Passer la navigation

Configuration de
Kerberos
pour les applications
BlackBerry Dynamics

Les applications
BlackBerry Dynamics
prennent en charge à la fois la délégation contrainte
Kerberos
et
Kerberos
PKINIT. La délégation contrainte 
Kerberos
 (KCD, Kerberos Constrained Delegation) et 
Kerberos
 PKINIT sont des implémentations distinctes de 
Kerberos
. Vous pouvez prendre en charge l'un ou l'autre pour les applications
BlackBerry Dynamics
, mais pas les deux.
La délégation contrainte
Kerberos
(KCD) permet aux utilisateurs d'accéder aux ressources de l'entreprise sans avoir à entrer leurs informations d'identification réseau. La KCD utilise des tickets de service qui sont cryptés et décryptés par des clés ne contenant pas les informations d'identification de l'utilisateur.
Lorsque la
délégation
est configurée, l'application
BlackBerry Dynamics
délègue l'authentification à
BlackBerry UEM
qui demandera l'accès à une ressource professionnelle en son nom. La KCD 
limite
 les ressources accessibles : les administrateurs peuvent limiter les ressources réseau accessibles. Pour ce faire, configurez le compte sous lequel le délégué (
BlackBerry UEM
) s'exécute comme étant approuvé uniquement pour des services spécifiques.
Par exemple, si la KCD n'est pas configurée et qu'une application demande une ressource telle que mypage.mydomain.com, l'application demande des informations d'identification à l'utilisateur. Lorsque la KCD est configurée, l'infrastructure
BlackBerry Dynamics
gère l'authentification et l'utilisateur n'est pas invité à saisir les informations d'identification de la ressource.
Kerberos
fait partie de
Microsoft Active Directory
. Avant de configurer la délégation contrainte 
Kerberos
dans
BlackBerry UEM
, assurez-vous que votre environnement
Kerberos
fonctionne correctement et que vous comprenez les implications de la configuration de la délégation contrainte pour les ressources internes. Consultez la documentation
Microsoft
appropriée si vous avez besoin d'informations sur
Kerberos
en général ou sur la délégation contrainte. 
L'authentification
Kerberos
PKINIT établit la confiance directement entre l'application
BlackBerry Dynamics
et
Windows
KDC. L'authentification de l'utilisateur est basée sur les certificats délivrés par les services de certificats Microsoft Active Directory. Pour pouvoir utiliser PKINIT, la délégation contrainte 
Kerberos
 ne doit pas être activée dans les paramètres d'application dans 
BlackBerry UEM
.
Les informations contenues dans cette section sont fournies à titre indicatif. Si vous avez besoin d'informations supplémentaires sur
Kerberos
et
BlackBerry UEM
, contactez BlackBerry Technical Support Services