Passer la navigation

Flux de données : activation d'un terminal
Windows 10

Schéma illustrant les étapes et les composants mentionnés dans le flux de données suivant.
  1.  Vous effectuez les opérations suivantes :
    1. Configurez le service de découverte pour simplifier les activations de
      Windows 10
      .
    2. Ajoutez un utilisateur à
      BlackBerry UEM
      en tant que compte d'utilisateur local ou à l'aide des informations de compte récupérées depuis votre annuaire d'entreprise.
    3. Utilisez l'une des options suivantes pour fournir les détails d'activation à l'utilisateur :
      • Générez automatiquement le mot de passe d'activation du terminal et envoyez un e-mail d'instructions d'activation à l'utilisateur.
      • Définissez un mot de passe d'activation du terminal et sélectionnez l'option d'envoi des informations d'activation à l'adresse électronique de l'utilisateur.
      • Ne définissez aucun mot de passe d'activation pour le terminal et ne communiquez pas l'adresse de
        BlackBerry UEM Self-Service
        à l'utilisateur afin qu'il puisse définir son propre mot de passe d'activation et afficher son adresse de serveur.
    4. Fournissez à l'utilisateur un certificat d'autorité de certification généré par
      BlackBerry UEM
      à installer sur le terminal.
  2. L'utilisateur effectue les actions suivantes sur son terminal :
    1. Il vérifie que le terminal dispose d'une connectivité Internet sur le port 443.
    2. Il ouvre et installe le certificat.
    3. Il accède à Paramètres > Comptes > Accès professionnel et appuie sur Se connecter.
    4. Lorsqu'il y est invité, il saisit son adresse électronique et le mot de passe d'activation qu'il a reçu dans son e-mail d'activation.
  3. Le terminal établit une connexion au service de découverte que vous avez configuré pour simplifier les activations de
    Windows 10
    dans votre organisation.
  4. Le service de découverte vérifie la validité de l'ID SRP du serveur
    BlackBerry UEM
    et redirige le terminal vers
    BlackBerry UEM
    .
  5. Le terminal envoie une demande d'activation à
    BlackBerry UEM
    sur le port 443. La demande d'activation comprend le nom d'utilisateur, le mot de passe, le système d'exploitation du terminal et un identifiant de terminal unique.
  6. BlackBerry UEM
    effectue les opérations suivantes :
    1. Il vérifie que les informations d'identification sont valides.
    2. Il crée une instance de terminal.
    3. Il associe l'instance de terminal au compte d'utilisateur spécifié dans la base de données
      BlackBerry UEM
      .
    4. Il ajoute l'ID de la session d'inscription à une session HTTP
    5. Il envoie un message d'authentification réussie au terminal
  7. Le terminal crée un CSR et l'envoie à
    BlackBerry UEM
    via HTTPS. Le CSR contient le nom d'utilisateur et le mot de passe d'activation. 
  8. BlackBerry UEM
    valide le nom d'utilisateur, le mot de passe et le CSR, puis renvoie le certificat client et le certificat d'autorité de certification au terminal.
    Toute communication entre le terminal et
    BlackBerry UEM
    est désormais mutuellement authentifiée de bout en bout à l'aide de ces certificats.
  9. Le terminal demande toutes les informations de configuration.
  10. BlackBerry UEM
    stocke les informations relatives au terminal dans la base de données et envoie les informations de configuration au terminal.
  11. Le terminal envoie un accusé de réception à
    BlackBerry UEM
    pour lui confirmer qu'il a reçu et appliqué les informations de configuration. Le processus d'activation est terminé.