ナビゲーションをスキップする

複数レルム Kerberos 環境、単一フォレスト設定

複数レルム Kerberos 制約付き委任環境
複数レルム KCD 環境では、
BlackBerry Dynamics
クライアントはターゲットサーバーの DNS ドメインに基づいて KCD 要求を処理するために
BlackBerry UEM Core
を選択します。ターゲットが KCD ターゲットであると判定されると、
BlackBerry Dynamics
クライアントはターゲットと同じ DNS ドメイン内にある
BlackBerry UEM Core
サーバーのリストを決定し、要求を処理するためにこのリストから(優先度に基づいて)
BlackBerry UEM Core
をランダムに選択します。
そのような DNS が一致しない場合(ターゲットと同じ DNS ドメイン内に
BlackBerry UEM Core
サーバーがない場合)、クライアントはすべての
BlackBerry UEM Core
サーバーのリストからランダムに選択します。
リソース(
Microsoft Exchange
など)の FQDN 名が、リソースが存在する
Kerberos
レルムを正確に反映していない場合、
BlackBerry UEM
はリソースを正しく認証できない場合があります。たとえば、リソースの DNS プール名が cas.domain.com で、その DNS プール名の内部にある実際のサーバーが server1.alternatedomain.domain.com と server2.alternatedomain.domain.com の場合、SDK は正しいレルム内の
BlackBerry UEM Core
サーバーを見つけることができません。
SDK は、ターゲットホストの DNS ドメインをすべての
BlackBerry UEM Core
サーバーの DNS ドメインと比較することにより、Kerberos 要求が発生するとすぐに、追加のフェッチなしで、デバイス上で比較をオフラインで実行できます。ターゲットと同じ DNS ドメイン内の Core サーバーのリストが空の場合、SDK はサーバーの完全なリストを返します。それ以外の場合は、以前に生成されたリストが使用されます。リストはランダム化され、優先順位(第 1 位がプライマリ)も満たすように、さらにソートされます。SDK は上位 2 つのエントリを選択し、最上位の Core サーバーに KCD 要求を開始します。この要求が失敗すると、SDK は要求を 2 番目の Core サーバーに送信します。 
詳細については、support.blackberry.com/community にアクセスし、記事 49304 を参照してください。