Passer la navigation

Environnement Kerberos à domaine unique

Environnement de délégation contrainte Kerberos à domaine unique
  1. Une application 
    BlackBerry Dynamics
     fait une demande à un serveur ou service interne (la 
    cible
    ).
    La cible peut être un nom d'hôte (nom du serveur) ou un compte à protéger par 
    Kerberos
     et 
    BlackBerry Dynamics
    . Par exemple, si IIS est exécuté sur un serveur en tant que service réseau, la cible est le serveur exécutant IIS en tant que réseau. D'autre part, si IIS est exécuté en tant qu'utilisateur (par exemple, IISSrvUser), ce nom d'utilisateur, IISSrvUser, devient alors la cible.
  2. La cible répond avec une vérification d'authentification interceptée par
    BlackBerry Dynamics
    .
  3. BlackBerry Dynamics
     SDK envoie une demande à
    BlackBerry UEM
    pour qu'un ticket de service puisse accéder à la cible.
  4. BlackBerry UEM
    authentifie l'utilisateur ou l'application (via des protocoles
    BlackBerry Dynamics
    internes) et demande un ticket de service pour le compte de l'utilisateur (délégation) pour le service sur la cible.
  5. Active Directory
     vérifie sa stratégie locale. Si l'utilisateur a l'autorisation d'accéder à la ressource sur la cible et si la ressource sur la cible est autorisée (contrainte),
    Active Directory
    renvoie à un ticket de service
    BlackBerry UEM
    pour la ressource.
  6. BlackBerry UEM
    envoie les informations nécessaires du ticket de service renvoyé à
    BlackBerry Dynamics
     SDK.
  7. L'application
    BlackBerry Dynamics
    utilise les informations de
    BlackBerry UEM
    pour terminer l'authentification sur la cible.