Passer la navigation

Conditions préalables

  • Le port 88 du service
    Active Directory
    doit être accessible par tous les serveurs
    BlackBerry UEM
    .
  • L'environnement
    Kerberos
    doit inclure les composants suivants :
    • Serveur
      Microsoft Active Directory
      : service du répertoire qui authentifie et autorise tous les utilisateurs et ordinateurs associés à votre réseau
      Windows
    • Centre de distribution de clés (KDC)
      Kerberos
      : service d'authentification sur le serveur
      Active Directory
      qui fournit des tickets de session et des clés aux utilisateurs et ordinateurs du domaine
      Active Directory
  • Créez des noms principaux de service (SPN) pour tous les services HTTP (y compris
    BlackBerry Enterprise Mobility Server
    et d'autres services). Vous devez définir un SPN pour chaque ressource cible à laquelle vous souhaitez que les terminaux aient accès. Par exemple :
    setspn –S HTTP/SPHOST.FQDN:PORT domain\AppPoolUser
    Pour plus d'informations sur la création et la modification de SPN, rendez-vous sur docs.microsoft.com pour consulter l'article « Inscrire un nom principal de service pour les connexions Kerberos ». Les SPN doivent être configurés par les propriétaires des serveurs d'applications ou du serveur
    Active Directory
    .
Pour les environnements multidomaine
Kerberos
:
  • Au moins un serveur
    BlackBerry UEM Core
    doit être installé dans chaque domaine
    Kerberos
    .
    BlackBerry UEM
    doit résider dans le même domaine
    Kerberos
    que la ressource, car la délégation de ressources inter-domaines n'est pas prise en charge.
  • Assurez-vous que le KCD à domaine unique fonctionne avant de configurer le KCD multidomaine.
  • Toutes les relations approuvées doivent correspondre à des approbations de forêts transitives bidirectionnelles.
    Assurez-vous de maintenir une latence maximale de 5 ms entre les serveurs
    BlackBerry UEM Core
    et la base de données
    Microsoft SQL Server
    . Pour plus d'informations, reportez-vous au contenu relatif à la configuration matérielle requise de BlackBerry UEM.