Passer la navigation

Conditions préalables

  • Le port 88 du service
    Active Directory
    doit être accessible par tous les serveurs
    BlackBerry UEM
    .
  • L'environnement
    Kerberos
    doit inclure les composants suivants :
    • Serveur
      Microsoft Active Directory
       : service du répertoire qui authentifie et autorise tous les utilisateurs et ordinateurs associés à votre réseau
      Windows
    • Centre de distribution de clés (KDC)
      Kerberos
       : service d'authentification sur le serveur
      Active Directory
      qui fournit des tickets de session et des clés aux utilisateurs et ordinateurs du domaine
      Active Directory
  • Créez des noms principaux de service (SPN) pour tous les services HTTP (y compris 
    BlackBerry Enterprise Mobility Server
     et d'autres services). Vous devez définir un SPN pour chaque ressource cible à laquelle vous souhaitez que les terminaux aient accès. Par exemple :
    setspn –S HTTP/SPHOST.FQDN:PORT domain\AppPoolUser
    Pour plus d'informations sur la création et la modification de SPN, rendez-vous sur docs.microsoft.com pour consulter l'article « Inscrire un nom principal de service pour les connexions Kerberos ». Les SPN doivent être configurés par les propriétaires des serveurs d'applications ou du serveur
    Active Directory
    .
Pour les environnements multidomaine
Kerberos
 :
  • Au moins un serveur
    BlackBerry UEM Core
    doit être installé dans chaque domaine
    Kerberos
    BlackBerry UEM
    doit résider dans le même domaine
    Kerberos
    que la ressource, car la délégation de ressources inter-domaines n'est pas prise en charge. 
  • Assurez-vous que le KCD à domaine unique fonctionne avant de configurer le KCD multidomaine.
  • Toutes les relations approuvées doivent correspondre à des approbations de forêts transitives bidirectionnelles.
    Assurez-vous de maintenir une latence maximale de 5 ms entre les serveurs 
    BlackBerry UEM Core
     et la base de données 
    Microsoft SQL Server
    . Pour plus d'informations, reportez-vous au contenu relatif à la configuration matérielle requise de BlackBerry UEM.