Omitir navegación

Configure los permisos para establecer el enlace

Para utilizar el enlace de
Exchange ActiveSync
, debe crear una cuenta de usuario en
Microsoft Exchange Server
o
Microsoft 365
y proporcionarle los permisos necesarios para establecer el enlace.
Si utiliza
Microsoft 365
, cree una cuenta de usuario de
Microsoft 365
y asígnele las funciones de destinatarios de correo y acceso de clientes de la empresa.
Si utiliza
Microsoft Exchange Server
, siga las instrucciones a continuación para configurar roles de administración con los permisos correctos para gestionar los buzones de correo y el acceso de los clientes de
Exchange ActiveSync
. Para realizar esta tarea, debe ser un administrador de
Microsoft Exchange
con los permisos adecuados para crear y cambiar las funciones de administración.
  • En el equipo que aloja
    Microsoft Exchange
    , cree una cuenta y un buzón de correo para gestionar enlaces en
    BlackBerry UEM
    (por ejemplo, BUEMAdmin). Al crear una configuración de
    Exchange ActiveSync
    debe especificar la información de inicio de sesión para esta cuenta. Anote el nombre de esta cuenta, ya que deberá indicarlo al final de la tarea que aparece a continuación.
  • WinRM debe estar configurado con la configuración predeterminada en el equipo que aloja el
    Microsoft Exchange Server
    que se configura para establecer el enlace. Debe ejecutar el comando
    Winrm quickconfig
    en un símbolo del sistema como un administrador. Cuando la herramienta muestre
    Make these changes [y/n]
    , escriba
    y
    . Una vez que el comando se haya ejecutado correctamente, verá el siguiente mensaje.
    WinRM has been updated for remote management. WinRM service type changed to delayed auto start. WinRM service started. Created a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
  1. Abra
    Microsoft Exchange Management Shell
    .
  2. Escriba
    New-ManagementRole -Name "
    <name_new_role_mail_recipients>
    " -Parent "Mail Recipients"
    . Pulse INTRO.
  3. Escriba
    New-ManagementRole -Name "
    <name_new_role_org_ca>
    " -Parent "Organization Client Access"
    . Pulse INTRO.
  4. Escriba
    New-ManagementRole -Name "
    <name_new_role_exchange_servers>
    " -Parent "Exchange Servers"
    . Pulse INTRO.
  5. Escriba
    Get-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \*" | Where {$_.Name -ne "Get-ADServerSettings"} | Remove-ManagementRoleEntry
    . Pulse INTRO.
  6. Escriba
    Get-ManagementRoleEntry "
    <name_new_role_org_ca>
    \*" | Where {$_.Name -ne "Get-CasMailbox"} | Remove-ManagementRoleEntry
    . Pulse INTRO.
  7. Escriba
    Get-ManagementRoleEntry "
    <name_new_role_exchange_servers>
    \*" | Where {$_.Name -ne "Get-ExchangeServer"} | Remove-ManagementRoleEntry
    . Pulse INTRO.
  8. Escriba
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Get-ActiveSyncDeviceStatistics" -Parameters Mailbox
    . Pulse INTRO.
  9. Escriba
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Get-ActiveSyncDevice" -Parameters Identity
    . Pulse INTRO.
  10. Escriba
    Add-ManagementRoleEntry “
    <name_new_role_mail_recipients>
    \Get-MobileDeviceStatistics” –Parameters Mailbox
    . Pulse INTRO.
  11. Escriba
    Add-ManagementRoleEntry “
    <name_new_role_mail_recipients>
    \Get-MobileDevice” –Parameters Mailbox
    . Pulse INTRO.
  12. Escriba
    Add-ManagementRoleEntry "
    <name_new_role_org_ca>
    \Set-CasMailbox" -Parameters Identity, ActiveSyncBlockedDeviceIDs, ActiveSyncAllowedDeviceIDs
    . Pulse INTRO.
  13. Escriba
    New-RoleGroup "
    <name_new_group>
    " -Roles "
    <name_new_role_mail_recipients>
    ", "
    <name_new_role_org_ca>
    ", "
    <name_new_role_exchange_servers>
    "
    . Pulse INTRO.
  14. Escriba
    Add-RoleGroupMember -Identity "
    <name_new_group>
    " -Member "BUEMAdmin"
    . Pulse INTRO.
  15. Escriba
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Set-AdServerSettings"
    . Pulse INTRO.
  16. Escriba
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Remove-ActiveSyncDevice" -Parameters Identity,Confirm
    . Pulse INTRO.
  17. Escriba
    Add-ManagementRoleEntry "
    <name_new_role_mail_recipients>
    \Remove-MobileDevice" -Parameters Identity,Confirm
    . Pulse INTRO.