Datenfluss: Aktivieren eines Android Enterprise Nur geschäftlicher Bereich-Geräts in einer Google-Domäne
Android Enterprise
Nur geschäftlicher Bereich
-Geräts in einer Google
-DomäneDieser Datenfluss findet Anwendung, wenn
BlackBerry UEM
mit einer Google Cloud
- oder Google Workspace
-Domäne verbunden ist.- Führen Sie die folgenden Schritte aus:
- Stellen Sie sicher, dass der Benutzer über einGoogle-Konto verfügt, das mit der geschäftlichen E-Mail-Adresse des Endanwenders verknüpft ist. Optional können Sie während des AktivierungsprozessesBlackBerry UEMzum Erstellen desGoogle-Kontos für den Benutzer konfigurieren. WennBlackBerry UEMdas Konto für den Benutzer inGoogleerstellt, erhält der Benutzer eine E-Mail aus derGoogle-Domain mit dem Kennwort zu seinemGoogle-Konto.
- Stellen Sie sicher, dass die Einstellung „EMM-Richtlinie erzwingen“ für dieGoogle-Domäne aktiviert ist. Diese Einstellung legt fest, dass aktivierte Geräte von einem EMM-Provider, wie z. B.BlackBerry UEM, verwaltet werden.
- Fügen SieBlackBerry UEMeinen Benutzer als lokales Benutzerkonto hinzu, oder verwenden Sie die Kontoinformationen aus dem Unternehmensverzeichnis. Verwenden Sie bei der Angabe der E-Mail-Adresse die E-Mail-Adresse, die mit demGoogle-Konto des Benutzers verknüpft ist.
- Stellen Sie sicher, dass die Aktivierungsart „Nur geschäftlicher Bereich“ dem Benutzer zugewiesen ist.
- Richten Sie das Aktivierungskennwort für den Benutzer ein.
- Der Benutzer setzt sein Gerät auf die werkseitigen Standardeinstellungen zurück.
- Das Gerät wird neu gestartet und fordert den Benutzer dazu auf, einWi-Fi-Netzwerk auszuwählen und ein Konto hinzuzufügen.
- Der Benutzer gibt seine geschäftliche E-Mail-Adresse und das Kennwort ein.
- Das Gerät kommuniziert mit derGoogle-Domäne, um festzustellen, ob es sich um einen geschäftlichen Benutzer handelt, und zu überprüfen, ob die Einstellung für die Durchsetzung der EMM-Richtlinie aktiviert ist. Nachdem das Gerät die entsprechenden Validierungen durchgeführt hat, führt es die folgenden Aktionen aus:
- Wenn das Gerät nicht verschlüsselt ist, fordert es den Benutzer auf, das Gerät zu verschlüsseln und neu zu starten.
- Lädt denBlackBerry UEM ClientausGoogle Playherunter und installiert ihn.
- DerBlackBerry UEM Clientauf dem Gerät fordert den Benutzer dazu auf, seine E-Mail-Adresse und sein Aktivierungskennwort einzugeben.
- Der Benutzer gibt seine E-Mail-Adresse und sein Aktivierungskennwort ein oder scannt denQR Code.
- DerBlackBerry UEM Clientauf dem Gerät führt folgende Aktionen aus:
- Aufbau einer Verbindung mit derBlackBerry Infrastructure
- Sendet eine Anforderung bezüglich Aktivierungsinformationen an dieBlackBerry Infrastructure
- DerBlackBerry Infrastructureführt die folgenden Aktionen aus:
- Bestätigt, dass der Benutzer ein gültiger und registrierter Benutzer ist
- Ruft dieBlackBerry UEM-Serveradresse für den Benutzer ab
- Sendet die Serveradresse an denBlackBerry UEM Client
- DerBlackBerry UEM Clientstellt eine Verbindung mitBlackBerry UEMüber den Aufruf „HTTP CONNECT“ über Port 443 her und sendet eine Aktivierungsanforderung anBlackBerry UEM. Die Aktivierungsanforderung enthält den Benutzernamen, das Kennwort, das Betriebssystem des Geräts und die eindeutige Gerätekennung.
- BlackBerry UEMführt die folgenden Aktionen aus:
- Bestimmt die Aktivierungsart, die dem Benutzerkonto zugewiesen ist
- Stellt eine Verbindung zurGoogle-Domäne her, um die Angaben des Benutzers zu überprüfen. Wenn der Benutzer nicht vorhanden ist, kannBlackBerry UEMje nach Konfiguration den Benutzer in derGoogle-Domäne erstellen.
- Erstellen eines Gerätekennworts
- Verknüpft die Geräteinstanz mit dem angegebenen Benutzerkonto
- Hinzufügen der ID der Anmeldungssitzung zu einer HTTP-Sitzung
- Senden einer erfolgreichen Authentifizierungsnachricht an das Gerät
- DerBlackBerry UEM Clientführt die folgenden Aktionen aus:
- Fordert den Benutzer zur Angabe derGoogle-Kontoinformationen des Benutzers auf
- Stellt eine Verbindung zurGoogle-Domäne her, um den Benutzer zu authentifizieren
- Erstellt eine CSR mithilfe der vonBlackBerry UEMempfangenen Informationen und sendet eine Anforderung für ein Client-Zertifikat über HTTPS anBlackBerry UEM
- BlackBerry UEMführt die folgenden Aktionen aus:
- Überprüfen der Anforderung des Client-Zertifikats mit der ID der Anmeldungssitzung in der HTTP-Sitzung
- Signieren der Anforderung des Client-Zertifikats mit dem Stammzertifikat
- Senden des signierten Client-Zertifikats und des Stammzertifikats zurück an denBlackBerry UEM Client
Eine gegenseitig authentifizierte TLS-Sitzung wird zwischen demBlackBerry UEM ClientundBlackBerry UEMhergestellt. - DerBlackBerry UEM Clientfordert alle Konfigurationsinformationen an und sendet die Geräte- und Softwareinformationen anBlackBerry UEM.
- BlackBerry UEMspeichert die Geräteinformationen und sendet die angeforderten Konfigurationsinformationen an das Gerät.
- Das Gerät sendet eine Bestätigung anBlackBerry UEM, dass es die Konfigurationsinformationen empfangen und angewendet hat. Der Aktivierungsprozess ist abgeschlossen.