ナビゲーションをスキップする

BlackBerry Dynamics
アプリの KCD を設定するための前提条件

項目
説明
Active Directory
ポート
Active Directory
サービスのポート 88 は、すべての
UEM
サーバーからアクセスできる必要があります。
Kerberos
環境
Kerberos
環境には、次のコンポーネントが含まれている必要があります。
  • Microsoft Active Directory
    サーバー:
    Windows
    ネットワークに関連付けられているすべてのユーザーとコンピューターを認証および承認するディレクトリサービス
  • Kerberos
    キー配布センター(KDC):
    Active Directory
    ドメイン内のユーザーとコンピューターにセッションチケットとキーを提供する
    Active Directory
    サーバー上の認証サービス
サービスプリンシパル名(SPN)
BlackBerry Enterprise Mobility Server
を含むすべての HTTP サービスの SPN を作成します。デバイスがアクセスできるようにするターゲットリソースごとに SPN を設定する必要があります。
SPN の作成および変更方法の詳細については、「Kerberos 接続のサービスプリンシパル名の登録」を参照してください。
複数レルム
Kerberos
環境
  • Kerberos
    レルムには少なくとも 1 つの
    UEM Core
    をインストールする必要があります。レルム間のリソース委任はサポートされていないため、
    UEM
    はリソースと同じ
    Kerberos
    レルム内に存在する必要があります。
  • 複数レルム KCD を設定する前に、単一レルム KCD が動作していることを確認します。
  • すべての信頼は、双方向で推移的なフォレストの信頼である必要があります。
  • UEM Core
    インスタンスと
    Microsoft SQL Server
    データベースの間には、最大 5 ミリ秒の遅延時間を確保してください。