Passer la navigation

Configuration requise pour configuration de KCD pour les applications
BlackBerry Dynamics

Élément
Description
Port
Active Directory
Le port 88 du service
Active Directory
doit être accessible par tous les serveurs
UEM
.
Environnement
Kerberos
L‘environnement
Kerberos
doit inclure les composants suivants :
  • Serveur
    Microsoft Active Directory
    : Service du répertoire qui authentifie et autorise tous les utilisateurs et ordinateurs associés à votre réseau
    Windows
  • Centre de distribution de clés (KDC)
    Kerberos
    : Service d‘authentification sur le serveur
    Active Directory
    qui fournit des tickets de session et des clés aux utilisateurs et ordinateurs du domaine
    Active Directory
Noms principaux de service (SPN)
Créez des SPN pour tous les services HTTP, y compris
BlackBerry Enterprise Mobility Server
. Vous devez définir un SPN pour chaque ressource cible à laquelle vous souhaitez que les terminaux aient accès.
Pour plus d‘informations sur la création et la modification de SPN, reportez-vous à la section Inscrire un nom principal de service pour les connexions Kerberos.
Environnements
Kerberos
multidomaine :
  • Au moins un serveur
    UEM Core
    doit être installé dans chaque domaine
    Kerberos
    .
    UEM
    doit résider dans le même domaine
    Kerberos
    que la ressource car la délégation de ressources inter-domaines n‘est pas prise en charge.
  • Assurez-vous que le KCD à domaine unique fonctionne avant de configurer le KCD multidomaine.
  • Toutes les relations approuvées doivent correspondre à des approbations de forêts transitives bidirectionnelles.
  • Assurez-vous de maintenir une latence maximale de 5 ms entre les instances
    UEM Core
    et la base de données
    Microsoft SQL Server
    .