Flux de données : activation de BBM Enterprise sur un terminal
BBM Enterprise
sur un terminal- Vous effectuez les opérations suivantes :
- Créez un profilBBM Enterprise.
- Vérifiez le modèle d'e-mail d'activation deBBM Enterpriseet modifiez-le si nécessaire.
- Ajoutez un utilisateur àBlackBerry UEMen tant que compte d'utilisateur local ou à l'aide des informations de compte récupérées depuis votre répertoire d'entreprise.
- Attribuez le profilBBM Enterpriseà un utilisateur.
- BlackBerry UEMenvoie le profilBBM Enterpriseattribué viaBlackBerry InfrastructureàBBM Enterprise.
- Vérifiez qu'un profil d'activation spécifiant le type d'activation Contrôles MDM est attribué à l'utilisateur.
- Utilisez l'une des options suivantes pour fournir les détails d'activation à l'utilisateur :
- Générez automatiquement le mot de passe d'activation du terminal et envoyez un e-mail d'instructions d'activation à l'utilisateur.
- Définissez un mot de passe d'activation du terminal et communiquez le nom d'utilisateur et le mot de passe à l'utilisateur, directement ou par e-mail
- Ne définissez aucun mot de passe d'activation pour le terminal et communiquez l'adresse deBlackBerry UEM Self-Serviceà l'utilisateur afin qu'il puisse définir son propre mot de passe d'activation.
- L'utilisateur télécharge et installeBBM Enterprisesur son terminal. Au terme de l'installation, il ouvreBBM Enterprise, puis saisit l'adresse électronique et le mot de passe d'activation.
- Si celui-ci est fourni, l'utilisateur peut cliquer sur un lien dans l'e-mail d'activation afin d'accéder directement àBBM Enterprise.
- Le clientBBM Enterprisedu terminal exécute les actions suivantes :
- Il se connecte àBlackBerry Infrastructure.
- Il envoie une demande d'informations d'activation àBlackBerry Infrastructure.
- L'BlackBerry Infrastructureeffectue les opérations suivantes :
- Il vérifie que l'utilisateur est valide et enregistré.
- Il récupère l'adresseBlackBerry UEMde l'utilisateur.
- Il envoie l'adresse àBlackBerry UEM Client.
- Le clientBBM Enterpriseeffectue les opérations suivantes :
- Il établit une connexion avecBlackBerry UEM.
- Il génère une clé symétrique partagée utilisée pour protéger la CSR (requête de signature de certificat) et répond àBlackBerry UEMen utilisant le mot de passe d'activation et EC-SPEKE.
- Il crée un CSR et un HMAC cryptés comme suit :
- Il génère une paire de clés pour le certificat.
- Il crée une CSR PKCS#10 qui inclut la clé publique de la paire de clés.
- Il crypte la CSR à l'aide de la clé symétrique partagée et d'AES-256 en mode CBC avec remplissage PKCS#5.
- Il calcule un code HMAC de la CSR cryptée à l'aide de SHA-256 et l'ajoute à la CSR.
- Il envoie la CSR et le HMAC cryptés à BlackBerry UEM.
- BlackBerry UEMeffectue les actions suivantes :
- Il vérifie le HMAC de la CSR cryptée et décrypte la CSR à l'aide de la clé symétrique partagée.
- Il récupère le nom d'utilisateur, l'ID de l'espace Travail et le nom de votre organisation depuis la base de donnéesBlackBerry UEM.
- Il conditionne un certificat client à l'aide des informations récupérées et de la CSR que le terminal a envoyée.
- Il signe le certificat client à l'aide du certificat racine de gestion d'entreprise.
- Il crypte le certificat client, le certificat racine de gestion d'entreprise et l'URL deBlackBerry UEMà l'aide de la clé symétrique partagée et d'AES-256 en mode CBC avec remplissage PKCS#5.
- Il calcule un code HMAC du certificat client, du certificat racine de gestion d'entreprise et de l'URL deBlackBerry UEMcryptés et l'ajoute aux données cryptées.
- Il envoie les données cryptées et le HMAC au terminal.
- Le clientBBM Enterpriseeffectue les opérations suivantes :
- Il vérifie le HMAC.
- Il décrypte les données qu'il a reçues deBlackBerry UEM.
- Il stocke le certificat client et le certificat racine de gestion d'entreprise cryptés dansBBM Enterprise.
- Il envoie des informations du terminal (si elles sont disponibles) et les informations du logicielBBM EnterpriseàBlackBerry UEM.
- BlackBerry UEMeffectue les actions suivantes :
- BlackBerry UEMCore attribue le terminalBBM Enterpriseà une instance deBlackBerry UEMdans le domaine.
- Le clientBBM Enterpriseeffectue les opérations suivantes :
- Il récupère un profil SCEP à partir deBlackBerry UEM. Ce profil est utilisé pour déclencher une procédure SCEP assistée afin d'obtenir un certificat spécifique au terminal qui sera utilisé pour accéder àBlackBerry UEMet aux serveurs qui fournissent des servicesBBM Enterprise.
- Le composant logiciel enfichable deBBM Enterpriserenvoie un profil SCEP (par défaut ou configuré).
- Le clientBBM Enterpriseeffectue une opération SCEP assistée sur le serviceBlackBerry Enterprise Identityen passant parBlackBerry UEM.
- Le certificat résultant, spécifique à un terminalBBM Enterprise, est renvoyé au clientBBM Enterprise.
- Le processus d'activation deBBM EnterpriseBlackBerry UEMest terminé.
- Le clientBBM Enterpriseutilise le certificat du terminalBBM Enterprisepour se connecter à l'infrastructureBBM Enterpriseet récupère la stratégieBBM Enterpriseconfigurée pour l'utilisateur et termine la partie de l'activation spécifique àBBM Enterprise.