Se connecter à une instance de Microsoft Active
Directory
Microsoft Active
Directory
La tâche ci-dessous s‘applique à un environnement sur site
UEM
. Dans un environnement UEM Cloud
, installez et configurez BlackBerry Connectivity Node pour vous connecter au répertoire de votre entreprise.- créez un compteMicrosoft Active Directoryutilisable parUEM. Le compte doit être conforme aux exigences suivantes :
- Il doit se trouver dans un domaineWindowsqui fait partie de la forêtMicrosoft Exchange.
- Il doit avoir l‘autorisation d‘accéder au conteneur d‘utilisateurs et de lire les objets utilisateur stockés sur les serveurs de catalogue global de la forêtMicrosoft Exchange.
- Le mot de passe doit être configuré pour ne pas expirer et ne doit pas être modifié lors de la connexion suivante.
- Si vous avez configuré l‘authentification unique, la délégation contrainte doit être configurée pour le compte.
- Le serveurUEMdoit également être joint au domaineActive Directory.
- Si votre organisation utilise une forêt de ressourcesMicrosoft Exchange, vous devez créer une boite aux lettres dans cette forêt de ressources pour chaque compte d‘utilisateur et associer les ressources aux comptes d‘utilisateur dans les forêts de comptes.UEMutilise les boites aux lettres pour rechercher les comptes d‘utilisateur dans les domaines individuels. Afin d‘authentifier les utilisateurs qui se connectent àUEM,UEMdoit lire les informations utilisateur qui sont stockées sur les serveurs de catalogue global qui font partie de la forêt de ressources. Vous devez créer un compteMicrosoft Active DirectorypourUEMqui est situé dans un domaineWindowsfaisant partie de la forêt de ressources. Lorsque vous créez la connexion au répertoire, vous fournissez les informations d‘identificationWindowsdu compteMicrosoft Active Directoryet, si nécessaire, les noms des serveurs de catalogue global queUEMpeut utiliser.
- Dans la barre de menus de la console de gestion deUEM, cliquez surParamètres > Intégration externe > Répertoire d‘entreprise.
- Cliquez sur> Connexion Microsoft Active Directory.
- Dans le champNom de connexion du répertoire, saisissez le nom de la connexion à l‘annuaire.
- Dans le champNom d‘utilisateur, saisissez le nom d‘utilisateur du compteMicrosoft Active Directory.
- Dans le champDomaine, saisissez le nom du domaineWindowsqui fait partie de la forêtMicrosoft Exchangeau format DNS (par exemple : exemple.com).
- Dans le champMot de passe, saisissez le mot de passe du compte.
- Dans la liste déroulanteSélection du centre de distribution clé Kerberos, effectuez l‘une des opérations suivantes :
- Pour autoriserUEMà détecter automatiquement les centres de distribution clés (KDC), cliquez surAutomatique.
- Pour spécifier la liste de KDC à utiliser pour l‘authentification deUEM, cliquez surManuel. Dans le champNoms des serveurs, saisissez le nom du contrôleur de domaine KDC au format DNS (par exemple, kdc01.exemple.com). Si vous le souhaitez, ajoutez le numéro de port utilisé par le contrôleur de domaine (par exemple kdc01.exemple.com:88). Cliquez sur pour spécifier des contrôleurs de domaine KDC supplémentaires queUEMdoit utiliser.
- Dans la liste déroulanteSélection du catalogue global, effectuez l‘une des opérations suivantes :
- Si vous souhaitez queUEMdétecte automatiquement les serveurs de catalogue global, cliquez surAutomatique.
- Pour spécifier la liste de serveurs de catalogue global queUEMdoit utiliser, cliquez surManuelle. Dans le champNoms des serveurs, saisissez le nom DNS du serveur de catalogue global auquel vous souhaitez queUEMaccède (par exemple : catalogueglobal01.exemple.com). Si vous le souhaitez, ajoutez le numéro de port utilisé par le serveur de catalogue global (par exemple, globalcatalog01.com:3268). Cliquez sur pour spécifier des serveurs supplémentaires.
- Cliquez surContinuer.
- Dans le champBase de recherche du catalogue global, effectuez l‘une des opérations suivantes :
- Pour permettre àUEMd‘effectuer des recherches dans tout le catalogue global, laissez le champ vide.
- Pour désigner les comptes d‘utilisateur queUEMpeut authentifier, saisissez le nom distinctif du conteneur d‘utilisateurs (par exemple, OU=sales,DC=example,DC=com).
- Si vous voulez activer la prise en charge de groupes globaux, dans la liste déroulantePrise en charge des groupes globaux, cliquez surOui.Si vous voulez utiliser des groupes globaux pour l‘ intégration, vous devez sélectionnerOui. Pour configurer un domaine de groupe global, dans la sectionListe des domaines de groupes globaux, cliquez sur . Dans le champDomaine, cliquez sur le domaine à ajouter. La sélection par défaut pour le champSpécifier le nom d‘utilisateur et le mot de passe ?est Non. Si vous conservez cette sélection par défaut, le nom d‘utilisateur et le mot de passe pour la connexion de la forêt sont utilisés. Si vous sélectionnez Oui, vous devez fournir des informations d‘identification valides pour un compteActive Directorydans le domaine que vous avez sélectionné. Dans le champSélection KDC, vous pouvez sélectionner Automatique pour permettre àUEMde découvrir automatiquement les principaux centres de distribution ou Manuel pour spécifier la liste de KDC queUEMpeut utiliser pour l‘authentification. Cliquez surAjouter.
- Si votre environnement comprend une forêt de ressourcesMicrosoft Exchange, pour activer la prise en charge de boites aux lettresMicrosoft Exchangeliées, dans la liste déroulantePrise en charge des boites aux lettres Microsoft Exchange liées, cliquez surOui.Pour configurer le compteMicrosoft Active Directoryde chacune des forêts auxquelles vous souhaitez queUEMait accès, dans la sectionListe des forêts de comptes, cliquez sur . Spécifiez le nom du domaine de l‘utilisateur (l‘utilisateur peut appartenir à n‘importe quel domaine de la forêt de comptes) et le nom d‘utilisateur et le mot de passe. Si nécessaire, spécifiez les KDC dans lesquelsUEMdoit effectuer la recherche. Si nécessaire, spécifiez les serveurs de catalogue global auxquelsUEMdoit accéder. Cliquez surAjouter.
- Pour activer l‘authentification unique, cochez la caseActiver l‘authentification unique Windows. Pour plus d‘informations sur l‘authentification unique, reportez-vous à la section Configurer l‘authentification unique pour BlackBerry UEM dans le contenu relatif à l‘administration.
- Pour synchroniser plus d‘informations utilisateur à partir de votre annuaire d‘entreprise, cochez la caseSynchroniser les informations complémentaires sur l‘utilisateur. Les informations supplémentaires comprennent le nom de l‘entreprise et le téléphone du bureau.
- Cliquez surEnregistrer.
- Cliquez surFermer.
- Effectuez l‘une des tâches facultatives suivantes :
- Si vous supprimez une connexion à un répertoire, tous les utilisateurs ajoutés àUEMà partir de ce répertoire seront convertis en utilisateurs locaux. Une fois les utilisateurs convertis en utilisateurs locaux, ils ne peuvent plus être reconvertis en utilisateurs associés à un répertoire, même si vous ajoutez à nouveau la connexion au répertoire d‘entreprise ultérieurement. Les utilisateurs continueront à fonctionner comme des utilisateurs locaux, maisUEMne pourra pas synchroniser les mises à jour à partir du répertoire d‘entreprise.