Installer et configurer BlackBerry Connectivity Node
BlackBerry Connectivity Node
- Dans la console de gestion, sur la barre de menus, cliquez surParamètres > Intégration externe > Configuration de BlackBerry Connectivity Node. Cliquez sur et téléchargez l‘application d‘installation deBlackBerry Connectivity Node. Pour ajouter l‘instance deBlackBerry Connectivity Nodeà un groupe de serveurs existant lorsque vous l‘activez, cliquez sur le groupe de serveurs qui convient dans la liste déroulanteGroupe de serveurs. Générez et enregistrez le fichier d‘activation. Le fichier d‘activation est valide 60 minutes.
- Transférez l‘application d‘installation et le fichier d‘activation vers l‘ordinateur devant héberger l‘instance deBlackBerry Connectivity Node. Suivez les étapes ci-dessous sur cet ordinateur.
- Exécutez l‘application d‘installation deBlackBerry Connectivity Node.
- Choisissez votre langue. Cliquez surOK.
- Cliquez surSuivant.
- Sélectionnez votre pays ou région. Lisez et acceptez le contrat de licence. Cliquez surSuivant.
- Le programme d‘installation vérifie que votre ordinateur répond aux exigences d‘installation. Cliquez surSuivant.
- Pour modifier le chemin du fichier d‘installation, cliquez sur...et accédez au chemin d‘accès du fichier que vous souhaitez utiliser. Cliquez surInstaller.
- Lorsque l‘installation est terminée, cliquez surSuivant.L’adresse de la consoleBlackBerry Connectivity Nodes’affiche (http:/localhost:8088). Cliquez sur le lien et enregistrez le site dans votre navigateur.
- Sélectionnez votre langue. Cliquez surSuivant.
- Lorsque vous activezBlackBerry Connectivity Node, celui-ci envoie les données via le port 443 (HTTPS) àBlackBerry Infrastructure(par exemple, na.bbsecure.com ou eu.bbsecure.com). Une fois activé,BlackBerry Connectivity Nodeutilise le port 3101 (TCP) pour toutes les autres connexions sortantes viaBlackBerry Infrastructure. Si vous voulez envoyer des données depuisBlackBerry Connectivity Nodevia un serveur proxy existant derrière le pare-feu de votre organisation, cliquez surCliquez ici pour configurer les paramètres proxy de l’environnement de votre organisation, sélectionnez l’optionServeur proxyet effectuez l’une des tâches suivantes :
- Pour envoyer des données d’activation via un serveur proxy, dans les champsProxy d‘inscription, saisissez le FQDN ou l‘adresse IP et le numéro de port du serveur proxy. Le serveur proxy doit être capable d‘envoyer des données à bbsecure.com via le port 443. Cliquez surEnregistrer.
- Pour envoyer d’autres connexions sortantes depuis les composants deBlackBerry Connectivity Nodevia un serveur proxy, saisissez le FQDN ou l‘adresse IP et le numéro de port du serveur proxy dans les champs appropriés. Le serveur proxy doit être capable d‘envoyer des données à .bbsecure.com via le port 3101. Cliquez surEnregistrer.
- Dans le champNom convivial, saisissez un nom pourBlackBerry Connectivity Node. Cliquez surSuivant.
- Cliquez surParcourir. Sélectionnez le fichier d‘activation.
- Cliquez surActiver.Si vous souhaitez ajouter une instance deBlackBerry Connectivity Nodeà un groupe de serveurs existant lorsque vous l‘activez, le pare-feu de votre organisation doit autoriser les connexions à partir de ce serveur sur le port 443 viaBlackBerry Infrastructurepour activerBlackBerry Connectivity Nodeet dans la même région bbsecure.com que l‘instance principale deBlackBerry Connectivity Node.
- Cliquez sur et sélectionnez le type de répertoire d‘entreprise que vous souhaitez configurer.
- Suivez les étapes pour le type d‘annuaire de votre organisation :Type d‘annuaireÉtapesMicrosoft Active Directory
- Dans le champNom de connexion, saisissez le nom de la connexion au répertoire. Si vous avez configuré un répertoireMicrosoft Entra ID, ce nom de connexion doit être différent du nom de la connexion au répertoireEntra.
- Dans le champNom d‘utilisateur, saisissez le nom d‘utilisateur du compteMicrosoft Active Directory.
- Dans le champDomaine, saisissez le FQDN du domaine qui hébergeMicrosoft Active Directory. Par exemple : domain.example.com.
- Dans le champMot de passe, saisissez le mot de passe du compteMicrosoft Active Directory.
