Omitir navegación

Arquitectura de
BlackBerry UEM

La arquitectura de
BlackBerry UEM
se ha diseñado para ayudarle a administrar los dispositivos móviles de su empresa y proporcionar un enlace seguro para los datos que se desplazan entre los servidores de correo y contenido de su empresa y los dispositivos de los usuarios.

Arquitectura: solución
BlackBerry UEM

Componente
Descripción
BlackBerry UEM
BlackBerry UEM
es una solución de gestión unificada de extremos que ofrece una gestión exhaustiva multiplataforma de dispositivos, aplicaciones y contenido con seguridad y conectividad integradas.
BlackBerry Infrastructure
BlackBerry Infrastructure
es una red de datos global privada y distribuida en diferentes regiones que habilita y garantiza la seguridad de los datos en tránsito entre cientos de organizaciones y millones de usuarios de todo el mundo. Se ha diseñado para administrar con eficiencia el transporte de datos entre los servicios
BlackBerry
y los dispositivos de los usuarios finales.
Para empresas que utilizan
UEM
,
BlackBerry Infrastructure
registra la información del usuario para la activación de dispositivos, valida la información de licencias y proporciona una ruta de confianza entre la empresa y cada usuario basada en una autenticación mutua, sólida y cifrada.
UEM
mantiene una conexión constante con
BlackBerry Infrastructure
, lo que significa que las empresas requieren solo una conexión saliente a una dirección IP de confianza para enviar datos a los usuarios. Todos los datos que se transmiten entre
BlackBerry Infrastructure
y
UEM
están autenticados y cifrados para proporcionar un canal de comunicación seguro dentro de la empresa para aquellos dispositivos que se encuentran fuera del firewall.
BlackBerry Dynamics
NOC
BlackBerry Dynamics
NOC es un centro de operaciones de red que proporciona comunicaciones seguras entre las aplicaciones
BlackBerry Dynamics
en los dispositivos,
UEM
y
BlackBerry Enterprise Mobility Server
.
Dispositivos
BlackBerry UEM
es compatible con los dispositivos
iOS
,
macOS
,
Android
y
Windows
.
Servicios de notificación
UEM
envía notificaciones a los dispositivos para que se pongan en contacto con
UEM
para obtener actualizaciones y proporcionar información para el inventario de dispositivos de la empresa. Estas notificaciones se envían a
BlackBerry Infrastructure
, desde donde se envían al dispositivo a través del servicio de notificación apropiado:
  • APN es un servicio que proporciona
    Apple
    para enviar notificaciones a los dispositivos
    iOS
    y
    macOS
    .
  • FCM es un servicio que proporciona
    Google
    para enviar notificaciones a los dispositivos con
    Android
    .
  • El servicio de notificación de inserción de
    Windows
    (WNS) que proporciona
    Microsoft
    para enviar notificaciones a los dispositivos
    Windows
    .
Componentes de enrutamiento
De forma predeterminada,
UEM
establece una conexión directa con
BlackBerry Infrastructure
a través de los puertos 3101 y 443, por lo que no necesitará instalar más componentes de enrutamiento. Si los estándares de seguridad de la empresa requieren que los sistemas internos no puedan establecer conexiones directas a Internet, puede usar
BlackBerry Router
o un servidor proxy.
BlackBerry Router
actúa como un servidor proxy para conexiones a través de
BlackBerry Infrastructure
entre
UEM
y todos los dispositivos.
BlackBerry Router
proporciona compatibilidad con SOCKs v5 sin autenticación.
Si su empresa ya tiene instalado un servidor proxy TCP o bien necesita uno para cumplir con los requisitos de red, puede utilizar un servidor proxy TCP en lugar de
BlackBerry Router
. El servidor proxy TCP proporciona compatibilidad con SOCKS v5 sin autenticación.
BlackBerry UEM Core
y
BlackBerry Proxy
son compatibles con el uso de un servidor proxy HTTP para conectarse a
BlackBerry Dynamics
NOC.
Aplicaciones de terceros y servidores de contenido
Servidores de contenido o servidores de aplicaciones adicionales del entorno de la empresa, incluidos el directorio de la empresa, el servidor de correo, las autoridades de certificación, etc.
Complementos de
BlackBerry
y
BEMS
UEM
funciona con productos empresariales adicionales de
BlackBerry
, como
BlackBerry Enterprise Identity
,
BlackBerry 2FA
y
BlackBerry Workspaces
, lo que le permite ampliar las capacidades de
UEM
en su empresa. Para obtener más información, consulte Productos y servicios complementarios.
BlackBerry Enterprise Mobility Server
proporciona servicios para enviar datos de trabajo hacia y desde las aplicaciones de
BlackBerry Dynamics
. Para obtener más información, consulte la documentación de BlackBerry Enterprise Mobility Server.

