Passer la navigation

Configurer 
BlackBerry UEM
 pour la synchronisation avec 
Azure
Active Directory

Si votre organisation utilise 
Microsoft Azure
Active Directory
, vous pouvez le connecter à 
BlackBerry UEM
pour créer des comptes utilisateur de répertoire dans
BlackBerry UEM
en recherchant et en important des données utilisateur depuis le répertoire d'entreprise. Les utilisateurs du répertoire peuvent utiliser leurs informations d'identification d'accès au répertoire pour accéder à
BlackBerry UEM Self-Service
.
Vous pouvez vous connecter à plusieurs instances de 
Azure
Active Directory
. Si vous installez 
BlackBerry Connectivity Node
, vous pouvez également vous connecter à un annuaire sur site.
  1. Connectez-vous au portail Azure.
  2. Accédez à
    Microsoft Azure  > Azure Active Directory > Inscriptions des applications
    .
  3. Cliquez sur 
    + Nouvelle inscription
    .
  4. Dans le champ 
    Nom
    , saisissez un nom pour l'application.
  5. Sélectionnez les types de compte qui peuvent utiliser l'application ou accéder à l'API.
  6. Dans la section 
    Rediriger l'URI
    , sélectionnez 
    Web
     dans la liste déroulante, puis saisissez 
    http://localhost
    .
  7. Cliquez sur 
    S'inscrire
  8. Copiez l'
    ID d'application
    de votre application et collez-le dans un fichier texte.
    Il s'agit de l'
    ID client
    requis dans
    BlackBerry UEM
    .
  9. Dans la section 
    Gérer
    , cliquez sur 
    Autorisations API
    .
  10. Cliquez sur
    + Ajouter une autorisation
    et procédez comme suit : 
    1. Cliquez sur
      Microsoft Graph
      .
    2. Sélectionnez
      Autorisations de l'application
      .
    3. Définissez les autorisations suivantes :
      • Group.Read.All (Application)
      • User.Read (Délégué)
      • User.Read.All (Application)
    4. Cliquez sur
      Ajouter des autorisations
      .
    5. Sous
      Accorder le consentement
      , cliquez sur
      Accorder le consentement de l'administrateur
      .
      Vous devez être administrateur général pour octroyer des autorisations.
    6. Lorsque vous y êtes invité, cliquez sur
      Oui
      pour accorder des autorisations à tous les comptes du répertoire actuel.
  11. Dans la section 
    Gérer
    , cliquez sur 
    Certificats et secrets
    . Procédez comme suit :
    1. Sous 
      Secrets de client
      , cliquez sur 
      Nouveau secret de client
      .
    2. Saisissez la description du secret du client.
    3. Sélectionnez une durée pour le secret du client.
    4. Cliquez sur 
      Ajouter
      .
    5. Copiez la valeur du nouveau secret du client.
      Il s'agit de la clé client qui est requise pour 
      BlackBerry UEM
      .
  12. Dans la console de gestion, cliquez sur
    Paramètres > Intégration externe > + Répertoire d'entreprise > Connexion Microsoft Azure Active Directory
    .
  13. Renseignez les champs 
    Nom de connexion du répertoire
     et 
    Domaine
     de votre 
    Azure
    Active Directory
    .
  14. Effectuez l'une des opérations suivantes : 
    • S'il s'agit d'une nouvelle connexion à 
      Azure
      , saisissez les informations que vous avez copiées à partir du portail 
      Azure
       lorsque vous avez créé l'application d'entreprise dans 
      Azure
      .
      • ID client
         : ID d'application généré par l'enregistrement d'application 
        Azure
      • Clé client
         : secret de client généré par l'enregistrement d'application 
        Azure
    • S'il s'agit d'une connexion existante à 
      Azure
      , cliquez sur 
      Activer l'enregistrement d'une application à locataire unique
      et saisissez les informations que vous avez copiées à partir du portail 
      Azure
       lorsque vous avez créé l'application d'entreprise dans Azure.
      • ID client
         : ID d'application généré par l'enregistrement d'application 
        Azure
      • Clé client
         : secret de client généré par l'enregistrement d'application 
        Azure
  15. Cliquez sur 
    Continuer
    .
  16. Cliquez sur 
    Enregistrer
    .