Omitir navegación

Flujo de datos: activación de un dispositivo con
Android Enterprise
 
Trabajo y personal: privacidad de usuario
en un dominio de
Google

En este diagrama se muestran los pasos y los componentes mencionados en el siguiente flujo de datos.
Este flujo de datos se aplica cuando
BlackBerry UEM
está conectado a un dominio de
Google Cloud
o
Google Workspace
.
  1. Lleve a cabo las acciones siguientes:
    1. Compruebe que el usuario tiene una cuenta de
      Google
      que está asociada a la dirección de correo de trabajo del usuario. Opcionalmente, se puede configurar
      BlackBerry UEM
      para crear la cuenta de
      Google
      para el usuario durante el proceso de activación. Cuando
      BlackBerry UEM
      crea la cuenta de usuario en
      Google
      , el usuario recibe un correo electrónico desde el dominio de
      Google
      con la contraseña de la cuenta de
      Google
      .
    2. Agregue un usuario a
      BlackBerry UEM
      como una cuenta de usuario local o mediante la información de la cuenta recuperada desde el directorio de la empresa. Al especificar la dirección de correo electrónico, utilice la dirección de correo electrónico que se ha asociado a la cuenta de
      Google
      del usuario.
    3. Asegúrese de haber asignado al usuario el tipo de activación "
      Trabajo y personal: privacidad de usuario
      ".
    4. Utilice una de las siguientes opciones para proporcionar al usuario los detalles de activación:
      • Genere automáticamente una contraseña de activación del dispositivo y, de manera opcional, un
        QR Code
        y envíe un mensaje de correo electrónico con las instrucciones de activación al usuario
      • Establezca una contraseña de activación del dispositivo y comunique el nombre de usuario y la contraseña al usuario directamente o por correo electrónico
      • Anule la configuración de la contraseña de activación y comunique la dirección de
        BlackBerry UEM Self-Service
        al usuario para que pueda establecer su propia contraseña de activación y ver un
        QR Code
        .
  2. El usuario se descarga
    BlackBerry UEM Client
    de
    Google Play
    y lo instala en el dispositivo. Una vez instalado, el usuario abre
    BlackBerry UEM Client
    e introduce su dirección de correo electrónico y la contraseña de activación o escanea el
    QR Code
    .
  3. BlackBerry UEM Client
    en el dispositivo lleva a cabo las siguientes acciones:
    1. Establece una conexión con
      BlackBerry Infrastructure
    2. Envía una solicitud para obtener la información de activación a
      BlackBerry Infrastructure
  4. BlackBerry Infrastructure
    realiza las siguientes acciones:
    1. Comprueba que el usuario sea un usuario válido y registrado
    2. Recupera la dirección de
      BlackBerry UEM
      para el usuario
    3. Envía la dirección a
      BlackBerry UEM Client
  5. BlackBerry UEM Client
    establece una conexión con
    BlackBerry UEM
    con el comando CONEXIÓN HTTP por el puerto 443 y envía una solicitud de activación a
    BlackBerry UEM
    . La solicitud de activación incluye el nombre de usuario, la contraseña, el sistema operativo del dispositivo y el identificador único del dispositivo.
  6. BlackBerry UEM
    realiza las siguientes acciones:
    1. Determina el tipo de activación asignada a la cuenta de usuario
    2. Se conecta al dominio de
      Google
      gestionado para verificar la información del usuario. Si el usuario no existe, en función de su configuración,
      BlackBerry UEM
      puede crear el usuario en el dominio de
      Google
      .
    3. Crea una instancia del dispositivo
    4. Asocia la instancia del dispositivo con la cuenta de usuario especificada
    5. Agrega el ID de la sesión de inscripción a una sesión HTTP
    6. Envía un mensaje de autenticación satisfactoria al dispositivo
  7. Si el dispositivo no está cifrado, se le pide al usuario que lo cifre.
  8. BlackBerry UEM Client
    realiza las siguientes acciones:
    1. Crea el perfil de trabajo en el dispositivo
    2. Solicita al usuario la información de la cuenta de
      Google
      del usuario
    3. Se conecta al dominio de
      Google
      gestionado para autenticar al usuario
    4. Crea el perfil de trabajo en el dispositivo
    5. Crea una CSR con la información recibida de
      BlackBerry UEM
      y envía una solicitud de certificado de cliente a
      BlackBerry UEM
      a través de HTTPS.
  9. BlackBerry UEM
    realiza las siguientes acciones:
    1. Valida la solicitud del certificado de cliente con el ID de la sesión de inscripción en la sesión HTTP
    2. Firma la solicitud del certificado de cliente con el certificado raíz
    3. Envía el certificado de cliente firmado y el certificado raíz de nuevo a
      BlackBerry UEM Client
    Se establece una sesión TLS autenticada mutuamente entre
    BlackBerry UEM Client
    y
    BlackBerry UEM
    .
  10. BlackBerry UEM Client
    solicita toda la información de configuración y envía la información del dispositivo y del software a
    BlackBerry UEM
    .
  11. BlackBerry UEM
    almacena la información del dispositivo y envía la información de configuración solicitada al dispositivo.
  12. El dispositivo envía una confirmación a
    BlackBerry UEM
    de que la ha recibido y aplica la información de configuración. El proceso de activación se ha completado.