Passer la navigation

Architecture
BlackBerry UEM

L‘architecture
BlackBerry UEM
est conçue pour vous aider à gérer les terminaux mobiles de votre organisation et fournir une liaison sécurisée pour l‘acheminement des données entre les serveurs de messagerie et de contenu de votre organisation et les terminaux des utilisateurs.

Architecture : solution
BlackBerry UEM

Composant
Description
BlackBerry UEM
BlackBerry UEM
est une solution unifiée de gestion des points de terminaison qui fournit une gestion multiplateforme complète des terminaux, des applications et du contenu, en offrant une sécurité et une connectivité intégrées.
BlackBerry Infrastructure
BlackBerry Infrastructure
 est un réseau de données privées global réparti sur plusieurs régions, qui permet d‘utiliser et de sécuriser des données en transit entre des milliers d‘organisations et des millions d‘utilisateurs à travers le monde. Il est conçu pour gérer efficacement le transport de données entre les services
BlackBerry
et les terminaux des utilisateurs finaux.
Pour les organisations utilisant
UEM
,
BlackBerry Infrastructure
enregistre les informations utilisateur pour l‘activation du terminal, valide les informations de licence et fournit un chemin d‘accès approuvé entre l‘organisation et chacun des utilisateurs en se basant sur une solide authentification cryptographique mutuelle.
UEM
maintient une connexion permanente à
BlackBerry Infrastructure
, de sorte qu‘une seule connexion sortante vers une adresse IP approuvée suffit aux organisations pour envoyer des données aux utilisateurs. Toutes les données qui transitent entre
BlackBerry Infrastructure
et
UEM
sont authentifiées et cryptées afin de fournir à votre organisation un canal de communication sécurisé pour les terminaux situés à l‘extérieur du pare-feu.
BlackBerry Dynamics
NOC
BlackBerry Dynamics
NOC est un centre d‘opérations réseau qui fournit des communications sécurisées entre les applications
BlackBerry Dynamics
sur les terminaux,
UEM
et
BlackBerry Enterprise Mobility Server
.
Terminaux
BlackBerry UEM
prend en charge les terminaux
iOS
,
macOS
,
Android
et
Windows
.
Services de notification
UEM
envoie les notifications aux terminaux 
UEM
 afin d‘informer des mises à jour et de signaler certaines informations pour l‘inventaire des terminaux de votre organisation. Ces notifications sont envoyées à
BlackBerry Infrastructure
, où elles sont transférées aux terminaux via le service de notification approprié :
  • APNs est un service fourni par
    Apple
    pour envoyer des notifications aux terminaux
    iOS
    et
    macOS
    .
  • Le service GCM fourni par
    Google
    envoie les notifications aux terminaux
    Android
    .
  • Les services de notification Push de
    Windows
    , fournis par
    Microsoft
    , envoient des notifications aux terminaux
    Windows
    .
Composants de routage
Par défaut,
UEM
établit une connexion directe avec
BlackBerry Infrastructure
sur les ports 3101 et 443, et vous n‘avez pas besoin d‘installer d‘autres composants de routage. Toutefois, si les normes de sécurité de votre organisation empêchent les systèmes internes de se connecter directement à Internet, vous pouvez utiliser
BlackBerry Router
ou un serveur proxy.
BlackBerry Router
fait office de serveur proxy pour les connexions
BlackBerry Infrastructure
entre
UEM
et tous les terminaux.
BlackBerry Router
peut prendre en charge SOCKS v5 sans aucune authentification.
Si votre organisation dispose déjà d‘un serveur proxy TCP ou doit en utiliser un pour répondre à certaines exigences de mise en réseau, vous pouvez utiliser un serveur proxy TCP plutôt que
BlackBerry Router
. Le serveur proxy TCP peut prendre en charge SOCKS v5 sans aucune authentification.
BlackBerry UEM Core
et
BlackBerry Proxy
prennent en charge l‘utilisation d‘un serveur proxy HTTP pour se connecter au NOC
BlackBerry Dynamics
.
Serveurs d‘applications et de contenu tiers
Serveurs de contenu et d‘applications supplémentaires dans l‘environnement de votre entreprise, comme l‘annuaire d‘entreprise, le serveur de messagerie, les autorités de certification, etc.
Plug-ins
BlackBerry
et
BEMS
UEM
fonctionne avec des produits d‘entreprise
BlackBerry
complémentaires, tels que
BlackBerry Enterprise Identity
,
BlackBerry 2FA
et
BlackBerry Workspaces
, pour vous permettre d‘étendre les fonctionnalités
UEM
de votre organisation. Pour plus d‘informations, reportez-vous à Produits et services complémentaires.
BlackBerry Enterprise Mobility Server
fournit des services permettant d‘envoyer des données professionnelles vers et depuis des applications
BlackBerry Dynamics
. Pour plus d‘informations, reportez-vous à la documentation de BlackBerry Enterprise Mobility Server.

