Passer la navigation

Configurer le message d'avertissement d'expiration du mot de passe

Pour les utilisateurs
Active Directory
et les groupes d'utilisateurs qui utilisent la méthode PSO (Password Settings Object) pour définir le délai d'expiration du mot de passe, vous pouvez configurer
BEMS
Cloud
pour permettre aux applications
BlackBerry Work
des utilisateurs d'afficher un message d'avertissement lorsque leur mot de passe
Active Directory
est sur le point d'expirer.
Dans la console de gestion
BlackBerry UEM
, les notifications par e-mail pour
BlackBerry Work
doivent être configurées à l'aide du type d'authentification Informations d'identification pour afficher l'onglet Expiration du mot de passe.
Pour plus d'informations sur l'affichage d'un message d'avertissement pour les utilisateurs qui utilisent la méthode GPO (Global Policy Object) pour définir le délai d'expiration du mot de passe, reportez-vous au contenu relatif à l'administration de
BlackBerry Work
.
  • Assurez-vous d'être en possession des informations suivantes :
    • Informations de connexion pour le compte de service utilisé pour s'authentifier auprès du contrôleur de domaine.
    • Nom du serveur LDAP et numéro de port. Le nom du serveur LDAP doit être l'un des contrôleurs de domaine.
  • Vérifiez que
    BlackBerry Connectivity Node
    est installé et activé dans votre environnement. Pour plus d'informations, reportez-vous à Étapes à suivre pour installer et activer BlackBerry Connectivity Node.
  • Vérifiez que les administrateurs utilisent la méthode PSO pour définir le délai d'expiration du mot de passe pour les utilisateurs.
  • Vérifiez que les utilisateurs de votre environnement exécutent
    BlackBerry Work
     3.8 ou une version ultérieure.
  1. Dans la console de gestion, cliquez sur
    Paramètres > BlackBerry Dynamics > Notifications par e-mail
    .
  2. Cliquez sur l'onglet
    Expiration du mot de passe
    .
  3. Cliquez sur Icône Modifier.
  4. Cochez la case
    Activer l'expiration du mot de passe
    pour permettre à
    BEMS
    d'interroger
    Active Directory
    concernant les détails de l'expiration du mot de passe pour les utilisateurs.
  5. Dans le champ
    Nom du serveur LDAP
    , saisissez le nom du serveur LDAP (par exemple, ldap.<
    nom_domaine_DNS
    >).
  6. Dans le champ
    Port LDAP
    , saisissez le numéro de port de l'ordinateur LDAP. Le port par défaut est 389.
  7. Saisissez le compte de connexion LDAP et le mot de passe. Vous pouvez saisir le compte de connexion au format
    domaine\nomd'utilisateur
    ou le nom principal de l'utilisateur au format
    nomd'utilisateur@domaine
    .
  8. Dans le champ
    DN de base (contrôleur de domaine)
    , saisissez le DN de base pour la recherche LDAP. Si cette entrée n'est pas définie,
    BEMS
    tente de trouver le DN de base dans l'attribut namingContexts.
  9. Vous pouvez également cocher la case
    Activer SSL LDAP
    pour tunneliser les données via une connexion chiffrée SSL. Si vous activez SSL LDAP, saisissez le numéro de port de l'ordinateur LDAP que vous avez utilisé à l'étape 6. Le numéro de port par défaut est 636. Cette étape nécessite l'importation du certificat LDAP dans le magasin de clés
    BEMS
    . Pour obtenir des instructions, reportez-vous à Création d'une connexion sécurisée entre BEMS Cloud et Microsoft Exchange Server.
  10. Cliquez sur
    Test
    pour tester la connexion au serveur LDAP.
  11. Cliquez sur
    Enregistrer
    .