Datenfluss: Aktivieren eines Geräts für die Verwendung von Knox Workspace
Knox Workspace
- Führen Sie die folgenden Schritte aus:
- Fügen SieBlackBerry UEMeinen Benutzer als lokales Benutzerkonto hinzu, oder verwenden Sie die Kontoinformationen aus dem Unternehmensverzeichnis.
- Stellen Sie sicher, dass die Aktivierungsart „Geschäftlich und persönlich – vollständige Kontrolle(Samsung Knox)“, „Geschäftlich und persönlich – Benutzer-Datenschutz(Samsung Knox)“ oder „Nur geschäftlicher Bereich– (Samsung Knox)“ dem Benutzer zugewiesen ist.
- Es gibt folgende Möglichkeiten, Aktivierungsdetails für Benutzer bereitzustellen:
- Automatisches Generieren eines Geräteaktivierungskennworts und optional einesQR Codes, und Senden einer E-Mail mit Aktivierungsanweisungen für den Benutzer
- Einrichten eines Geräteaktivierungskennworts und Informieren des Benutzers über Benutzername und Kennwort direkt oder per E-Mail
- Kein Einrichten eines Geräteaktivierungskennworts und keine Mitteilung derBlackBerry UEM Self-Service-Adresse an den Benutzer, sodass der Benutzer ein eigenes Aktivierungskennwort festlegen und einQR Codeanzeigen kann
- Der Benutzer lädt denBlackBerry UEM Clientherunter und installiert ihn auf seinem Gerät. Nach der Installation öffnet der Benutzer denBlackBerry UEM Clientund gibt auf dem Gerät die E-Mail-Adresse und das Aktivierungskennwort ein oder scannt denQR Code.
- DieBlackBerry UEM Clientführt die folgenden Aktionen aus:
- Aufbau einer Verbindung mit derBlackBerry Infrastructure
- Sendet eine Anforderung bezüglich Aktivierungsinformationen an dieBlackBerry Infrastructure
- DieBlackBerry Infrastructureführt die folgenden Aktionen aus:
- Bestätigt, dass der Benutzer ein gültiger und registrierter Benutzer ist
- Ruft dieBlackBerry UEM-Adresse für den Benutzer ab
- Sendet die Adresse an denBlackBerry UEM Client
- DerBlackBerry UEM Clientstellt eine Verbindung mitBlackBerry UEMüber den Aufruf „HTTP CONNECT“ über Port 443 her und sendet eine Aktivierungsanforderung anBlackBerry UEM. Die Aktivierungsanforderung enthält den Benutzernamen, das Kennwort, das Betriebssystem des Geräts und die eindeutige Gerätekennung.
- BlackBerry UEMführt folgende Aktionen aus:
- Überprüfen der Anmeldeinformationen auf Gültigkeit
- Erstellen eines Gerätekennworts
- Verknüpfen der Geräteinstanz mit dem angegebenen Benutzerkonto in derBlackBerry UEM-Datenbank
- Hinzufügen der ID der Anmeldungssitzung zu einer HTTP-Sitzung
- Senden einer erfolgreichen Authentifizierungsnachricht an das Gerät
- DerBlackBerry UEM Clienterstellt mithilfe der vonBlackBerry UEMempfangenen Informationen eine CSR-Datei und sendet eine Anforderung für ein Client-Zertifikat über HTTPS anBlackBerry UEM.
- BlackBerry UEMführt die folgenden Aktionen aus:
- Überprüfen der Anforderung des Client-Zertifikats mit der ID der Anmeldungssitzung in der HTTP-Sitzung
- Signieren der Anforderung des Client-Zertifikats mit dem Stammzertifikat
- Senden des signierten Client-Zertifikats und des Stammzertifikats zurück an denBlackBerry UEM Client
Eine gegenseitig authentifizierte TLS-Sitzung wird zwischen demBlackBerry UEM ClientundBlackBerry UEMhergestellt. - DerBlackBerry UEM Clientfordert alle Konfigurationsinformationen an und sendet die Geräte- und Softwareinformationen anBlackBerry UEM.
- BlackBerry UEMspeichert die Geräteinformationen in der Datenbank und sendet die angeforderten Konfigurationsinformationen an das Gerät.
- DerBlackBerry UEM Clientüberprüft, ob das GerätKnox Workspaceverwendet und eine unterstützte Version ausführt. Wenn das GerätKnox Workspaceverwendet, stellt das Gerät eine Verbindung zurSamsung-Infrastruktur her und aktiviert dieKnox-Verwaltungslizenz. Nach der Aktivierung wendet derBlackBerry UEM ClientdieKnoxMDM und dieKnox WorkspaceIT-Richtlinienregeln an.
- Das Gerät sendet eine Bestätigung anBlackBerry UEM, dass es die Konfigurationsinformationen empfangen und angewendet hat. Der Aktivierungsprozess ist abgeschlossen.
Nachdem die Aktivierung abgeschlossen ist, wird der Benutzer aufgefordert, ein Kennwort für den geschäftlichen Bereich für
Knox Workspace
zu erstellen. Die Daten im Knox Workspace
sind durch Verschlüsselung und eine Authentifizierungsmethode, wie beispielsweise Kennwort, PIN, Muster oder Fingerabdruck, geschützt.Wenn das Gerät mit der Aktivierungsart „
Nur geschäftlicher Bereich
- (Samsung Knox
)“ aktiviert wurde, wird der persönliche Speicherplatz nach der Einrichtung von Knox Workspace
entfernt.