Omitir navegación

Flujo de datos: activación de un dispositivo
BlackBerry 10

 
Este diagrama muestra los pasos y los componentes de BlackBerry UEM que se utilizan a la hora de activar un dispositivo con BlackBerry 10 en un entorno de sitio oscuro.
 
  1.  Lleve a cabo las acciones siguientes:
    1. Agregue un usuario a
      BlackBerry UEM
      como una cuenta de usuario local o mediante la información de la cuenta recuperada desde el directorio de la empresa.
    2. Asigne un perfil de activación al usuario
    3. Utilice una de las siguientes opciones para proporcionar al usuario los detalles de activación:
      • Genere automáticamente una contraseña de activación del dispositivo y envíe un mensaje de correo electrónico con las instrucciones de activación al usuario
      • Establezca una contraseña de activación del dispositivo y comunique el nombre de usuario y la contraseña al usuario directamente o por correo electrónico
      • Anule la configuración de la contraseña de activación y comunique la dirección de 
        BlackBerry UEM Self-Service
         al usuario para que pueda establecer su propia contraseña de activación
  2. El usuario realiza las siguientes acciones:
    1. Se conecta a la red del trabajo 
      Wi-Fi
    2. Escribe el nombre de usuario y la contraseña de activación en el dispositivo
    3.  Para una activación "
      Trabajo y personal - Regulado
      " o "
      Solo espacio de trabajo
      ", acepta el aviso de la empresa, que describe los términos y condiciones con los que el usuario debe estar de acuerdo
  3. Si se trata de una activación "
    Solo espacio de trabajo
    ", el dispositivo elimina todos los datos existentes y se reinicia.
  4. El dispositivo realiza las siguientes acciones:
    1. Establece una conexión con
      BlackBerry UEM
    2. Genera una clave simétrica compartida que se utiliza para proteger la CSR y la respuesta a 
      BlackBerry UEM
       mediante la contraseña de activación y EC-SPEKE. 
    3. Crea unas CRS y HMAC cifradas de la siguiente manera:
      • Genera un par de claves para el certificado
      • Crea un PKCS#10 CSR que incluye la clave pública del par de claves
      • Cifra la CSR mediante la clave simétrica compartida y el AES-256 en modo CBC con el relleno PKCS#5
      • Calcula una HMAC de la CSR cifrada mediante SHA-256 y la adjunta a la CSR
    4. Envía la CSR y la HMAC cifradas a
      BlackBerry UEM
  5. BlackBerry UEM
    realiza las siguientes acciones:
    1. Comprueba la HMAC de la CSR cifrada y descifra la CSR mediante la clave simétrica compartida
    2. Recupera el nombre de usuario, el ID del espacio de trabajo y el nombre de la empresa desde la base de datos de
      BlackBerry UEM
    3. Empaqueta un certificado de cliente con la información que ha recuperado y la CSR que el dispositivo ha enviado
    4. Firma el certificado de cliente mediante el certificado raíz de administración de la empresa
    5. Cifra el certificado de cliente, el certificado raíz de administración de la empresa y la URL de
      BlackBerry UEM
      mediante la clave simétrica compartida y el AES-256 en el modo CBC con el relleno PKCS#5
    6. Calcula la HMAC del certificado de cliente cifrado, el certificado raíz de administración de la empresa y la URL de
      BlackBerry UEM
      y lo adjunta a los datos cifrados
    7. Envía los datos cifrados y la HMAC al dispositivo
  6. El dispositivo realiza las siguientes acciones:
    1. Verifica la HMAC
    2. Descifra los datos que ha recibido de
      BlackBerry UEM
    3. Almacena el certificado de cliente y el certificado raíz de administración de la empresa en su almacén de claves
  7. BlackBerry UEM
    realiza las siguientes acciones:
    1. Asigna el nuevo dispositivo a una instancia de 
      BlackBerry UEM
       en el dominio
    2. Envía la información de configuración, incluyendo los ajustes de conectividad de empresa al dispositivo
  8. El dispositivo envía una confirmación a través de TLS a
    BlackBerry UEM
    para confirmar que ha recibido y aplicado la política de TI y otros datos, y que ha creado el espacio de trabajo. El proceso de activación se ha completado.
 Los protocolos de curva elíptica utilizados durante el proceso de activación usan la curva de 521 bits recomendada por NITS.