- Dans la liste déroulanteDétection du contrôleur de domaine, cliquez sur l‘une des opérations suivantes :
- Si vous souhaitez utiliser la détection automatique, cliquez surAutomatique.
- Si vous souhaitez spécifier l‘ordinateur du contrôleur de domaine, cliquez surSélectionner dans la liste ci-dessous. Cliquez sur et saisissez le FQDN de l‘ordinateur. Répétez cette étape pour ajouter d‘autres ordinateurs.
- Dans le champBase de recherche du catalogue global, saisissez la base de recherche à laquelle vous souhaitez accéder (par exemple, OU=Users,DC=example,DC=com). Pour effectuer des recherches dans le catalogue global, laissez le champ vide.
- Dans la liste déroulanteDétection du catalogue global, cliquez sur l‘une des opérations suivantes :
- Si vous souhaitez utiliser la détection automatique de catalogue, cliquez surAutomatique.
- Si vous souhaitez spécifier l‘ordinateur du catalogue, cliquez surSélectionner dans la liste ci-dessous. Cliquez sur et saisissez le FQDN de l‘ordinateur. Répétez cette étape pour ajouter d‘autres ordinateurs, si nécessaire.
- Si vous voulez activer la prise en charge de boites aux lettresMicrosoft Exchangeliées, dans la liste déroulantePrise en charge des boites aux lettres Microsoft Exchange liées, cliquez surOui.Pour configurer le compteMicrosoft Active Directoryde chacune des forêts auxquelles vous souhaitez queUEM Cloudait accès, dans la sectionListe des forêts de comptes, cliquez sur . Spécifiez le nom de la forêt, le nom du domaine de l‘utilisateur (l‘utilisateur peut appartenir à n‘importe quel domaine de la forêt de comptes), le nom d‘utilisateur et le mot de passe.
- Pour synchroniser plus d‘informations utilisateur à partir de votre annuaire d‘entreprise, cochez la caseSynchroniser les informations complémentaires sur l‘utilisateur. Les informations supplémentaires comprennent le nom de l‘entreprise et le téléphone du bureau.
- Cliquez surEnregistrer.
Annuaire LDAP- Dans le champNom de connexion, saisissez le nom de la connexion au répertoire. Si vous avez configuré un répertoireMicrosoft Entra ID, ce nom de connexion doit être différent du nom de la connexion au répertoireEntra.
- Dans la liste déroulanteDétection du serveur LDAP, cliquez sur l‘une des opérations suivantes :
- Si vous souhaitez utiliser la détection automatique, cliquez surAutomatique. Dans le champNom du domaine DNS, saisissez le nom du domaine DNS.
- Si vous souhaitez spécifier l‘ordinateur LDAP, cliquez surSélectionner le serveur dans la liste ci-dessous. Cliquez sur et saisissez le FQDN de l‘ordinateur. Répétez cette étape pour ajouter d‘autres ordinateurs.
- Dans la liste déroulanteActiver SSL, choisissez si vous souhaitez activer l‘authentification SSL pour le trafic LDAP ou non. Si vous cliquez surOui, cliquez surParcouriret sélectionnez le certificat SSL pour l‘ordinateur LDAP.
- Dans le champ du portLDAP, saisissez le numéro de port de l‘ordinateur LDAP.
- Dans la liste déroulanteAutorisation requise, sélectionnez siUEM Clouddoivent s‘authentifier avec l‘ordinateur LDAP. Si vous cliquez surOui, saisissez le nom d‘utilisateur et le mot de passe du compte LDAP. Le nom d‘utilisateur doit être en format DN (par exemple, CN=Megan Ball,OU=Sales,DC=example,DC=com).
- Dans le champBase de recherche, saisissez la base de recherche à laquelle vous souhaitez accéder (par exemple, OU=Users,DC=example,DC=com).
- Dans le champFiltre de recherche de l‘utilisateur LDAP, saisissez le filtre que vous voulez utiliser pour les utilisateurs LDAP. Par exemple : (&(objectCategory=person)(objectclass=user)(memberOf=CN=Local,OU=Users,DC=example,DC=com)).
- Dans la liste déroulanteÉtendue de recherche de l‘utilisateur LDAP, cliquez sur l‘une des opérations suivantes :
- Si vous souhaitez que les recherches de l‘utilisateur s‘appliquent à tous les niveaux en dessous du DN de base, cliquez surTous les niveaux.
- Si vous souhaitez limiter les recherches de l‘utilisateur à un niveau en dessous du DN de base, cliquez surUn niveau.
- Dans le champIdentificateur unique, saisissez l‘attribut de chaque identificateur unique de l‘utilisateur (par exemple, uid). L‘attribut doit être immuable et globalement unique pour chaque utilisateur.
