Passer la navigation

Se connecter à une instance de
Microsoft Active Directory

La tâche ci-dessous s‘applique à un environnement sur site
UEM
. Dans un environnement
UEM Cloud
, installez et configurez BlackBerry Connectivity Node pour vous connecter au répertoire de votre entreprise.
  • créez un compte
    Microsoft Active Directory
    utilisable par
    UEM
    . Le compte doit être conforme aux exigences suivantes :
    • Il doit se trouver dans un domaine
      Windows
      qui fait partie de la forêt
      Microsoft Exchange
      .
    • Il doit avoir l‘autorisation d‘accéder au conteneur d‘utilisateurs et de lire les objets utilisateur stockés sur les serveurs de catalogue global de la forêt
      Microsoft Exchange
      .
    • Le mot de passe doit être configuré pour ne pas expirer et ne doit pas être modifié lors de la connexion suivante.
    • Si vous avez configuré l‘authentification unique, la délégation contrainte doit être configurée pour le compte.
    • Le serveur
      UEM
      doit également être joint au domaine
      Active Directory
      .
  • Si votre organisation utilise une forêt de ressources
    Microsoft Exchange
    , vous devez créer une boite aux lettres dans cette forêt de ressources pour chaque compte d‘utilisateur et associer les ressources aux comptes d‘utilisateur dans les forêts de comptes.
    UEM
    utilise les boites aux lettres pour rechercher les comptes d‘utilisateur dans les domaines individuels. Afin d‘authentifier les utilisateurs qui se connectent à
    UEM
    ,
    UEM
    doit lire les informations utilisateur qui sont stockées sur les serveurs de catalogue global qui font partie de la forêt de ressources. Vous devez créer un compte
    Microsoft Active Directory
    pour
    UEM
    qui est situé dans un domaine
    Windows
    faisant partie de la forêt de ressources. Lorsque vous créez la connexion au répertoire, vous fournissez les informations d‘identification
    Windows
    du compte
    Microsoft Active Directory
    et, si nécessaire, les noms des serveurs de catalogue global que
    UEM
    peut utiliser.
  1. Dans la barre de menus de la console de gestion de
    UEM
    , cliquez sur
    Paramètres > Intégration externe > Répertoire d‘entreprise
    .
  2. Cliquez sur L‘icône Ajouter
     > Connexion Microsoft Active Directory
    .
  3. Dans le champ
    Nom de connexion du répertoire
    , saisissez le nom de la connexion à l‘annuaire.
  4. Dans le champ
    Nom d‘utilisateur
    , saisissez le nom d‘utilisateur du compte
    Microsoft Active Directory
    .
  5. Dans le champ
    Domaine
    , saisissez le nom du domaine
    Windows
    qui fait partie de la forêt
    Microsoft Exchange
    au format DNS (par exemple : exemple.com).
  6. Dans le champ
    Mot de passe
    , saisissez le mot de passe du compte.
  7. Dans la liste déroulante
    Sélection du centre de distribution clé Kerberos
    , effectuez l‘une des opérations suivantes :
    • Pour autoriser
      UEM
      à détecter automatiquement les centres de distribution clés (KDC), cliquez sur
      Automatique
      .
    • Pour spécifier la liste de KDC à utiliser pour l‘authentification de
      UEM
      , cliquez sur
      Manuel
      . Dans le champ
      Noms des serveurs
      , saisissez le nom du contrôleur de domaine KDC au format DNS (par exemple, kdc01.exemple.com). Si vous le souhaitez, ajoutez le numéro de port utilisé par le contrôleur de domaine (par exemple kdc01.exemple.com:88). Cliquez sur L‘icône Ajouter pour spécifier des contrôleurs de domaine KDC supplémentaires que
      UEM
      doit utiliser.
  8. Dans la liste déroulante
    Sélection du catalogue global
    , effectuez l‘une des opérations suivantes :
    • Si vous souhaitez que
      UEM
      détecte automatiquement les serveurs de catalogue global, cliquez sur
      Automatique
      .
