Passer la navigation

Se connecter à une instance de
Microsoft Active Directory

Créez un compte
Microsoft Active Directory
utilisable par
BlackBerry UEM
. Le compte doit être conforme aux exigences suivantes :
  • Il doit se trouver dans un domaine
    Windows
    qui fait partie de la forêt
    Microsoft Exchange
    .
  • Il doit avoir l'autorisation d'accéder au conteneur d'utilisateurs et de lire les objets utilisateur stockés sur les serveurs de catalogue global de la forêt
    Microsoft Exchange
    .
  • Le mot de passe doit être configuré pour ne pas expirer et ne doit pas être modifié lors de la connexion suivante.
  • Si vous avez configuré l'authentification unique, la délégation contrainte doit être configurée pour le compte.
  • Le serveur UEM doit également être joint au domaine Active Directory.
  1. Sur la barre de menus, cliquez sur
    Paramètres > Intégration externe > Répertoire d'entreprise
    .
  2. Cliquez sur
    Ajouter une connexion Microsoft Active Directory
    .
  3. Dans le champ
    Nom de la connexion au répertoire
    , saisissez le nom de la connexion au répertoire.
  4. Dans le champ
    Nom d'utilisateur
    , saisissez le nom d'utilisateur du compte
    Microsoft Active Directory
    .
  5. Dans le champ
    Domaine
    , saisissez le nom du domaine
    Windows
    qui fait partie de la forêt
    Microsoft Exchange
    au format DNS (par exemple : exemple.com).
  6. Dans le champ
    Mot de passe
    , saisissez le mot de passe du compte.
  7. Dans la liste déroulante
    Sélection du centre de distribution clé Kerberos
    , effectuez l'une des opérations suivantes :
    • Pour autoriser
      BlackBerry UEM
      à détecter automatiquement les centres de distribution clés (KDC), cliquez sur
      Automatique
      .
    • Pour spécifier la liste de KDC à utiliser pour l'authentification de
      BlackBerry UEM
      , cliquez sur
      Manuel
      . Dans le champ
      Noms des serveurs
      , saisissez le nom du contrôleur de domaine KDC au format DNS (par exemple, kdc01.exemple.com). Si vous le souhaitez, ajoutez le numéro de port utilisé par le contrôleur de domaine (par exemple kdc01.exemple.com:88). Cliquez sur l'icône Ajouter pour spécifier des contrôleurs de domaine KDC supplémentaires que
      BlackBerry UEM
      doit utiliser.
  8. Dans la liste déroulante
    Sélection du catalogue global
    , effectuez l'une des opérations suivantes :
    • Si vous souhaitez que
      BlackBerry UEM
      détecte automatiquement les serveurs de catalogue global, cliquez sur
      Automatique
      .
    • Pour spécifier la liste de serveurs de catalogue global que
      BlackBerry UEM
      doit utiliser, cliquez sur
      Manuel
      . Dans le champ
      Noms des serveurs
      , saisissez le nom DNS du serveur de catalogue global auquel vous souhaitez que
      BlackBerry UEM
      accède (par exemple : catalogueglobal01.exemple.com). Si vous le souhaitez, ajoutez le numéro de port utilisé par le serveur de catalogue global (par exemple, globalcatalog01.com:3268). Cliquez sur l'icône Ajouter pour spécifier d'autres serveurs.
  9. Cliquez sur
    Continuer
    .
  10. Dans le champ
    Base de recherche du catalogue global
    , effectuez l'une des opérations suivantes :
    • Pour permettre à
      BlackBerry UEM
      d'effectuer des recherches dans tout le catalogue global, laissez le champ vide.
    • Pour désigner les comptes d'utilisateur que
      BlackBerry UEM
      peut authentifier, saisissez le nom distinctif du conteneur d'utilisateurs (par exemple, OU=sales,DC=example,DC=com).
  11. Si vous voulez activer la prise en charge de groupes globaux, dans la liste déroulante
    Prise en charge des groupes globaux
    , cliquez sur
    Oui
    .
    Si vous voulez utiliser des groupes globaux pour l' intégration, vous devez sélectionner
    Oui
    . Pour configurer un domaine de groupe global, dans la section
    Liste des domaines de groupes globaux
    , cliquez sur l'icône Ajouter. Dans le champ
    Domaine
    , sélectionnez le domaine à ajouter. La sélection par défaut pour le champ
    Spécifier le nom d'utilisateur et le mot de passe ?
    est Non. Si vous conservez cette sélection par défaut, le nom d'utilisateur et le mot de passe pour la connexion de la forêt sont utilisés. Si vous sélectionnez Oui, vous devez fournir des informations d'identification valides pour un compte
    Microsoft Active Directory
    dans le domaine que vous avez sélectionné. Dans le champ
    Sélection KDC
    , vous pouvez sélectionner Automatique pour permettre à
    BlackBerry UEM
    de découvrir automatiquement les centres de distribution clés ou Manuel pour spécifier la liste de KDC que
    BlackBerry UEM
    peut utiliser pour l'authentification. Cliquez sur
    Ajouter
    .
  12. Si votre environnement comprend une forêt de ressources Microsoft Exchange et si vous voulez activer la prise en charge de boites aux lettres
    Microsoft Exchange
    liées, dans la liste déroulante
    Prise en charge des boites aux lettres Microsoft Exchange liées
    , cliquez sur
    Oui
    .
    Pour configurer le compte
    Microsoft Active Directory
    de chacune des forêts auxquelles vous souhaitez que
    BlackBerry UEM
    ait accès, dans la section
    Liste des forêts de comptes
    , cliquez sur l'icône Ajouter. Spécifiez le nom du domaine de l'utilisateur (l'utilisateur peut appartenir à n'importe quel domaine de la forêt de comptes) et le nom d'utilisateur et le mot de passe. Si nécessaire, spécifiez les KDC dans lesquels
    BlackBerry UEM
    doit effectuer la recherche. Si nécessaire, spécifiez les serveurs de catalogue global auxquels
    BlackBerry UEM
    doit accéder. Cliquez sur
    Ajouter
    .
  13. Pour activer l'authentification unique, cochez la case
    Activer l'authentification unique Windows
    . Pour en savoir plus sur l'identification unique, reportez-vous au contenu relatif à l'administration. L'identification unique est prise en charge uniquement dans un environnement sur site.
  14. Pour synchroniser plus d'informations sur les utilisateurs à partir du répertoire de votre entreprise, cochez la case
    Synchroniser les informations complémentaires sur l'utilisateur
    . Les informations supplémentaires comprennent le nom de l'entreprise et le téléphone du bureau.
  15. Cliquez sur
    Enregistrer
    .
  16. Cliquez sur
    Fermer
    .
Si vous souhaitez ajouter un calendrier de synchronisation du répertoire, reportez-vous à Ajouter un calendrier de synchronisation.