- Dans le champPrénom, saisissez l‘attribut du prénom de chaque utilisateur (par exemple, givenName).
- Dans le champNom, saisissez l‘attribut du nom de chaque utilisateur (par exemple, sn).
- Dans le champAttribut de connexion, saisissez l‘attribut de connexion de chaque utilisateur (par exemple, cn). Cet attribut est utilisé pour la valeur que les utilisateurs saisissent pour se connecter àBlackBerry UEM Self-Serviceavec leurs informations d‘identification d‘annuaire.
- Dans le champAdresse électronique, saisissez l‘attribut de messagerie de chaque utilisateur (par exemple, mail).
- Dans le champNom d‘affichage, saisissez l‘attribut du nom d‘affichage de chaque utilisateur (par exemple, displayName).
- Pour synchroniser plus d‘informations utilisateur à partir de votre annuaire d‘entreprise, cochez la caseSynchroniser les informations complémentaires sur l‘utilisateur. Les informations supplémentaires comprennent le nom de l‘entreprise et le téléphone du bureau.
- Pour activer les groupes liés par répertoire, sélectionnez la caseActiver les groupes liés par répertoire. Pour plus d‘informations sur les groupes liés par répertoire, reportez-vous à la section Activer les groupes liés par annuaire.
- Cliquez surEnregistrer.
- Dans la console de gestion, cliquez surParamètres > Intégration externe > Configuration de BlackBerry Connectivity Node.
- Dans la sectionÉtape 4 : tester la connexion, cliquez surSuivant.
Pour afficher l‘état d‘une instance de
BlackBerry Connectivity Node
, dans la console de gestion, sur la barre de menus, cliquez sur Paramètres > Intégration externe > État de BlackBerry Connectivity Node
.- Pour installer des instances supplémentaires deBlackBerry Connectivity Node, téléchargez à nouveau les fichiers d‘installation et d‘activation et répétez cette tâche sur un autre ordinateur. Cette opération doit être effectuée après l‘activation de la première instance.
- Si vous installez plusieurs instances deBlackBerry Connectivity Node, vous devez configurer des connexions au répertoire identiques sur chaque instance. Vous pouvez utiliser la consoleBlackBerry Connectivity Nodepour exporter les connexions au répertoire d‘une instance (fichier .txt), puis transférer et importer ces connexions vers une autre instance deBlackBerry Connectivity Nodeà l‘aide de la console de cette instance. Supprimez toutes les connexions au répertoire existantes d‘une instance avant d‘importer les configurations de répertoire.
- Vous pouvez également Créer un groupe de serveurs pour gérer les connexions régionales.
- Si vous souhaitez envoyer des données via un proxy HTTP avant d‘atteindreBlackBerry Dynamics NOC, dans la console deBlackBerry Connectivity Node, cliquez surParamètres généraux > BlackBerry Router et proxy. Cochez la caseActiver le proxy HTTPet configurez les paramètres de proxy.
- Si vous souhaitez changer les paramètres par défaut des instances deBlackBerry Connectivity Node, dans la barre de menus de la console de gestion, cliquez surParamètres > Intégration externe > Configuration de BlackBerry Connectivity Node, puis cliquez sur . Vous pouvez changer les paramètres de journalisation, désactiver des instances deBlackBerry Gatekeeping Serviceet configurer des paramètresBlackBerry Secure Gateway.
- Lorsque vous êtes averti d‘une mise à jour deBlackBerry Connectivity Node, répétez cette tâche pour mettre à niveau chaque instance. Utilisez la consoleBlackBerry Connectivity Nodepour enregistrer ou exporter des configurations de répertoire. Vous devez mettre à niveau toutes les instances deBlackBerry Connectivity Nodevers la même version. Lorsque vous mettez à niveau la première instance, les services de répertoire sont désactivés jusqu‘à ce que tous les nœuds soient mis à niveau vers la même version.
- Pour obtenir des instructions sur l‘activation deBlackBerry Secure Connect Plus, reportez-vous à la section Utilisation de BlackBerry Secure Connect Plus pour des connexions sécurisées aux ressources professionnelles dans le contenu relatif à l‘administration.
- Pour obtenir des instructions sur l‘activation deBlackBerry Secure Gateway, reportez-vous à la section Protection des données de messagerie électronique envoyées aux terminaux iOS à l‘aide de BlackBerry Secure Gateway dans le contenu relatif à l‘administration.
- Pour obtenir des instructions sur la configuration deBlackBerry Gatekeeping Service, reportez-vous à la section Désignation des terminaux autorisés à accéder à Exchange ActiveSync dans le contenu relatif à l‘administration.