Passer la navigation

DNS pour BlackBerry UEM et BlackBerry Connectivity Node dans des domaines distincts

Le serveur
BlackBerry UEM
et le serveur
BlackBerry Connectivity Node
sont souvent installés dans le même domaine
Kerberos
, mais ce n'est pas nécessaire. Vous pouvez installer
BlackBerry Connectivity Node
dans une zone démilitarisée ou un groupe de travail « sacrificiel ». Si vous choisissez cette configuration, vous devez définir certaines configurations réseau requises, comme indiqué ci-dessous.
BlackBerry Dynamics
fonctionne différemment entre la délégation
Kerberos
normale (ou authentification
Kerberos
) et la délégation contrainte
Kerberos
(KCD), ce qui affecte la configuration du réseau.
  • Dans KCD, le service 
    BlackBerry UEM Core
     demande des tickets d'authentification à partir du serveur de billetterie (le contrôleur de domaine) pour le compte des applications client. 
  • Dans 
    Kerberos
     sans délégation contrainte, les applications client font les demandes de billetterie et les demandes passent par 
    BlackBerry Proxy
    . Cela signifie que
    BlackBerry Proxy
    doit pouvoir découvrir le nom du contrôleur de domaine (serveur)
    Kerberos
    . Dans le système de noms de domaine (DNS), vous devez ajouter un enregistrement SRV spécifiant le service 
    Kerberos
     qui active cette découverte. Cet enregistrement SRV doit être associé à un enregistrement A ou AAAA, et non à un enregistrement CNAME. La syntaxe ci-dessous s'adresse à un contrôleur de domaine 
    Kerberos
     dans un domaine Internet nommé example.com :
    _kerberos._tcp.example.com. 86400 IN SRV 0 5 88 kerberos.example.com
    Il s'agit d'un serveur nommé curberos.example.com écoutant sur le port TCP 88 pour les requêtes 
    Kerberos
    . La priorité est de 0 et le poids est de 5.