Passer la navigation

Configurer l'accès conditionnel
Azure
Active Directory

Vous devez utiliser des licences Microsoft 365 E5. Pour en savoir plus, rendez-vous sur support.blackberry.com et consultez les articles KB91041 et KB50341. Pour plus d'informations sur les licences, consultez les détails de Microsoft.
  1. Dans le centre d'administration Endpoint Manager de
    Microsoft
    , sous
    Administration des locataires > Connecteurs et jetons > Gestion de la conformité des partenaires
    , ajoutez
    BlackBerry UEM
    en tant que partenaire de conformité pour les terminaux
    iOS
    et
    Android
    , puis attribuez-le aux utilisateurs et aux groupes.
    Si vous prenez en charge les terminaux
    iOS
    et
    Android
    , vous devez ajouter
    BlackBerry UEM
    en tant que partenaire de conformité pour chaque plateforme. Pour plus d'informations, consultez la documentation Microsoft.
  2. Dans la console de gestion
    BlackBerry UEM
    , cliquez sur
    Paramètres > Intégration externe > Accès conditionnel Azure Active Directory
    .
  3. Sélectionnez
    Activer l'accès conditionnel
    .
  4. Dans la liste déroulante
    Cloud Azure
    , sélectionnez
    Global
    .
  5. Saisissez votre
    ID de locataire Azure
    .
    Vous pouvez saisir le nom du locataire qui est au format FQDN, ou l'ID de locataire unique qui est au format GUID.
  6. Cliquez sur
    Enregistrer
    .
  7. Sélectionnez le compte administrateur que vous souhaitez utiliser pour vous connecter à votre locataire
    Azure
    .
    Le compte administrateur doit pouvoir accorder des autorisations à l'application pour accéder aux ressources de votre entreprise. comme l'administrateur général, l'administrateur d'application cloud ou l'administrateur d'application.
  8. Acceptez la demande d'autorisation de
    Microsoft
    .
  9. Dans la console de gestion
    BlackBerry UEM
    , modifiez chaque
    BlackBerry Dynamics
    profil de connectivité
    et effectuez les actions suivantes :
    1. Sous
      Services d'applications
      , cliquez sur
      Ajouter
      .
    2. Sélectionnez
      Feature-Azure Conditional Access
      dans la liste des applications.
    3. Cliquez sur pour ajouter un nouveau serveur d'applications.
    4. Si vous utilisez
      BlackBerry UEM
      dans un environnement sur site, spécifiez les paramètres de serveur suivants :
      Élément
      Description
      Serveur
      gdas-<SRP_ID>.<region_code>.bbsecure.com
      Port
      443
      Itinéraires
      Direct
      Si votre environnement comprend
      BlackBerry UEM Cloud
      et
      BEMS
      cloud, et que vous avez configuré les notifications par e-mail ou
      BEMS-Docs
      pour créer un locataire
      BEMS
      , la priorité, le numéro de port et l'URL de
      BEMS
      cloud sont automatiquement ajoutés à la section de charge utile du serveur d'applications.
  10. Attribuez l'application
    Feature-Azure Conditional Access
    aux utilisateurs ou aux groupes.
  11. Dans le profil
    BlackBerry Dynamics
    , assurez-vous que le paramètre
    Autoriser UEM Client à s'inscrire dans BlackBerry Dynamics
    est sélectionné.
  • L'application Microsoft Authenticator doit être installée sur les terminaux des utilisateurs. Vous pouvez attribuer l'application dans
    UEM
    ou demander aux utilisateurs de l'installer depuis leur App Store.
  • Une fois l'accès conditionnel
    Active Directory
    configuré, les utilisateurs activant des terminaux sont invités à s'inscrire à l'accès conditionnel
    Active Directory
    lors de l'activation. Les utilisateurs disposant de terminaux activés sont invités à s'inscrire à l'accès conditionnel
    Active Directory
    la prochaine fois qu'ils ouvrent le
    UEM Client
    .