Flux de données : accès à une application cloud ou destinations Internet
Ce flux de données décrit comment les données voyagent entre les terminaux et une application SaaS basée sur le cloud ou une destination Internet publique en utilisant
CylanceGATEWAY
.Le schéma ci-dessus illustre la séquence suivante.
- L‘utilisateur active le Mode travail, ouvre une application et tente d‘accéder à une application ou une destination basée sur le cloud sur l‘Internet public.
- L‘applicationCylancePROTECT Mobileou l‘agentCylanceGATEWAYsur le terminal envoie les données chiffrées via un tunnel sécurisé àCylanceGATEWAYdansBlackBerry Infrastructure.
- CylanceGATEWAYeffectue les actions suivantes :
- Détermine, sur la base des règles de la liste de contrôle d‘accès (ACL), si l‘utilisateur a accès à cet emplacement.
- Si l‘utilisateur a accès, envoie les données à l‘application SaaS ou autorise l‘accès à la destination Internet.
- Applique la traduction d‘adresses réseau (NAT) aux flux qui accèdent à des applications SaaS et à des destinations Internet en remplaçant l‘adresse IP source.
- Si l‘épinglage IP source est activé, l‘application SaaS vérifie que la connexion provient d‘une adresse IP associée à votre locataireCylanceGATEWAYavant d‘autoriser l‘accès.