Skip Navigation

Datenfluss: Aktivieren eines
BlackBerry 10
-Geräts

 
Das Diagramm zeigt die Schritte und BlackBerry UEM-Komponenten, die bei der Aktivierung eines BlackBerry 10-Geräts in einer Dark-Site-Umgebung verwendet werden.
 
  1.  Führen Sie die folgenden Schritte aus:
    1. Fügen Sie
      BlackBerry UEM
      einen Benutzer als lokales Benutzerkonto hinzu, oder verwenden Sie die Kontoinformationen aus dem Unternehmensverzeichnis.
    2. Weisen Sie dem Benutzer ein Aktivierungsprofil zu.
    3. Es gibt folgende Möglichkeiten, Aktivierungsdetails für Benutzer bereitzustellen:
      • Automatisches Generieren eines Geräteaktivierungskennworts und Senden einer E-Mail mit Aktivierungsanweisungen für den Benutzer
      • Einrichten eines Geräteaktivierungskennworts und Informieren des Benutzers über Benutzername und Kennwort direkt oder per E-Mail
      • Weiterleiten der 
        BlackBerry UEM Self-Service
        -Adresse an den Benutzer, damit dieser ein eigenes Aktivierungskennwort festlegen kann
  2. Der Benutzer führt die folgenden Aktionen aus:
    1. Herstellen der Verbindung zu Ihrem geschäftlichen 
      Wi-Fi
      -Netzwerk
    2. Eingeben des Benutzernamens und des Aktivierungskennworts auf dem Gerät
    3.  Im Fall einer Aktivierung vom Typ „
      Geschäftlich und persönlich – Reguliert
      “ oder „
      Nur geschäftlicher Bereich
      “ akzeptiert er die Geschäftsbedingungen des Unternehmens, denen der Benutzer zustimmen muss
  3. Wenn es sich um eine Aktivierung vom Typ „
    Nur geschäftlicher Bereich
    “ handelt, werden auf dem Gerät alle bestehenden Daten gelöscht, und das Gerät wird neu gestartet.
  4. Das Gerät führt die folgenden Aktionen aus:
    1. Stellt eine Verbindung mit
      BlackBerry UEM
      her.
    2. Generiert einen gemeinsam genutzten symmetrischen Schlüssel, um die CSR-Datei und die Antwort an 
      BlackBerry UEM
      mithilfe des Aktivierungskennworts und EC-SPEKE zu schützen. 
    3. Erstellt wie folgt eine verschlüsselte CSR und einen HMAC:
      • Generiert ein Schlüsselpaar für das Zertifikat
      • Erstellt eine PKCS#10 CSR, die den öffentlichen Schlüssel des Schlüsselpaars umfasst
      • Verschlüsselt die CSR mithilfe des gemeinsamen symmetrischen Schlüssels und AES-256 im CBC-Modus mit PKCS#5-Padding
      • Berechnet den HMAC der verschlüsselten CSR mithilfe von SHA-256 und hängt ihn an die CSR an
    4. Sendet die verschlüsselte CSR und den HMAC an den
      BlackBerry UEM
  5. BlackBerry UEM
    führt die folgenden Aktionen aus:
    1. Verifiziert den HMAC der verschlüsselten CSR und entschlüsselt die CSR mithilfe des gemeinsamen symmetrischen Schlüssels
    2. Ruft den Benutzernamen, die ID des geschäftlichen Bereichs sowie den Namen Ihres Unternehmens aus der
      BlackBerry UEM
      -Datenbank ab
    3. Verpackt das Client-Zertifikat mit den empfangenen Informationen und der vom Gerät gesendeten CSR
    4. Signiert das Client-Zertifikat mit dem Verwaltungsstammzertifikat des Unternehmens
    5. Verschlüsselt das Client-Zertifikat, das Verwaltungsstammzertifikat des Unternehmens und die
      BlackBerry UEM
      -URL mithilfe des gemeinsamen symmetrischen Schlüssels und AES-256 im CBC-Modus mit PKCS#5-Padding
    6. Berechnet einen HMAC des verschlüsselten Client-Zertifikats, des Verwaltungsstammzertifikats des Unternehmens und der
      BlackBerry UEM
      -URL und hängt ihn an die verschlüsselten Daten an
    7. Sendet die verschlüsselten Daten und den HMAC an das Gerät
  6. Das Gerät führt die folgenden Aktionen aus:
    1. Verifiziert den HMAC
    2. Entschlüsselt die von
      BlackBerry UEM
      empfangenen Daten
    3. Speichert das Client-Zertifikat und das Verwaltungsstammzertifikat des Unternehmens in seinem Schlüsselspeicher
  7. BlackBerry UEM
    führt die folgenden Aktionen aus:
    1. Weist das neue Gerät einer 
      BlackBerry UEM
      -Instanz in der Domäne zu
    2. Sendet Konfigurationsinformationen, einschließlich Enterprise-Konnektivitätseinstellungen, an das Gerät
  8. Das Gerät sendet eine Bestätigung über TLS an
    BlackBerry UEM
    , die angibt, dass es die IT-Richtlinie und die anderen Daten empfangen und angewendet hat und dass es den geschäftlichen Bereich erstellt hat. Der Aktivierungsprozess ist abgeschlossen.
 Die im Aktivierungsprozess herangezogenen Protokolle auf Basis elliptischer Kurven verwenden die von NIST empfohlene 521-Bit-Kurve.