Flux de données: authentification auprès du serveur de messagerie à partir d‘un terminal iOS lors de l‘utilisation de BlackBerry Secure Gateway
iOS
lors de l‘utilisation de BlackBerry Secure Gateway
Ce flux de données décrit comment les terminaux
iOS
s‘authentifient auprès de votre serveur de messagerie via BlackBerry Secure Gateway
à l‘aide de l‘authentification moderne Microsoft
.Les étapes suivantes décrivent le flux de données standard. Certains détails peuvent varier en fonction de la configuration de votre locataire
Entra
. Pour plus d‘informations sur la façon dont le fournisseur d‘identité Microsoft
gère les demandes d‘autorisation, reportez-vous à la documentation Microsoft
.- BlackBerry Secure Gatewayrécupère et met en cache les documents de découverte provenant du serveur d‘autorisation/fournisseur d‘identité spécifié dans les paramètres de configurationBlackBerry Secure Gateway.BlackBerry Secure Gatewayrécupère à la fois le document de découverte sans version pour les terminauxiOSversion 13 et le document de détection v2.0 pour les terminauxiOSversion 14.6 et ultérieure.
- Le terminal établit une connexion sécurisée avecBlackBerry Secure GatewayviaBlackBerry Infrastructure.
- Le systèmeBlackBerry Secure Gatewayétablit une connexion TLS avec le serveur d‘autorisation/fournisseur d‘identité spécifié dans les paramètres de configurationBlackBerry Secure Gateway.
- Le terminal envoie une demande de code d‘autorisation viaBlackBerry Secure Gatewayau serveur d‘autorisation/fournisseur d‘identité.
- Le serveur d‘autorisation/fournisseur d‘identité renvoie une réponse redirigée HTTP 302 au terminal.
- L‘appareil envoie une demande d‘autorisation à l‘URL spécifiée par la réponse redirigée. La demande n‘est pas transmise parBlackBerry Secure Gateway.
- Le serveur d‘autorisation/fournisseur d‘identité envoie une demande d‘authentification de l‘utilisateur au terminal. Le type de demande (par exemple, une page de connexion ou une invite de l‘applicationMicrosoftAuthenticator) et le flux de messages pour l‘authentification de l‘utilisateur dépendent de la configuration de votre locataireEntra.
- L‘utilisateur fournit les informations d‘identification demandées au serveur d‘autorisation/fournisseur d‘identité.
- Une fois l‘authentification de l‘utilisateur terminée, le serveur d‘autorisation/fournisseur d‘identité envoie un code d‘autorisation au terminal.
- Le terminal demande le document de découverte du serveur d‘autorisation/fournisseur d‘identité auprès deBlackBerry Secure Gateway.
- BlackBerry Secure Gatewayenvoie le document de découverte au terminal.
- Le terminal envoie une demande de jeton d‘accès au serveur d‘autorisation/fournisseur d‘identité viaBlackBerry Secure Gateway.
- Le serveur d‘autorisation/fournisseur d‘identité envoie le jeton d‘accès au terminal.
- Lorsqu‘il envoie ou reçoit un e-mail, le terminal présente le jeton d‘accès pour établir une connexion sécurisée avec le serveur de messagerie.Lorsque le jeton d‘accès expire, le terminal envoie une demande de nouveau jeton au serveur d‘autorisation/fournisseur d‘identité viaBlackBerry Secure Gateway.