Arquitectura: solución
BlackBerry UEM Cloud

La arquitectura de
BlackBerry UEM Cloud
se ha diseñado para ayudarle a administrar los dispositivos móviles de su empresa en un entorno de nube y proporcionar un enlace seguro para los datos que se desplazan entre los servidores de correo y contenido de su empresa y los dispositivos de los usuarios.
Diagrama que muestra los componentes utilizados en la solución de BlackBerry UEM Cloud
Componente
Descripción
BlackBerry UEM Cloud
BlackBerry UEM Cloud
es un servicio que le permite administrar los dispositivos utilizados en el entorno de su empresa.
BlackBerry Infrastructure
y
BlackBerry Dynamics NOC
BlackBerry Infrastructure
registra la información del usuario para la activación del dispositivo y valida la información de licencia. Al activar
BlackBerry Secure Connect Plus
o
BlackBerry Secure Gateway
, los datos en tránsito que utilizan estos servicios pasan a través de
BlackBerry Infrastructure
.
BlackBerry Dynamics NOC
es un NOC con ubicación independiente que ofrece comunicaciones seguras entre las aplicaciones de
BlackBerry Dynamics
en los dispositivos y el
BlackBerry Proxy
instalado detrás del firewall, como parte de
BlackBerry Connectivity Node
.
Dispositivos
BlackBerry UEM Cloud
es compatible con los dispositivos
iOS
,
macOS
,
Android
y
Windows
.
Servicios de notificación
UEM Cloud
envía notificaciones a los dispositivos para que se pongan en contacto con
UEM
para obtener actualizaciones y proporcionar información para el inventario de dispositivos de la empresa. Estas notificaciones se envían a
BlackBerry Infrastructure
, desde donde se envían a los dispositivos a través del servicio de notificación apropiado:
  • APN es un servicio que proporciona
    Apple
    para enviar notificaciones a los dispositivos
    iOS
    y
    macOS
    .
  • FCM es un servicio que proporciona
    Google
    para enviar notificaciones a los dispositivos con
    Android
    .
  • WNS es un servicio que proporciona
    Microsoft
    para enviar notificaciones a los dispositivos
    Windows 10
    .
BlackBerry Connectivity Node
BlackBerry Connectivity Node
es un componente opcional que se puede instalar dentro del firewall de la empresa. Incluye los siguientes componentes que añaden funcionalidad a
UEM Cloud
:
  • BlackBerry Cloud Connector
    conecta
    UEM Cloud
    al directorio de la empresa detrás del firewall para permitir la sincronización de atributos básicos, la funcionalidad de búsqueda y los servicios de autenticación de usuarios. Si no instala
    BlackBerry Connectivity Node
    y el directorio de su empresa está detrás del firewall, debe crear cuentas de usuario locales en
    UEM Cloud
    en lugar de utilizar las cuentas de usuario del directorio de la empresa.
    BlackBerry Cloud Connector
    no es necesario para que
    UEM Cloud
    se conecte a
    Microsoft Entra ID
    .
  • BlackBerry Proxy
    mantiene una conexión segura entre su empresa y
    BlackBerry Dynamics NOC
    , permitiendo que las aplicaciones de
    BlackBerry Dynamics
    puedan comunicarse de forma segura con los recursos de su empresa detrás del firewall. También admite
    BlackBerry Dynamics Direct Connect
    , que permite que los datos de aplicaciones omitan
    BlackBerry Dynamics NOC
    .
  • BlackBerry Gatekeeping Service
    envía los comandos a
    Exchange ActiveSync
    para agregar dispositivos a una lista de dispositivos admitidos cuando los dispositivos están activados en
    UEM Cloud
    . Los dispositivos no administrados que intentan conectarse a un servidor de correo de la empresa pueden ser revisados, verificados, así como bloqueados o admitidos por un administrador a través de la consola de administración de
    UEM
    .
  • BlackBerry Secure Connect Plus
    proporciona un túnel IP seguro entre las aplicaciones de trabajo en los dispositivos y la red de la empresa. Se establece un túnel que es compatible con datos IPv4 (TCP y UDP) estándar para cada uno de los dispositivos a través de
    BlackBerry Infrastructure
    .
  • BlackBerry Secure Gateway
    proporciona una conexión segura a través de
    BlackBerry Infrastructure
    y
    UEM Cloud
    al servidor de correo de su empresa para dispositivos
    iOS
    .
Directorio de la empresa
UEM Cloud
admite la conectividad con
Microsoft Active Directory
o el directorio LDAP de la empresa detrás del firewall utilizando
BlackBerry Connectivity Node
.
Microsoft Entra ID
(anteriormente Azure AD)
Microsoft Entra ID
es un servicio de gestión de directorios basado en la nube. Si su empresa utiliza
Entra ID
, puede conectarse a él en lugar de (o de forma adicional a) un directorio de la empresa protegido por el firewall.
Contenido, aplicación y servidores de correo
Cuando se activa
BlackBerry Secure Connect Plus
o si los usuarios tienen aplicaciones de
BlackBerry Dynamics
, los dispositivos pueden conectarse a los servidores de la empresa sin tener que abrir una conexión directa entre el servidor e Internet. Los datos de trabajo en tránsito entre los servidores y los dispositivos se envían a través de
BlackBerry Secure Connect Plus
y de
BlackBerry Infrastructure
. Los datos de la aplicación de
BlackBerry Dynamics
se envían a través de
BlackBerry Proxy
y de
BlackBerry Dynamics NOC
.
BlackBerry Secure Gateway
proporciona una conexión segura a través de
BlackBerry Infrastructure
y
BlackBerry Connectivity Node
entre el servidor de correo de su empresa y los dispositivos
iOS
.
Complementos de
BlackBerry
y
BEMS
UEM
funciona con productos empresariales adicionales de
BlackBerry
, como
BlackBerry Enterprise Identity
,
BlackBerry 2FA
y
BlackBerry Workspaces
, lo que le permite ampliar las capacidades de
UEM
en su empresa. Para obtener más información, consulte Productos y servicios complementarios.
BlackBerry Enterprise Mobility Server
proporciona servicios para enviar datos de trabajo hacia y desde las aplicaciones de
BlackBerry Dynamics
. Para obtener más información, consulte la documentación de BlackBerry Enterprise Mobility Server.