Passer la navigation

Flux de données : activation d'un terminal 
Android Enterprise
Travail et Personnel - Confidentialité des données de l'utilisateur
 à l'aide d'un compte 
Google Play
 géré

Schéma illustrant les étapes et les composants mentionnés dans le flux de données suivant.
Ce flux de données s'applique lorsque vous autorisez 
BlackBerry UEM
 à gérer les comptes 
Google Play
. Pour plus d'informations, reportez-vous au contenu relatif à l'administration.
  1. Vous effectuez les opérations suivantes :
    1. Ajoutez un utilisateur à 
      BlackBerry UEM
       en tant que compte d'utilisateur local ou à l'aide des informations de compte récupérées depuis votre annuaire d'entreprise.
    2. Assurez-vous que le type d'activation « 
      Travail et Personnel - Confidentialité des données de l'utilisateur
       » est attribué à l'utilisateur.
    3. Utilisez l'une des options suivantes pour fournir les détails d'activation à l'utilisateur :
      • Générez automatiquement un mot de passe d'activation du terminal et, de manière facultative, un 
        QR Code
        , puis envoyez un e-mail contenant les instructions d'activation à l'utilisateur.
      • Définissez un mot de passe d'activation du terminal et communiquez le nom d'utilisateur et le mot de passe à l'utilisateur directement ou par e-mail.
      • Ne définissez aucun mot de passe d'activation pour le terminal et ne communiquez pas l'adresse de 
        BlackBerry UEM Self-Service
         à l'utilisateur afin qu'il puisse définir son propre mot de passe d'activation et afficher un 
        QR Code
        .
  2. L'utilisateur télécharge 
    BlackBerry UEM Client
     à partir de 
    Google Play
     et l'installe sur le terminal. Au terme de l'installation, l'utilisateur ouvre 
    BlackBerry UEM Client
    , puis saisit son adresse électronique et le mot de passe d'activation ou lit le 
    QR Code
    .
  3. Depuis le terminal, 
    BlackBerry UEM Client
     exécute les actions suivantes :
    1. Il se connecte à 
      BlackBerry Infrastructure
      .
    2. Il envoie une demande d'informations d'activation à 
      BlackBerry Infrastructure
      .
  4. BlackBerry Infrastructure
     effectue les opérations suivantes :
    1. Il vérifie que l'utilisateur est valide et enregistré.
    2. Il récupère l'adresse 
      BlackBerry UEM
       de l'utilisateur.
    3. Il envoie l'adresse à 
      BlackBerry UEM Client
      .
  5. BlackBerry UEM Client
     établit une connexion avec 
    BlackBerry UEM
     via un appel HTTP CONNECT sur le port 443 et envoie une demande d'activation à 
    BlackBerry UEM
    . La demande d'activation comprend le nom d'utilisateur, le mot de passe, le système d'exploitation du terminal et un identifiant de terminal unique.
  6. BlackBerry UEM
     effectue les actions suivantes :
    1. Il détermine le type d'activation attribué au compte d'utilisateur.
    2. Il se connecte à 
      Google
       et crée un utilisateur 
      Google Play
       géré.
    3. Il crée une instance de terminal.
    4. Il associe l'instance du terminal au compte d'utilisateur spécifié.
    5. Il ajoute l'ID de la session d'inscription à une session HTTP
    6. Il envoie les informations du compte géré 
      Google Play
       de l'utilisateur et un message d'authentification réussie au terminal.
  7. Si le terminal n'est pas crypté, l'utilisateur est invité à effectuer cette action. 
  8. BlackBerry UEM Client
     effectue les opérations suivantes :
    1. Il se connecte à 
      Google
       pour vérifier l'utilisateur.
    2. Crée le profil professionnel sur le terminal 
    3. Il crée un CSR (requête de signature de certificat) à l'aide des informations reçues de 
      BlackBerry UEM
       et envoie une demande de certificat client à 
      BlackBerry UEM
       via HTTPS.
  9. BlackBerry UEM
     effectue les actions suivantes :
    1. Il valide la demande de certificat client en la comparant à l'ID de session d'inscription dans la session HTTP.
    2. Il signe la demande de certificat client avec le certificat racine.
    3. Il renvoie le certificat client signé et le certificat racine à 
      BlackBerry UEM Client
      .
    Une session TLS avec authentification mutuelle est établie entre 
    BlackBerry UEM Client
     et 
    BlackBerry UEM
    .
  10. BlackBerry UEM Client
     demande toutes les informations de configuration et envoie les informations relatives au terminal et au logiciel à 
    BlackBerry UEM
    .
  11. BlackBerry UEM
     stocke les informations relatives au terminal dans la base de données et envoie les informations de configuration demandées au terminal.
  12. Le terminal envoie un accusé de réception à 
    BlackBerry UEM
     pour lui confirmer qu'il a reçu et appliqué les informations de configuration. Le processus d'activation est terminé.