    • Pour spécifier la liste de serveurs de catalogue global que
      UEM
      doit utiliser, cliquez sur
      Manuelle
      . Dans le champ
      Noms des serveurs
      , saisissez le nom DNS du serveur de catalogue global auquel vous souhaitez que
      UEM
      accède (par exemple : catalogueglobal01.exemple.com). Si vous le souhaitez, ajoutez le numéro de port utilisé par le serveur de catalogue global (par exemple, globalcatalog01.com:3268). Cliquez sur L‘icône Ajouter pour spécifier des serveurs supplémentaires.
  9. Cliquez sur
    Continuer
    .
  10. Dans le champ
    Base de recherche du catalogue global
    , effectuez l‘une des opérations suivantes :
    • Pour permettre à
      UEM
      d‘effectuer des recherches dans tout le catalogue global, laissez le champ vide.
    • Pour désigner les comptes d‘utilisateur que
      UEM
      peut authentifier, saisissez le nom distinctif du conteneur d‘utilisateurs (par exemple, OU=sales,DC=example,DC=com).
  11. Si vous voulez activer la prise en charge de groupes globaux, dans la liste déroulante
    Prise en charge des groupes globaux
    , cliquez sur
    Oui
    .
    Si vous voulez utiliser des groupes globaux pour l' intégration, vous devez sélectionner
    Oui
    . Pour configurer un domaine de groupe global, dans la section
    Liste des domaines de groupes globaux
    , cliquez sur L‘icône Ajouter. Dans le champ
    Domaine
    , cliquez sur le domaine à ajouter. La sélection par défaut pour le champ
    Spécifier le nom d‘utilisateur et le mot de passe ?
    est Non. Si vous conservez cette sélection par défaut, le nom d‘utilisateur et le mot de passe pour la connexion de la forêt sont utilisés. Si vous sélectionnez Oui, vous devez fournir des informations d‘identification valides pour un compte
    Active Directory
    dans le domaine que vous avez sélectionné. Dans le champ
    Sélection KDC
    , vous pouvez sélectionner Automatique pour permettre à
    UEM
    de découvrir automatiquement les principaux centres de distribution ou Manuel pour spécifier la liste de KDC que
    UEM
    peut utiliser pour l‘authentification. Cliquez sur
    Ajouter
    .
  12. Si votre environnement comprend une forêt de ressources
    Microsoft Exchange
    , pour activer la prise en charge de boites aux lettres
    Microsoft Exchange
    liées, dans la liste déroulante
    Prise en charge des boites aux lettres Microsoft Exchange liées
    , cliquez sur
    Oui
    .
    Pour configurer le compte
    Microsoft Active Directory
    de chacune des forêts auxquelles vous souhaitez que
    UEM
    ait accès, dans la section
    Liste des forêts de comptes
    , cliquez sur L‘icône Ajouter. Spécifiez le nom du domaine de l‘utilisateur (l‘utilisateur peut appartenir à n‘importe quel domaine de la forêt de comptes) et le nom d‘utilisateur et le mot de passe. Si nécessaire, spécifiez les KDC dans lesquels
    UEM
    doit effectuer la recherche. Si nécessaire, spécifiez les serveurs de catalogue global auxquels
    UEM
    doit accéder. Cliquez sur
    Ajouter
    .
  13. Pour activer l‘authentification unique, cochez la case
    Activer l‘authentification unique Windows
    . Pour plus d‘informations sur l‘authentification unique, reportez-vous à la section Configurer l‘authentification unique pour BlackBerry UEM dans le contenu relatif à l‘administration.
  14. Pour synchroniser plus d‘informations utilisateur à partir de votre annuaire d‘entreprise, cochez la case
    Synchroniser les informations complémentaires sur l‘utilisateur
    . Les informations supplémentaires comprennent le nom de l‘entreprise et le téléphone du bureau.
  15. Cliquez sur
    Enregistrer
    .
  16. Cliquez sur
    Fermer
    .
  • Si vous supprimez une connexion à un répertoire, tous les utilisateurs ajoutés à
    UEM
    à partir de ce répertoire seront convertis en utilisateurs locaux. Une fois les utilisateurs convertis en utilisateurs locaux, ils ne peuvent plus être reconvertis en utilisateurs associés à un répertoire, même si vous ajoutez à nouveau la connexion au répertoire d‘entreprise ultérieurement. Les utilisateurs continueront à fonctionner comme des utilisateurs locaux, mais
    UEM
    ne pourra pas synchroniser les mises à jour à partir du répertoire d‘entreprise.