ナビゲーションをスキップする

前提条件

  • Active Directory
    サービスのポート 88 は、すべての
    BlackBerry UEM
    サーバーからアクセスできる必要があります。
  • Kerberos
    環境には、次のコンポーネントが含まれている必要があります。
    • Microsoft Active Directory
      サーバー:
      Windows
      ネットワークに関連付けられているすべてのユーザーとコンピューターを認証および承認するディレクトリサービス
    • Kerberos
      キー配布センター(KDC):
      Active Directory
       ドメイン内のユーザーとコンピューターにセッションチケットとキーを提供する
      Active Directory
      サーバー上の認証サービス
  • すべての HTTP サービス(
    BlackBerry Enterprise Mobility Server
    およびその他のサービスを含む)のサービスプリンシパル名(SPN)を作成します。デバイスがアクセスできるようにするターゲットリソースごとに SPN を設定する必要があります。例:
    setspn –S HTTP/SPHOST.FQDN:PORT domain\AppPoolUser
    SPN の作成および変更方法の詳細については、docs.microsoft.com を参照して、「Kerberos 接続のサービスプリンシパル名の登録」を参照してください。SPN は、アプリサーバーまたは
    Active Directory
    サーバーの所有者が設定する必要があります。
複数レルム
Kerberos
環境の場合:
  • Kerberos
    レルムには少なくとも 1 つの
    BlackBerry UEM Core
    サーバーをインストールする必要があります。レルム間のリソース委任はサポートされていないため、
    BlackBerry UEM
    はリソースと同じ
    Kerberos
    レルム内に存在する必要があります。 
  • 複数レルム KCD を設定する前に、単一レルム KCD が動作していることを確認します。
  • すべての信頼は、双方向で推移的なフォレストの信頼である必要があります。
    BlackBerry UEM Core
    サーバーと
    Microsoft SQL Server
    データベースの間には、最大 5 ミリ秒の遅延時間を確保してください。詳細については、「BlackBerry UEM のハードウェア要件」を参照してください。