Configurer des autorisations à des fins de contrôle d‘accès
Pour utiliser le contrôle d‘accès
Exchange ActiveSync
, vous devez créer un compte d‘utilisateur dans Microsoft Exchange
Server
ou Microsoft 365
et lui donner les autorisations nécessaires pour le contrôle d‘accès.Si vous utilisez
Microsoft 365
, créez un compte d‘utilisateur Microsoft 365
et attribuez-lui les rôles Destinataires de messagerie et Accès client dans l‘entreprise.Si vous utilisez
Microsoft Exchange
Server
, suivez les instructions ci-dessous pour configurer les rôles de gestion avec les autorisations appropriées afin de gérer les boites aux lettres et l‘accès client pour Exchange ActiveSync
. Pour exécuter cette tâche, vous devez être un administrateur Microsoft
Exchange
doté des autorisations suffisantes pour créer et modifier les rôles de gestion.- Sur l‘ordinateur qui hébergeMicrosoft Exchange, créez un compte et une boite aux lettres pour gérer le contrôle d‘accès dansBlackBerry UEM(par exemple, BUEMAdmin). Vous devez spécifier les informations de connexion de ce compte lors de la création d‘une configurationExchange ActiveSync. Notez le nom de ce compte, vous devrez l‘indiquer à la fin de la tâche ci-dessous.
- WinRM doit être configuré sur les paramètres par défaut sur l‘ordinateur qui héberge l‘instance deMicrosoft Exchange Serverque vous configurez à des fins de contrôle d‘accès. Vous devez ouvrir une invite de commande en tant qu‘administrateur et exécuter la commandeWinrm quickconfig. Lorsque l‘outil afficheMake these changes [y/n], saisissezy. Lorsque la commande aboutit, vous voyez apparaitre le message suivant.WinRM has been updated for remote management. WinRM service type changed to delayed auto start. WinRM service started. Created a WinRM listener on HTTP://* to accept WS-Man requests to any IP on this machine.
- Ouvrez leMicrosoft Exchange Management Shell.
- SaisissezNew-ManagementRole -Name ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>" -Parent "Mail Recipients"
- SaisissezNew-ManagementRole -Name ". Appuyez sur la touche ENTRÉE.<name_new_role_org_ca>" -Parent "Organization Client Access"
- SaisissezNew-ManagementRole -Name ". Appuyez sur la touche ENTRÉE.<name_new_role_exchange_servers>" -Parent "Exchange Servers"
- SaisissezGet-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\*" | Where {$_.Name -ne "Get-ADServerSettings"} | Remove-ManagementRoleEntry
- SaisissezGet-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_org_ca>\*" | Where {$_.Name -ne "Get-CasMailbox"} | Remove-ManagementRoleEntry
- SaisissezGet-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_exchange_servers>\*" | Where {$_.Name -ne "Get-ExchangeServer"} | Remove-ManagementRoleEntry
- SaisissezAdd-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Get-ActiveSyncDeviceStatistics" -Parameters Mailbox
- SaisissezAdd-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Get-ActiveSyncDevice" -Parameters Identity
- SaisissezAdd-ManagementRoleEntry “. Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Get-MobileDeviceStatistics” –Parameters Mailbox
- SaisissezAdd-ManagementRoleEntry “. Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Get-MobileDevice” –Parameters Mailbox
- SaisissezAdd-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_org_ca>\Set-CasMailbox" -Parameters Identity, ActiveSyncBlockedDeviceIDs, ActiveSyncAllowedDeviceIDs
- SaisissezNew-RoleGroup ". Appuyez sur la touche ENTRÉE.<name_new_group>" -Roles "<name_new_role_mail_recipients>", "<name_new_role_org_ca>", "<name_new_role_exchange_servers>"
- SaisissezAdd-RoleGroupMember -Identity ". Appuyez sur la touche ENTRÉE.<name_new_group>" -Member "BUEMAdmin"
- SaisissezAdd-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Set-AdServerSettings"
- SaisissezAdd-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Remove-ActiveSyncDevice" -Parameters Identity,Confirm
- SaisissezAdd-ManagementRoleEntry ". Appuyez sur la touche ENTRÉE.<name_new_role_mail_recipients>\Remove-MobileDevice" -Parameters Identity,Confirm
- Si votre entreprise utiliseMicrosoft Exchange Server, reportez-vous à Configurer Microsoft Exchange pour autoriser uniquement les terminaux approuvés à accéder à Exchange ActiveSync.
- Si votre entreprise utiliseMicrosoft 365, reportez-vous à Configurer la stratégie d‘accès des terminaux dans Microsoft 365.