Flux de données : envoi et réception de données professionnelles à l'aide de BlackBerry Secure Connect Plus
BlackBerry Secure Connect Plus
Ce flux de données décrit comment les données sont acheminées lorsqu'une application installée sur un terminal configuré pour utiliser
BlackBerry Secure Connect Plus
accède à un serveur d'applications ou de contenu de votre entreprise.
- L'utilisateur ouvre une application pour accéder aux données professionnelles d'un serveur de contenu ou d'applications derrière le pare-feu de votre entreprise.
- Pour les terminauxAndroid EnterpriseetSamsung Knox Workspace, toutes les applications professionnelles peuvent utiliserBlackBerry Secure Connect Plus.
- Sur les terminauxiOS, vous devez spécifier si toutes les applications ou uniquement les applications spécifiées peuvent utiliserBlackBerry Secure Connect Plus.
- Le terminal détermine qu'un tunnel IP sécurisé est la méthode la plus directe et la plus rentable pour se connecter au serveur d'applications ou de contenu afin de récupérer les données et il envoie une demande via un tunnel TLS, via le port 443, àBlackBerry Infrastructurepour accéder à un tunnel sécurisé sur le réseau professionnel. Le signal est crypté par défaut à l'aide de bibliothèques Certicom certifiées FIPS-140. Le tunnel de signalisation est crypté de bout en bout.
- BlackBerry Secure Connect Plusreçoit la requête deBlackBerry Infrastructurevia le port 3101.
- Le terminal etBlackBerry Secure Connect Plusnégocient les paramètres du tunnel et établissent un tunnel sécurisé pour le terminal viaBlackBerry Infrastructure. Le tunnel est authentifié et crypté de bout en bout avec DTLS.
- L'application utilise le tunnel pour se connecter au serveur d'applications ou de contenu à l'aide de protocoles IPv4 standard (TCP et UDP).
- BlackBerry Secure Connect Plustransfère les données IP vers et depuis le réseau de votre entreprise.BlackBerry Secure Connect Pluscrypte et décrypte le trafic en utilisant les bibliothèques Certicom certifiées FIPS-140.
- L'application reçoit les données et les affiche sur le terminal.
- Tant que le tunnel est ouvert, les applications prises en charge peuvent l'utiliser pour accéder aux ressources du réseau. Lorsque le tunnel n'est plus la meilleure méthode disponible pour se connecter au réseau de votre entreprise,BlackBerry Secure Connect Plusl'arrête.Pour les terminauxiOS, si vous configurez un VPN par application pourBlackBerry Secure Connect Plus, le tunnel est désactivé lorsqu'aucune des applications configurées n'est en cours d'utilisation.