Passer la navigation

Environnement Kerberos multidomaine, configuration à forêt unique

Environnement de délégation contrainte Kerberos multidomaine
Dans un environnement KCD multidomaine, le client
BlackBerry Dynamics
sélectionne un
BlackBerry UEM Core
pour traiter la demande KCD en fonction du domaine DNS du serveur cible. Une fois que la cible est déterminée comme cible KCD, le client
BlackBerry Dynamics
détermine la liste des serveurs
BlackBerry UEM Core
qui se trouvent dans le même domaine DNS que la cible, puis sélectionne un
BlackBerry UEM Core
de manière aléatoire dans cette liste (en fonction des priorités) pour traiter la demande.
S'il n'y a pas de correspondance DNS de ce type (aucun 
BlackBerry UEM Core
 serveur ne se trouve dans le même domaine DNS que la cible), le client sélectionne de manière aléatoire dans la liste de tous les serveurs 
BlackBerry UEM Core
.
Lorsqu'une ressource (par exemple,
Microsoft Exchange
) a un nom de domaine complet qui ne reflète pas exactement le domaine
Kerberos
dans lequel se trouve la ressource, alors
BlackBerry UEM
peut ne pas être en mesure d'authentifier correctement la ressource. Par exemple, si le nom de pool DNS de la ressource est cas.domain.com mais que les serveurs réels derrière ce nom de pool DNS sont server1.alternatedomain.domain.com et server2.alternatedomain.domain.com, SDK ne pourra pas trouver de serveur 
BlackBerry UEM Core
 dans le domaine correct.
SDK compare le domaine DNS de l'hôte cible au domaine DNS de tous les serveurs 
BlackBerry UEM Core
 afin que la comparaison puisse être effectuée hors ligne sur le terminal dès que la requête Kerberos intervient, sans recherches supplémentaires. Si la liste des serveurs Core situés dans le même domaine DNS que la cible est vide, SDK renvoie la liste complète des serveurs. Sinon, il utilise la liste générée précédemment. La liste est ensuite randomisée et triée pour s'assurer qu'elle respecte également les priorités (les principaux en premier). SDK sélectionne les deux premières entrées et envoie la demande KCD au premier serveur Core de la liste. Si cette demande échoue, SDK envoie la demande au deuxième serveur Core. 
Pour en savoir plus, rendez-vous sur support.blackberry.com/community pour consulter l'article 49304.