Omitir navegación

Flujo de datos: Activación de un dispositivo para usar
Knox Workspace

Este diagrama muestra los pasos y los componentes de BlackBerry UEM que se utilizan a la hora de activar un dispositivo con Samsung Knox Workspace en un entorno de sitio oscuro.
  1. Lleve a cabo las acciones siguientes:
    1. Agregue un usuario a
      BlackBerry UEM
      como una cuenta de usuario local o mediante la información de la cuenta recuperada desde el directorio de la empresa.
    2. Asegúrese de haber asignado al usuario el tipo de activación "
      Trabajo y personal: control total
      (
      Samsung Knox
      )" o "
      Solo espacio de trabajo
      - (
      Samsung Knox
      )".
    3. Indique al usuario que descargue e instale
      BlackBerry UEM Client
      :
    4. Utilice una de las siguientes opciones para proporcionar al usuario los detalles de activación:
      • Genere automáticamente una contraseña de activación del dispositivo y envíe un mensaje de correo electrónico con las instrucciones de activación al usuario
      • Establezca una contraseña de activación del dispositivo y comunique el nombre de usuario y la contraseña al usuario directamente o por correo electrónico
      • Anule la configuración de la contraseña de activación y comunique la dirección de
        BlackBerry UEM Self-Service
        al usuario para que pueda establecer su propia contraseña de activación
  2. El usuario realiza las siguientes acciones:
    • Se conecta a la red del trabajo
      Wi-Fi
    • Descarga e instala
      UEM Client
      en el dispositivo
    • Abre
      UEM Client
      e introduce la dirección de correo y la contraseña de activación
  3. UEM Client
    establece una conexión con
    BlackBerry UEM
    y envía una solicitud de activación a
    BlackBerry UEM
    . La solicitud de activación incluye el nombre de usuario, la contraseña, el sistema operativo del dispositivo y el identificador único del dispositivo.
  4. BlackBerry UEM
    lleva a cabo las siguientes acciones:
    1. Inspecciona la validez de las credenciales
    2. Crea una instancia del dispositivo
    3. Asocia la instancia del dispositivo a la cuenta de usuario especificada en la base de datos de
      BlackBerry UEM
    4. Agrega el ID de la sesión de inscripción a una sesión HTTP
    5. Envía un mensaje de autenticación satisfactoria al dispositivo
  5. UEM Client
    crea una CSR con la información recibida de
    BlackBerry UEM
    y envía una solicitud de certificado de cliente a
    BlackBerry UEM
    a través de HTTPS.
  6. BlackBerry UEM
    realiza las siguientes acciones:
    1. Valida la solicitud del certificado de cliente con el ID de la sesión de inscripción en la sesión HTTP
    2. Firma la solicitud del certificado de cliente con el certificado raíz
    3. Envía el certificado de cliente firmado y el certificado raíz de nuevo a
      UEM Client
    Se establece una sesión TLS autenticada mutuamente entre
    UEM Client
    y
    BlackBerry UEM
    .
  7. UEM Client
    solicita toda la información de configuración y envía la información del dispositivo y del software a
    BlackBerry UEM
    .
  8. BlackBerry UEM
    almacena la información del dispositivo y envía la información de configuración al dispositivo.
  9. UEM Client
    determina si el dispositivo utiliza
    Knox Workspace
    y si ejecuta una versión compatible. Si el dispositivo utiliza
    Knox Workspace
    , el dispositivo se conecta al servidor
    Samsung
    KLM local y activa la licencia de administración de
    Knox
    . Tras la activación,
    UEM Client
    aplica el
    Knox
    MDM y las reglas de la política de TI de
    Knox Workspace
    .
  10. El dispositivo envía una confirmación a
    BlackBerry UEM
    de que la ha recibido y aplica la información de configuración. El proceso de activación se ha completado.
Una vez haya finalizado la activación, se le pide al usuario que cree una contraseña del espacio de trabajo para
Knox Workspace
. Los datos de
Knox Workspace
estarán protegidos mediante cifrado y un método de autenticación como una contraseña, PIN, patrón o huella digital.
Si el dispositivo está activado con el tipo de activación "
Solo espacio de trabajo
- (
Samsung Knox
)", el espacio personal se eliminará cuando se configure
Knox Workspace
.