTRO.<name_new_role_org_ca>\*" | Where {$_.Name -ne "Get-CasMailbox"} | Remove-ManagementRoleEntry
- EscribaGet-ManagementRoleEntry ". Pulse INTRO.<name_new_role_exchange_servers>\*" | Where {$_.Name -ne "Get-ExchangeServer"} | Remove-ManagementRoleEntry
- EscribaAdd-ManagementRoleEntry ". Pulse INTRO.<name_new_role_mail_recipients>\Get-ActiveSyncDeviceStatistics" -Parameters Mailbox
- EscribaAdd-ManagementRoleEntry ". Pulse INTRO.<name_new_role_mail_recipients>\Get-ActiveSyncDevice" -Parameters Identity
- EscribaAdd-ManagementRoleEntry “. Pulse INTRO.<name_new_role_mail_recipients>\Get-MobileDeviceStatistics” –Parameters Mailbox
- EscribaAdd-ManagementRoleEntry “. Pulse INTRO.<name_new_role_mail_recipients>\Get-MobileDevice” –Parameters Mailbox
- EscribaAdd-ManagementRoleEntry ". Pulse INTRO.<name_new_role_org_ca>\Set-CasMailbox" -Parameters Identity, ActiveSyncBlockedDeviceIDs, ActiveSyncAllowedDeviceIDs
- EscribaNew-RoleGroup ". Pulse INTRO.<name_new_group>" -Roles "<name_new_role_mail_recipients>", "<name_new_role_org_ca>", "<name_new_role_exchange_servers>"
- EscribaAdd-RoleGroupMember -Identity ". Pulse INTRO.<name_new_group>" -Member "BUEMAdmin"
- EscribaAdd-ManagementRoleEntry ". Pulse INTRO.<name_new_role_mail_recipients>\Set-AdServerSettings"
- EscribaAdd-ManagementRoleEntry ". Pulse INTRO.<name_new_role_mail_recipients>\Remove-ActiveSyncDevice" -Parameters Identity,Confirm
- EscribaAdd-ManagementRoleEntry ". Pulse INTRO.<name_new_role_mail_recipients>\Remove-MobileDevice" -Parameters Identity,Confirm
- Si su empresa utilizaMicrosoft Exchange Server, consulte Configuración de Microsoft Exchange para permitir que solo los dispositivos autorizados accedan a Exchange ActiveSync.
- Si su empresa utilizaMicrosoft 365, consulte Configuración de la política de acceso a dispositivos móviles de Microsoft 365.