ナビゲーションをスキップする

単一レルム Kerberos 環境

単一レルム Kerberos 制約付き委任環境
  1. BlackBerry Dynamics
    アプリは、内部サーバーまたはサービス(
    ターゲット
    )に要求を送信します。
    ターゲットには、ホスト名(サーバー名)または
    Kerberos
    BlackBerry Dynamics
    で保護されるアカウントのいずれかを指定できます。たとえば、IIS がネットワークサービスとしてサーバー上で実行されている場合、ターゲットは IIS をネットワークとして実行しているサーバーです。一方、IIS がユーザー(IISSrvUser など)として実行されている場合、ターゲットはそのユーザー名 IISSrvUser になります。
  2. ターゲットは、
    BlackBerry Dynamics
    がインターセプトする認証チャレンジで応答します。
  3. BlackBerry Dynamics
    SDK は、ターゲットにアクセスするためのサービスチケットの要求を
    BlackBerry UEM
    に送信します。
  4. BlackBerry UEM
    は、(内部
    BlackBerry Dynamics
    プロトコルを介して)ユーザーまたはアプリを認証し、ターゲット上のサービスのユーザー(委任)に代わってサービスチケットを要求します。
  5. Active Directory
    はローカルポリシーを確認します。ユーザーがターゲット上のリソースにアクセスする権限を持っていて、ターゲット上のリソースが許可(制約)されている場合、
    Active Directory
    はそのリソースのサービスチケットを
    BlackBerry UEM
    に返します。
  6. BlackBerry UEM
    は、返されたサービスチケットから必要な情報を
    BlackBerry Dynamics
    SDK に送信します。
  7. BlackBerry Dynamics
    アプリは、
    BlackBerry UEM
    からの情報を使用して、ターゲットへの認証を完了します。