Blackberry Enterprise Express (BES Express) - PREPARATION
PREPARATION D'UN BES EXPRESS AVEC PLUSIEURS DOMAINES
1. Objectif & Résultat
Objectif
Je souhaite que les utilisateurs de la messagerie zimbra puissent synchroniser les élements suivants depuis leur smartphone Blackberry :
- Les messages
- L'agenda
- Les contacts
- Les taches
Je suis parti sur une configuration qui sera amenée à gérer moins de 100 utilisateurs de Blackberry.
Résultat
ATTENTION: Pour que les terminaux puissent s'activer et se synchroniser, il faut souscrire à l'option blackberry(BES) auprès de votre opérateur. A ne pas confondre avec l'option BIS (Messagerie POP ou IMAP uniquement).
Aujourd'hui, depuis un serveur BES Express, je suis capable de gérer des utilisateurs répartis dans une vingtaine de domaines différents. Les utilisateurs Blackberry sont en mesure de synchroniser les éléments nommés ci-dessus.
Par contre, j'ai dû bloquer la recherche des contacts dans la GAL. Car chaque utilisateur dispose de la même visibilité que le compte zimbra besadmin(l'ensemble des domaines est vu). Donc après blocage, les utilisateurs n'ont plus accès qu'à leurs contacts.
J'ai constaté un problème depuis mon Blackberry. Lorsque je crée un RDV dans mon agenda (depuis le smartphone), je ne suis pas en mesure de d'afficher ma disponibilité ni celle de mes invités(bien que je partage leur agenda sous Zimbra). Le smarphone me retourne un message d'erreur("Une erreur s'est produite lors de la recherche de disponibilité"). J'attends de voir si mes utilisateurs me remontent le même problème. Maintenant, si quelqu'un a rencontré ce problème et a trouvé une solution, je suis preneur.
Sources
- zimbrafr.org
- Les forums en général
- Documents Blackberry
- Documents Zimbra
2.La base
- Zimbra v7.1.1 (le serveur BES doit pouvoir accéder aux ports 443 et 7071 du zimbra. S'il n'y a que le port 80 d'activé sur le Zimbra, je vous invite à consulter la doc Zimbra pour ouvrir le port 443)
- Mise en ouvre d'une machine virtuelle (VM) basée sur les pré requis (2 vCPU, 2Go de RAM, 200Go de HD)
- Sur la VM installer les VMware Tools
- Installation d'un Windows 2003 server R2(faire les mises à jour jusqu'à plus soif)
- Sur ce 2003 server il faut également installer un Outlook 2007 SP2 (Ah Microsoft quand tu nous tiens....).
Les packages à récupérer :
- Connecteur Zimbra - Blackberry
- Collaboration Data Objects v1.2.1
-
Et le BES Express 5.0.3 pour Exchange
Il est important de récupérer le binaire du BES sur le site de Blackberry, car vous aurez besoin de clés d'activation qui vous seront fournies lors du téléchargement. Pas d'inquiétude, à aucun moment il ne vous sera demandé de sortir la CB.
L'idée n'est pas de vendre de la licence, mais du smartphone (cette remarque n'engage que moi
).
Les élements qui vous seront communiqués (à sauvegarder dans un coin du disque dur ):
- ID SRP
- Clé d'authentification SRP
- ID CAL
- Clé d'authentification CAL
3. Configuration ZIMBRA
- Sur le serveur Zimbra, il faut créer un utilisateur besadmin qui doit être administrateur global.
Il peut être intéressant de créer un domaine dédié au serveur BES sur le serveur Zimbra. Car il faudra faire en sorte que le compte besadmin puisse voir la totalité de la GAL. Dans l'exemple ci-dessous, le compte besadmin appartient au domaineA: besadmin@domaineA.fr.
ATTENTION, une fois les lignes de commandes saisies, tous les utilisateurs du domaineA.fr pourront voir l'ensemble de la GAL.
- Se connecter en ssh sur le serveur zimbra.
- Les lignes commandes suivantes devront être entrées sous le user zimbra.
zmprov md domaineA.fr zimbraGalInternalSearchBase ROOT
zmprov md domaineA.fr zimbraGalSyncInternalSearchBase ROOT
C'est terminé pour Zimbra.
4. Préparation du système
- Service DNS
Un serveur DNS doit être disponible sur le réseau. Il doit être en mesure de résoudre le nom du serveur Zimbra et du serveur BES. S'il n'y en a pas, il faudra activer et configurer le service DNS sur le serveur BES. Il faudra ensuite ajouter un CNAME pour le serveur Zimbra.
- Service Active Directory
Il ne sera pas possible de se passer d'un service AD. Même pour un serveur BES en standalone. A l'instar du service DNS, s'il n'est pas disponible sur le réseau, vous devrez l'installer sur le serveur BES.
Sur l'AD vous devrez configurer un compte administrateur dédié
au BES. Ce compte devra avoir les privilèges suivants :
- Le compte doit être administrateur local de la machine
- Le compte doit pouvoir ouvrir une session en tant que service
- Pour cela aller dans Demarrer>Outils d'Administration>Outils de sécurité du controleur de domaine
- Puis Stratégies locales>Attribution des droits utilisateur et ajouter votre compte dans "Ouvrir une session en tant que service" .
- Installation du connecteur ZCB
Pour l'installation du connecteur, il suffit de double cliquer sur le fichier ZimbraConnectorBES_7.1.1.140.msi.
Lorsque le message ci-dessus s'affiche, alors nous pouvons passer à la suite (close).
- Creation des profils
1. Aller dans "Panneau de Configuration>Courrier"
2. Lorsque la fenêtre ci-dessous s'affiche, cliquer sur "Ajouter"
3. Entrer le nom du premier profil : BlackBerryServer_MailStoreProfile
4. Puis OK
5. Cliquer en bas à droit sur "Configurer manuellement les paramètres du serveur...."
6. Puis Suivant
7. Cliquer sur "Autre"
8. Puis choisier "Zimbra Collaboration Server"
9. Puis "Suivant"
10. Entrer le FQDN de votre serveur Zimbra suivi du port d'admin (:7071)
11. Cliquer sur "Avec connexion sécurisée"
12. Entrer l'adresse mail du compte d'admin dédié à BES (Il est péférable de mettre l'adresse complète...pas comme sur ma capture)
13. Puis renseigner le mot de passe du compte besadmin
14. Puis OK
Si la fenêtre suivante ne s'affiche pas c'est qu'il y a une erreur de paramétrage ou que votre serveur Zimbra n'est pas accessible du serveur BES(commencez par un ping).
15. Voilà le premier profil est prêt. (Terminer)
16. Pour la création du deuxième profil reprendre depuis l'étape 2.
17. A l'étape 3, le profil doit avoir le nom : BlackBerryServer
18. Une fois terminé, vous devez voir s'afficher les deux profils suivant :
19. C'est OK, alors appuyer sur OK...Trivial
- Installation du CDO 1.2.1
Ici je ne m'étendrais pas sur le sujet. Double clic sur le fichier : ExchangeCdo.EXE
Puis appuyer sur suivant lorsque vous y êtes invité.
Ensuite nous pouvons passez à l'installation du BES










