Passer la navigation

Flux de données : envoi et réception de données professionnelles à l'aide de
BlackBerry Secure Connect Plus

Ce flux de données décrit comment les données sont acheminées lorsqu'une application installée sur un terminal configuré pour utiliser
BlackBerry Secure Connect Plus
accède à un serveur d'applications ou de contenu de votre entreprise.
Schéma illustrant les étapes et les composants mentionnés dans le flux de données suivant.
  1. L'utilisateur ouvre une application pour accéder aux données professionnelles d'un serveur de contenu ou d'applications derrière le pare-feu de votre entreprise.
    • Pour les terminaux
      Android Enterprise
      et
      Samsung Knox Workspace
      , toutes les applications professionnelles peuvent utiliser
      BlackBerry Secure Connect Plus
      .
    • Sur les terminaux
      iOS
      , vous devez spécifier si toutes les applications ou uniquement les applications spécifiées peuvent utiliser
      BlackBerry Secure Connect Plus
      .
  2. Le terminal détermine qu'un tunnel IP sécurisé est la méthode la plus directe et la plus rentable pour se connecter au serveur d'applications ou de contenu afin de récupérer les données et il envoie une demande via un tunnel TLS, via le port 443, à
    BlackBerry Infrastructure
    pour accéder à un tunnel sécurisé sur le réseau professionnel. Le signal est crypté par défaut à l'aide de bibliothèques Certicom certifiées FIPS-140. Le tunnel de signalisation est crypté de bout en bout.
  3. BlackBerry Secure Connect Plus
    reçoit la requête de
    BlackBerry Infrastructure
    via le port 3101.
  4. Le terminal et
    BlackBerry Secure Connect Plus
    négocient les paramètres du tunnel et établissent un tunnel sécurisé pour le terminal via
    BlackBerry Infrastructure
    . Le tunnel est authentifié et crypté de bout en bout avec DTLS.
  5. L'application utilise le tunnel pour se connecter au serveur d'applications ou de contenu à l'aide de protocoles IPv4 standard (TCP et UDP).
  6. BlackBerry Secure Connect Plus
    transfère les données IP vers et depuis le réseau de votre entreprise.
    BlackBerry Secure Connect Plus
    crypte et décrypte le trafic en utilisant les bibliothèques Certicom certifiées FIPS-140.
  7. L'application reçoit les données et les affiche sur le terminal.
  8. Tant que le tunnel est ouvert, les applications prises en charge peuvent l'utiliser pour accéder aux ressources du réseau. Lorsque le tunnel n'est plus la meilleure méthode disponible pour se connecter au réseau de votre entreprise,
    BlackBerry Secure Connect Plus
    l'arrête.
    Pour les terminaux
    iOS
    , si vous configurez un VPN par application pour
    BlackBerry Secure Connect Plus
    , le tunnel est désactivé lorsqu'aucune des applications configurées n'est en cours d'utilisation.