Datenfluss: Aktivieren eines iOS-Geräts
iOS
-Geräts- Wenn Sie planen, das Programm zur Geräteregistrierung vonApplezu verwenden, führen Sie die folgenden Schritte aus:
- Stellen Sie sicher, dassBlackBerry UEMfür die Synchronisation mit DEP konfiguriert ist.
- Registrieren Sie das Gerät im DEP, und weisen Sie es einem MDM Server zu.
- Weisen Sie dem Gerät eine Registrierungskonfiguration zu.
- Führen Sie die folgenden Schritte aus:
- Fügen SieBlackBerry UEMeinen Benutzer als lokales Benutzerkonto hinzu, oder verwenden Sie die Kontoinformationen aus dem Unternehmensverzeichnis.
- Weisen Sie dem Benutzer ein Aktivierungsprofil zu.
- Es gibt folgende Möglichkeiten, Aktivierungsdetails für Benutzer bereitzustellen:
- Automatisches Generieren eines Geräteaktivierungskennworts und optional einesQR Codes, und Senden einer E-Mail mit Aktivierungsanweisungen für den Benutzer
- Einrichten eines Geräteaktivierungskennworts und Informieren des Benutzers über Benutzername und Kennwort direkt oder per E-Mail
- Kein Einrichten eines Geräteaktivierungskennworts und keine Mitteilung derBlackBerry UEM Self-Service-Adresse an den Benutzer, sodass der Benutzer ein eigenes Aktivierungskennwort festlegen und einQR Codeanzeigen kann
- Wenn das Gerät imAppleDEP registriert ist, kommuniziert das Gerät mit demAppleDEP Web Service während der Ersteinrichtung. Wenn Sie das Gerät zur Installation derBlackBerry UEM Client-App konfiguriert haben, lädt das Gerät diese automatisch herunter und installiert sie.
- Falls das Gerät nicht beimAppleDEP registriert ist oder wenn Sie das Gerät nicht zur Installation desBlackBerry UEM Clientkonfiguriert haben, muss der Benutzer denBlackBerry UEM Clientmanuell herunterladen und auf dem Gerät installieren. Nach der Installation öffnet der Benutzer denBlackBerry UEM Clientund gibt auf dem Gerät die E-Mail-Adresse und das Aktivierungskennwort ein oder scannt denQR Code.
- DieBlackBerry UEM Clientführt die folgenden Aktionen aus:
- Aufbau einer Verbindung mit derBlackBerry Infrastructure
- Sendet eine Anforderung bezüglich Aktivierungsinformationen an dieBlackBerry Infrastructure
- DieBlackBerry Infrastructureführt die folgenden Aktionen aus:
- Bestätigt, dass der Benutzer ein gültiger und registrierter Benutzer ist
- Ruft dieBlackBerry UEM-Adresse für den Benutzer ab
- Sendet die Adresse an denBlackBerry UEM Client
- DerBlackBerry UEM Clientstellt eine Verbindung mitBlackBerry UEMüber den Aufruf „HTTP CONNECT“ über Port 443 her und sendet eine Aktivierungsanforderung anBlackBerry UEM. Die Aktivierungsanforderung enthält den Benutzernamen, das Kennwort, das Betriebssystem des Geräts und die eindeutige Gerätekennung.
- BlackBerry UEMführt folgende Aktionen aus:
- Überprüfen der Anmeldeinformationen auf Gültigkeit
- Erstellen eines Gerätekennworts
- Verknüpfen der Geräteinstanz mit dem angegebenen Benutzerkonto in derBlackBerry UEM-Datenbank
- Hinzufügen der ID der Anmeldungssitzung zu einer HTTP-Sitzung
- Senden einer erfolgreichen Authentifizierungsnachricht an das Gerät
- DerBlackBerry UEM Clienterstellt mithilfe der vonBlackBerry UEMempfangenen Informationen eine CSR und sendet eine Anforderung für ein Client-Zertifikat über HTTPS.
- BlackBerry UEMführt die folgenden Aktionen aus:
- Überprüfen der Anforderung des Client-Zertifikats mit der ID der Anmeldungssitzung in der HTTP-Sitzung
- Signieren der Anforderung des Client-Zertifikats mit dem Stammzertifikat
- Senden des signierten Client-Zertifikats und des Stammzertifikats zurück an denBlackBerry UEM Client
Eine gegenseitig authentifizierte TLS-Sitzung wird zwischen demBlackBerry UEM ClientundBlackBerry UEMhergestellt. - DerBlackBerry UEM Clientzeigt eine Nachricht an, um den Benutzer darüber zu informieren, dass ein Zertifikat zum Abschließen der Aktivierung installiert werden muss. Der Benutzer klickt auf „OK“ und wird an den Link für die Aktivierung des nativen MDM-Daemons weitergeleitet. DerBlackBerry UEM Clientbaut eine Verbindung mitBlackBerry UEMauf.
- BlackBerry UEMstellt das MDM-Profil für das Gerät bereit. In diesem Profil sind die MDM-Aktivierungs-URL und die Challenge enthalten. Das MDM-Profil ist als signierte PKCS#7-Nachricht gewrappt, in der die vollständige Zertifikatskette des Signaturgebers enthalten ist, wodurch es dem Gerät möglich ist, das Profil zu überprüfen. Dadurch wird der Anmeldungsvorgang ausgelöst.
- Der native MDM-Daemon auf dem Gerät sendet das Geräteprofil, einschließlich der Kunden-ID, der Sprache und der Version des Betriebssystems, anBlackBerry UEM.
- BlackBerry UEMüberprüft, dass die Anforderung von einer Zertifizierungsstelle signiert wurde und auf den nativen MDM-Daemon mit einer erfolgreichen Authentifizierungsbenachrichtigung reagiert.
- Der native MDM-Daemon sendet eine Anforderung anBlackBerry UEM, um ein Zertifizierungsstellenzertifikat, Funktionsinformationen der Zertifizierungsstelle und ein vom Gerät ausgegebenes Zertifikat anzufragen.
- BlackBerry UEMsendet das Zertifizierungsstellenzertifikat, Funktionsinformationen der Zertifizierungsstelle und das vom Gerät ausgegebene Zertifikat an den nativen MDM-Daemon.
- Der native MDM-Daemon installiert das MDM-Profil auf dem Gerät. DerBlackBerry UEM ClientbenachrichtigtBlackBerry UEMüber die erfolgreiche Installation des MDM-Profils und des Zertifikats und fragtBlackBerry UEMperiodisch ab, bis bestätigt wird, dass die MDM-Aktivierung abgeschlossen ist.
- BlackBerry UEMbestätigt, dass die MDM-Aktivierung abgeschlossen ist.
- DerBlackBerry UEM Clientfordert alle Konfigurationsinformationen an und sendet die Geräte- und Softwareinformationen anBlackBerry UEM.
- BlackBerry UEMspeichert die Geräteinformationen in der Datenbank und sendet Konfigurationsinformationen an das Gerät.
- Das Gerät sendet eine Bestätigung anBlackBerry UEM, dass es die Konfigurationsupdates empfangen und angewendet hat. Der Aktivierungsprozess ist abgeschlossen.