Architecture : solution
BlackBerry UEM Cloud

L‘architecture
BlackBerry UEM Cloud
a été conçue pour vous aider à gérer les terminaux mobiles de votre organisation et fournir une liaison sécurisée pour l‘acheminement des données entre les serveurs de messagerie et de contenu de votre organisation et les terminaux des utilisateurs.
Schéma présentant les éléments utilisés dans la solution BlackBerry UEM Cloud
Composant
Description
BlackBerry UEM Cloud
BlackBerry UEM Cloud
est un service qui vous permet de gérer les terminaux utilisés dans l‘environnement de votre entreprise.
BlackBerry Infrastructure
et
BlackBerry Dynamics NOC
BlackBerry Infrastructure
enregistre les informations utilisateur requises pour activer le terminal et valide les informations de licence. Si vous activez
BlackBerry Secure Connect Plus
ou
BlackBerry Secure Gateway
, les données en transit qui utilisent ces services passent par
BlackBerry Infrastructure
.
BlackBerry Dynamics NOC
est un NOC distinct qui permet des communications sécurisées entre les applications
BlackBerry Dynamics
installées sur les terminaux et
BlackBerry Proxy
installé derrière le pare-feu lors de l‘installation de
BlackBerry Connectivity Node
.
Terminaux
BlackBerry UEM Cloud
prend en charge les terminaux
iOS
,
macOS
,
Android
et
Windows
.
Services de notification
UEM Cloud
envoie les notifications aux terminaux
UEM
afin d‘informer des mises à jour et de signaler certaines informations pour l‘inventaire des terminaux de votre organisation. Ces notifications sont envoyées à
BlackBerry Infrastructure
, où elles sont transférées aux terminaux via le service de notification approprié :
  • APNs est un service fourni par
    Apple
    pour envoyer des notifications aux terminaux
    iOS
    et
    macOS
    .
  • Le service GCM fourni par
    Google
    envoie les notifications aux terminaux
    Android
    .
  • Le service WNS fourni par
    Microsoft
    envoie les notifications aux terminaux
    Windows 10
    .
BlackBerry Connectivity Node
BlackBerry Connectivity Node
est un composant facultatif que vous installez à l‘intérieur du pare-feu de votre entreprise. Il comprend les composants suivants qui améliorent le fonctionnement de
UEM Cloud
 :
  • Le
    BlackBerry Cloud Connector
    connecte
    UEM Cloud
    à votre annuaire d‘entreprise derrière le pare-feu pour permettre la synchronisation des attributs de base, une fonction de recherche et des services d‘authentification des utilisateurs. Si vous n‘installez pas
    BlackBerry Connectivity Node
    et que votre annuaire d‘entreprise est derrière le pare-feu, vous devez créer des comptes utilisateur locaux dans
    UEM Cloud
    plutôt que d‘utiliser les comptes utilisateur dans votre annuaire d‘entreprise. Le
    BlackBerry Cloud Connector
    n‘est pas nécessaire pour
    UEM Cloud
    afin de se connecter à
    Microsoft Entra ID
    .
  • BlackBerry Proxy
    maintient une connexion sécurisée entre votre organisation et
    BlackBerry Dynamics NOC
    , qui permet aux applications
    BlackBerry Dynamics
    de communiquer en toute sécurité avec les ressources de votre organisation derrière le pare-feu. Il prend également en charge
    BlackBerry Dynamics Direct Connect
    , qui permet aux données d‘application de contourner
    BlackBerry Dynamics NOC
    .
  • BlackBerry Gatekeeping Service
    envoie les commandes à
    Exchange ActiveSync
    pour ajouter les terminaux à une liste autorisée lorsque ceux-ci sont activés sur
    UEM Cloud
    . Les terminaux non gérés qui tentent de se connecter au serveur de messagerie d‘une entreprise peuvent être examinés, vérifiés et bloqués ou autorisés par un administrateur via la console de gestion de
    UEM
    .
  • BlackBerry Secure Connect Plus
    fournit un tunnel IP sécurisé entre les applications professionnelles sur les terminaux et le réseau de votre organisation. Un tunnel prenant en charge les données IPv4 standard (TCP et UDP) est établi pour chaque terminal par l‘intermédiaire de
    BlackBerry Infrastructure
    .
  • BlackBerry Secure Gateway
    fournit une connexion sécurisée au serveur de messagerie de votre organisation via
    BlackBerry Infrastructure
    et
    UEM Cloud
    pour les terminaux
    iOS
    .
Répertoire d‘entreprise
UEM Cloud
prend en charge la connectivité avec
Microsoft Active Directory
ou l‘annuaire d‘entreprise LDAP de votre organisation derrière le pare-feu à l‘aide de
BlackBerry Connectivity Node
.
Microsoft Entra ID
(anciennement Azure AD)
Microsoft Entra ID
est un service de gestion d‘annuaire reposant sur le Cloud. Si votre organisation utilise
Entra ID
, vous pouvez vous y connecter à la place ou en plus d‘un répertoire d‘entreprise derrière le pare-feu.
Serveurs de contenu, d‘applications et de messagerie
Lorsque vous activez
BlackBerry Secure Connect Plus
ou lorsque des utilisateurs disposent d‘applications
BlackBerry Dynamics
, les terminaux peuvent se connecter aux serveurs de votre entreprise sans que vous deviez ouvrir une connexion directe entre le serveur et Internet. Les données professionnelles en transit entre vos serveurs et terminaux sont envoyées via
BlackBerry Secure Connect Plus
et
BlackBerry Infrastructure
. Les données d‘applications
BlackBerry Dynamics
sont envoyées par
BlackBerry Proxy
et
BlackBerry Dynamics NOC
.
BlackBerry Secure Gateway
fournit une connexion sécurisée via
BlackBerry Infrastructure
et
BlackBerry Connectivity Node
entre le serveur de messagerie de votre organisation et les terminaux
iOS
.
Plug-ins
BlackBerry
et
BEMS
UEM
fonctionne avec des produits d‘entreprise
BlackBerry
complémentaires, tels que
BlackBerry Enterprise Identity
,
BlackBerry 2FA
et
BlackBerry Workspaces
, pour vous permettre d‘étendre les fonctionnalités
UEM
de votre organisation. Pour plus d‘informations, reportez-vous à Produits et services complémentaires.
BlackBerry Enterprise Mobility Server
fournit des services permettant d‘envoyer des données professionnelles vers et depuis des applications
BlackBerry Dynamics
. Pour plus d‘informations, reportez-vous à la documentation de BlackBerry Enterprise Mobility Server.