ナビゲーションをスキップする

データフロー:デバイスをアクティブ化して
Knox Workspace
を使用する

次のデータフローに記載されている手順とコンポーネントを示す図。
  1.  次の操作を実行します。
    1. ユーザーをローカルユーザーアカウントとして、または会社のディレクトリから取得したアカウント情報を使用して、
      BlackBerry UEM
      に追加する
    2. 仕事用と個人用 - フルコントロール
      Samsung Knox
      )」、「
      仕事用と個人用 - ユーザーのプライバシー
      Samsung Knox
      )」、または「
      仕事用領域のみ
      - (
      Samsung Knox
      )」アクティベーションタイプがユーザーに割り当てられていることを確認する
    3. 次のいずれかのオプションを使用してユーザーにアクティベーションの詳細情報を提供する
      • デバイスアクティベーションパスワードと、オプションとして、
        QR Code
        を自動生成して、アクティベーションの手順を記載したメールを送信する
      • デバイスアクティベーションパスワードを設定して、ユーザー名とパスワードをユーザーに直接通知するか、メールで通知する
      • デバイスアクティベーションパスワードを設定せずに、ユーザーが自身でアクティベーションパスワードを設定し
        BlackBerry UEM Self-Service
        を表示できるように、
        QR Code
        アドレスをユーザーに通知する
  2. ユーザーは
    BlackBerry UEM Client
    をダウンロードし、デバイスにインストールします。インストール後に、ユーザーは
    BlackBerry UEM Client
    を開き、メールアドレスとアクティベーションパスワードを入力するか
    QR Code
    をスキャンします。
  3. BlackBerry UEM Client
    は、次の操作を実行します。
    1. BlackBerry Infrastructure
      への接続を確立する
    2. BlackBerry Infrastructure
      にアクティベーション情報を送信する
  4. BlackBerry Infrastructure
    は、次の操作を実行します。
    1. ユーザーが有効な登録済みユーザーであることを確認する
    2. ユーザーの
      BlackBerry UEM
      アドレスを取得する
    3. BlackBerry UEM Client
      にアドレスを送信する
  5. BlackBerry UEM Client
    は、ポート 443 経由で HTTP CONNECT コールを使用して
    BlackBerry UEM
    との接続を確立し、
    BlackBerry UEM
    にアクティベーション要求を送信します。アクティベーション要求には、ユーザー名、パスワード、デバイスのオペレーティングシステム、および固有のデバイス ID が含まれます。
  6. BlackBerry UEM
    は次の操作を実行します。
    1. 資格情報の有効性を調べる
    2. デバイスインスタンスを作成する
    3. デバイスインスタンスを、
      BlackBerry UEM
      データベース内の指定されたユーザーアカウントに関連付ける
    4. 登録セッション ID を HTTP セッションに追加する
    5. 正常に認証されたことを示すメッセージをデバイスに送信する
  7. BlackBerry UEM Client
    BlackBerry UEM
    から受信した情報を使用して CSR を作成し、HTTPS を介してクライアント証明書要求を
    BlackBerry UEM
    へ送信します。
  8. BlackBerry UEM
    は次の操作を実行します。
    1. クライアント証明書要求を HTTP セッションの登録セッション ID と照合して検証する
    2. ルート証明書を使用してクライアント証明書要求に署名する
    3. 署名されたクライアント証明書とルート証明書を
      BlackBerry UEM Client
      に返送する
    BlackBerry UEM Client
    BlackBerry UEM
    の間に相互に認証された TLS セッションが確立されます。
  9. BlackBerry UEM Client
    は、すべての設定情報を要求し、デバイスおよびソフトウェア情報を
    BlackBerry UEM
    に送信します。
  10. BlackBerry UEM
    は、デバイス情報をデータベースに保存し、要求された設定情報をデバイスに送信します。
  11. BlackBerry UEM Client
    は、デバイスが
    Knox Workspace
    を使用して、サポート対象バージョンを実行しているかどうかを判断します。デバイスが
    Knox Workspace
    を使用している場合は、デバイスは
    Samsung
    インフラストラクチャに接続し、
    Knox
    管理ライセンスをアクティブ化します。アクティブ化後、
    BlackBerry UEM Client
    は、
    Knox
    MDM および
    Knox Workspace
    IT ポリシールールを適用します。
  12. デバイスは、設定情報を受信し適用したことを示す確認応答を
    BlackBerry UEM
    に送信します。アクティベーションプロセスは完了です。
アクティベーション完了後、
Knox Workspace
の仕事用領域のパスワードの作成を求めるプロンプトが表示されます。
Knox Workspace
内のデータは、暗号化および、パスワード、PIN、パターン、指紋などの認証方法を使用して保護されます。
デバイスが
仕事用領域のみ
-(
Samsung Knox
)」アクティベーションタイプを使用してアクティブ化される場合、
Knox Workspace
のセットアップ時に個人用領域は削除されます。