Omitir navegación

Flujo de datos: activación de un dispositivo
iOS

En este diagrama se muestran los pasos y los componentes mencionados en el siguiente flujo de datos.
  1. Si tiene previsto utilizar el programa de inscripción de dispositivos de 
    Apple
    , deberá realizar las siguientes acciones:
    1. Asegurarse de que
      BlackBerry UEM
      está configurado para sincronizar con DEP.
    2. Registrar el dispositivo en DEP y asignarlo a un servidor MDM
    3. Asignar una configuración de inscripción al dispositivo
  2.  Lleve a cabo las acciones siguientes:
    1. Agregue un usuario a
      BlackBerry UEM
      como una cuenta de usuario local o mediante la información de la cuenta recuperada desde el directorio de la empresa.
    2. Asigne un perfil de activación al usuario
    3. Utilice una de las siguientes opciones para proporcionar al usuario los detalles de activación:
      • Genere automáticamente una contraseña de activación del dispositivo y, de manera opcional, un
        QR Code
        y envíe un mensaje de correo electrónico con las instrucciones de activación al usuario
      • Establezca una contraseña de activación del dispositivo y comunique el nombre de usuario y la contraseña al usuario directamente o por correo electrónico
      • Anule la configuración de la contraseña de activación y comunique la dirección de
        BlackBerry UEM Self-Service
        al usuario para que pueda establecer su propia contraseña de activación y ver un
        QR Code
        .
  3. Si el dispositivo se encuentra registrado en
    Apple
    DEP, este se comunicará con el servicio web de
    Apple
    DEP durante su configuración inicial. Si ha configurado el dispositivo para instalar la aplicación
    BlackBerry UEM Client
    , el dispositivo la descargará e instalará automáticamente.
  4. Si el dispositivo no está registrado en
    Apple
    DEP o si no se ha configurado el dispositivo para instalar
    BlackBerry UEM Client
    , el usuario deberá descargar e instalar manualmente
    BlackBerry UEM Client
    en el dispositivo. Una vez instalado, el usuario abre
    BlackBerry UEM Client
    e introduce la dirección de correo electrónico y la contraseña de activación o escanea el
    QR Code
    .
  5. BlackBerry UEM Client
    realiza las siguientes acciones:
    1. Establece una conexión con
      BlackBerry Infrastructure
    2. Envía una solicitud para obtener la información de activación a
      BlackBerry Infrastructure
  6. BlackBerry Infrastructure
    realiza las siguientes acciones:
    1. Comprueba que el usuario sea un usuario válido y registrado
    2. Recupera la dirección de
      BlackBerry UEM
      para el usuario
    3. Envía la dirección a
      BlackBerry UEM Client
  7. BlackBerry UEM Client
    establece una conexión con
    BlackBerry UEM
    con el comando CONEXIÓN HTTP por el puerto 443 y envía una solicitud de activación a
    BlackBerry UEM
    . La solicitud de activación incluye el nombre de usuario, la contraseña, el sistema operativo del dispositivo y el identificador único del dispositivo.
  8. BlackBerry UEM
    lleva a cabo las siguientes acciones:
    1. Inspecciona la validez de las credenciales
    2. Crea una instancia del dispositivo
    3. Asocia la instancia del dispositivo a la cuenta de usuario especificada en la base de datos de
      BlackBerry UEM
    4. Agrega el ID de la sesión de inscripción a una sesión HTTP
    5. Envía un mensaje de autenticación satisfactoria al dispositivo
  9. BlackBerry UEM Client
    crea una CSR con la información recibida de
    BlackBerry UEM
    y envía una solicitud de certificado de cliente a través de HTTPS.
  10. BlackBerry UEM
    realiza las siguientes acciones:
    1. Valida la solicitud del certificado de cliente con el ID de la sesión de inscripción en la sesión HTTP
    2. Firma la solicitud del certificado de cliente con el certificado raíz
    3. Envía el certificado de cliente firmado y el certificado raíz de nuevo a
      BlackBerry UEM Client
    Se establece una sesión TLS autenticada mutuamente entre
    BlackBerry UEM Client
    y
    BlackBerry UEM
    .
  11. BlackBerry UEM Client
    muestra un mensaje para informar al usuario de que el certificado debe instalarse para completar la activación. Cuando el usuario hace clic en Aceptar, se le redirige al vínculo para la activación del MDM Daemon nativo.
    BlackBerry UEM Client
    establece una conexión con
    BlackBerry UEM
    .
  12. BlackBerry UEM
    proporciona el perfil de MDM al dispositivo. Este perfil contiene la URL de activación de MDM y contraseña de comprobación. El perfil de MDM está empaquetado como mensaje firmado PKCS#7 que incluye toda la cadena de certificados del firmante, lo que permite al dispositivo validar el perfil. Esto desencadena el proceso de inscripción.
  13. El MDM Daemon nativo en el dispositivo envía el perfil del dispositivo, incluido el ID de cliente, el idioma y la versión del sistema operativo a
    BlackBerry UEM
    .
  14. BlackBerry UEM
    valida que la solicitud esté firmada por una CA y responde al MDM Daemon nativo con una notificación de autenticación satisfactoria.
  15. El MDM Daemon nativo envía una solicitud a
    BlackBerry UEM
    para pedir el certificado de CA, información sobre las capacidades de la CA y un certificado emitido por el dispositivo.
  16. BlackBerry UEM
    envía el certificado de CA, la información de las capacidades de la CA y el certificado emitido por el dispositivo al MDM Daemon nativo.
  17. El MDM Daemon nativo instala el perfil de MDM en el dispositivo.
    BlackBerry UEM Client
    notifica a
    BlackBerry UEM
    la correcta instalación del perfil MDM y del certificado, y sondea
    BlackBerry UEM
    periódicamente hasta confirmar que la activación de MDM ha finalizado.
  18. BlackBerry UEM
    confirma que la activación de MDM ha finalizado.
  19. BlackBerry UEM Client
    solicita toda la información de configuración y envía la información del dispositivo y del software a
    BlackBerry UEM
    .
  20. BlackBerry UEM
    almacena la información del dispositivo y envía la información de configuración al dispositivo.
  21. El dispositivo envía una confirmación a
    BlackBerry UEM
    de que la ha recibido y aplica las actualizaciones de configuración. El proceso de activación se ha completado.