Datenfluss: Aktivieren eines Android Enterprise Geschäftlich und persönlich – Benutzer-Datenschutz-Geräts mit einem verwalteten Google
Play-Konto
Android Enterprise
Geschäftlich und persönlich – Benutzer-Datenschutz
-Geräts mit einem verwalteten Google
Play
-KontoDieser Datenfluss gilt, wenn Sie zulassen, dass
BlackBerry UEM
Google
Play
-Konten verwaltet.- Führen Sie die folgenden Schritte aus:
- Fügen SieBlackBerry UEMeinen Benutzer als lokales Benutzerkonto hinzu, oder verwenden Sie die Kontoinformationen aus dem Unternehmensverzeichnis.
- Stellen Sie sicher, dass die Aktivierungsart „Geschäftlich und persönlich – Benutzer-Datenschutz“ dem Benutzer zugewiesen ist.
- Es gibt folgende Möglichkeiten, Aktivierungsdetails für Benutzer bereitzustellen:
- Automatisches Generieren eines Geräteaktivierungskennworts und, optional einesQR Codes, und Senden einer E-Mail mit Aktivierungsanweisungen für den Benutzer
- Einrichten eines Geräteaktivierungskennworts und Informieren des Benutzers über Benutzername und Kennwort direkt oder per E-Mail
- Kein Einrichten eines Geräteaktivierungskennworts und keine Mitteilung derBlackBerry UEM Self-Service-Adresse an den Benutzer, sodass der Benutzer ein eigenes Aktivierungskennwort festlegen und einenQR Codeanzeigen kann
- Der Benutzer lädt denBlackBerry UEM ClientausGoogle Playherunter und installiert ihn auf dem Gerät. Nach der Installation öffnet der Benutzer denBlackBerry UEM Clientund gibt seine E-Mail-Adresse und das Aktivierungskennwort ein oder scannt denQR Code.
- DerBlackBerry UEM Clientauf dem Gerät führt folgende Aktionen aus:
- Aufbau einer Verbindung mit derBlackBerry Infrastructure
- Sendet eine Anforderung bezüglich Aktivierungsinformationen an dieBlackBerry Infrastructure
- DerBlackBerry Infrastructureführt die folgenden Aktionen aus:
- Bestätigt, dass der Benutzer ein gültiger und registrierter Benutzer ist
- Ruft dieBlackBerry UEM-Adresse für den Benutzer ab
- Sendet die Adresse an denBlackBerry UEM Client
- DerBlackBerry UEM Clientstellt eine Verbindung mitBlackBerry UEMüber den Aufruf „HTTP CONNECT“ über Port 443 her und sendet eine Aktivierungsanforderung anBlackBerry UEM. Die Aktivierungsanforderung enthält den Benutzernamen, das Kennwort, das Betriebssystem des Geräts und die eindeutige Gerätekennung.
- BlackBerry UEMführt die folgenden Aktionen aus:
- Bestimmt die Aktivierungsart, die dem Benutzerkonto zugewiesen ist
- Stellt eine Verbindung zuGoogleher und erstellt einen verwaltetenGoogle Play-Benutzer
- Erstellen eines Gerätekennworts
- Verknüpft die Geräteinstanz mit dem angegebenen Benutzerkonto
- Hinzufügen der ID der Anmeldungssitzung zu einer HTTP-Sitzung
- Sendet die verwaltetenGoogle Play-Kontodaten des Benutzers und eine Nachricht über die erfolgreiche Authentifizierung an das Gerät
- Wenn das Gerät nicht verschlüsselt ist, wird der Benutzer dazu aufgefordert, es zu verschlüsseln.
- DerBlackBerry UEM Clientführt die folgenden Aktionen aus:
- Stellt zur Überprüfung des Benutzers eine Verbindung mitGoogleher
- Erstellt das Arbeitsprofil auf dem Gerät
- Erstellt eine CSR mithilfe der vonBlackBerry UEMempfangenen Informationen und sendet eine Anforderung für ein Client-Zertifikat über HTTPS anBlackBerry UEM.
- BlackBerry UEMführt die folgenden Aktionen aus:
- Überprüfen der Anforderung des Client-Zertifikats mit der ID der Anmeldungssitzung in der HTTP-Sitzung
- Signieren der Anforderung des Client-Zertifikats mit dem Stammzertifikat
- Senden des signierten Client-Zertifikats und des Stammzertifikats zurück an denBlackBerry UEM Client
Eine gegenseitig authentifizierte TLS-Sitzung wird zwischen demBlackBerry UEM ClientundBlackBerry UEMhergestellt. - DerBlackBerry UEM Clientfordert alle Konfigurationsinformationen an und sendet die Geräte- und Softwareinformationen anBlackBerry UEM.
- BlackBerry UEMspeichert die Geräteinformationen in der Datenbank und sendet die angeforderten Konfigurationsinformationen an das Gerät.
- Das Gerät sendet eine Bestätigung anBlackBerry UEM, dass es die Konfigurationsinformationen empfangen und angewendet hat. Der Aktivierungsprozess ist abgeschlossen.