Configuration de terminaux mobiles (configuration Wi-Fi requise)
Wi-Fi
requise)Les exigences relatives au port mentionnées dans cette section sont destinées aux terminaux mobiles qui peuvent se connecter à
BlackBerry Infrastructure
. Ces adresses et ces ports peuvent ne pas être requis par les composants de serveur BlackBerry UEM
. Par exemple, dans une configuration réseau Wi-Fi
classique, la connectivité à Internet sur le port 443 est autorisée, mais la connectivité aux APN peut être bloquée.Des exigences de connectivité spécifiques s‘appliquent également aux terminaux mobiles gérés par
UEM
. Que le terminal tente une connexion via le réseau mobile ou un réseau Wi-Fi
, les exigences relatives au port doivent être respectées.<région> représente un code région unique qui dépend du contrat de licence utilisateur final sélectionné pendant l‘installation. Par exemple, si Canada a été sélectionné, la <région> sera ca. Pour trouver un code de pays spécifique, reportez-vous à la Norme ISO.
Système d‘exploitation du terminal | Port TCP | Protocole | Domaine |
---|---|---|---|
iOS , Android | 443 | HTTPS/TLS 1 | <région>.bbsecure.com |
iOS | 5223 | TCP | gateway.push.apple.com |
API EMM/ Google 2 | 443 | TCP | android.apis.google.com |
Google
Play 2 | TCP/443 TCP, UDP/5228-5230 | TCP, UDP | play.google.com, googleusercontent.com, google-analytics.com, gstatic.com, android.com, gvt1.com, gvt2.com, ggpht.com |
Authentification Google 2 | 443 | TCP | accounts.google.com |
Google Cloud Messaging 2 | TCP/443, 5228-5230, 5235,5236 | TCP | gcm-http.googleapis.com, gcm-xmpp.googleapis.com, android.googleapis.com |
Google Firebase Cloud Messaging 2 | TCP/443, 5228-5230 | TCP | fcm.googleapis.com, fcm-xmpp.googleapis.com |
Révocation de certificat Google 2 | 443 | TCP | pki.google.com, clients[1-9].google.com |
Android (Android Enterprise /Samsung Knox ) | 443 | TCP | <région>.turnd.bbsecure.com |
Applications BlackBerry
Dynamics | 49152 | TCP | gdmdc.good.com |
Applications BlackBerry
Dynamics | 443 | TCP | gdmdc.good.com |
Applications BlackBerry
Dynamics | 15 000 | TCP | gdrelay.good.com |
Applications BlackBerry
Dynamics | 443 | TCP | gdrelay.good.com |
Applications BlackBerry
Dynamics | 443 | TCP | gdweb.good.com |
Applications BlackBerry
Dynamics | 443 | TCP | gdentgw.good.com |
BlackBerry Analytics 3 | 443 | TCP | analytics.blackberry.com receiver.analytics.blackberry.com |
BlackBerry UEM Client | 443 | HTTPS | discoveryservice.blackberry.com |
Serveur de certificats BlackBerry Android | 80 | HTTP | pki.services.blackberry.com |
CylancePROTECT | 443 | HTTPS | score.cylance.com |
BlackBerry Enterprise Identity | 443 | HTTPS | idp.blackberry.com |
1
Outre le trafic HTTPS standard, les composants BlackBerry UEM
peuvent également avoir besoin de passer des appels HTTP CONNECT et HTTP OPTIONS sur le port 443. Certains pare-feux étant configurés pour bloquer le trafic non HTTPS détecté sur le port 443, ce trafic peut nécessiter d‘être explicitement autorisé. De même, certains pare-feux reconnaissent de façon incorrecte le trafic TLS sur le port 3101 comme non standard et bloquent le trafic. Assurez-vous que les listes d‘autorisation nécessaires sont en place sur votre pare-feu ou d‘autres appliances réseau.2
Lorsque vous utilisez Samsung Knox
avec BlackBerry Secure Connect Plus
, tout le trafic du terminal, y compris le trafic HTTP et TCP, est redirigé vers le serveur BlackBerry UEM
. Les ports TCP sur le côté du terminal doivent être autorisés à partir du serveur BlackBerry UEM
. Pour en savoir plus, rendez-vous sur support.blackberry.com/community pour consulter l‘article 46317.3
Pour ouvrir le pare-feu à des adresses IP spécifiques, utilisez 74.82.73.148 pour analytics.blackberry.com et 74.82.73.149 pour receiver.analytics.blackberry.com.