ナビゲーションをスキップする

データフロー:
Windows 10
デバイスのアクティベーション

次のデータフローに記載されている手順とコンポーネントを示す図。
  1.  次の操作を実行します。
    1. Windows 10
      アクティベーションを簡易化するために検出サービスを設定します。
    2. ユーザーをローカルユーザーアカウントとして、または会社のディレクトリから取得したアカウント情報を使用して、
      BlackBerry UEM
      に追加する
    3. 次のいずれかのオプションを使用してユーザーにアクティベーションの詳細情報を提供する
      • デバイスアクティベーションパスワードを自動生成し、アクティベーションの手順を記載したメールを送信する
      • デバイスアクティベーションパスワードを設定し、メールでユーザーにアクティベーション情報を送信するオプションを選択する
      • デバイスアクティベーションパスワードを設定せずに、ユーザーが自身でアクティベーションパスワードを設定しサーバーアドレスを表示できるように、
        BlackBerry UEM Self-Service
        アドレスをユーザーに通知する
    4. デバイスをインストールするために
      BlackBerry UEM
      により生成される CA 証明書をユーザーに提供します。
  2. ユーザーは、デバイスで以下のアクションを完了します。
    1. デバイスでインターネットがポート 443 で接続していることを確認します。
    2. 証明書を開き、インストールします。
    3. [設定] > [アカウント] > [職場のアクセス]に移動して、[接続]をタップします。
    4. プロンプトが表示されたら、アクティベーションメールで受信したメールアドレスとアクティベーションパスワードを入力します。
  3. デバイスが、組織での
    Windows 10
    アクティベーションを簡易化するために設定した検出サービスとの接続を確立します。
  4. 検出サービスが、
    BlackBerry UEM
    サーバーの SRP ID が有効であることを確認し、デバイスを
    BlackBerry UEM
    にリダイレクトします。
  5. デバイスがポート 443 で
    BlackBerry UEM
    アクティベーション要求を送信します。アクティベーション要求には、ユーザー名、パスワード、デバイスのオペレーティングシステム、および固有のデバイス ID が含まれます。
  6. BlackBerry UEM
    は次の操作を実行します。
    1. 資格情報の有効性を調べる
    2. デバイスインスタンスを作成する
    3. デバイスインスタンスを、
      BlackBerry UEM
      データベース内の指定されたユーザーアカウントに関連付ける
    4. 登録セッション ID を HTTP セッションに追加する
    5. 正常に認証されたことを示すメッセージをデバイスに送信する
  7. デバイスが CSR を作成し、HTTPS 経由で
    BlackBerry UEM
    に送信します。CSR にはユーザー名とアクティベーションパスワードが含まれています。 
  8. BlackBerry UEM
    はユーザー名とパスワードを検証し、さらに CSR を検証して、クライアント証明書と CA 証明書をデバイスに返します。
    これで、デバイスと
    BlackBerry UEM
    間のすべての通信が、これらの証明書を使用した、相互認証されたエンドツーエンドの通信となります。
  9. デバイスはすべての設定情報を要求します。
  10. BlackBerry UEM
    は、デバイス情報をデータベースに保存し、設定情報をデバイスに送信します。
  11. デバイスは、設定情報を受信し適用したことを示す確認応答を
    BlackBerry UEM
    に送信します。アクティベーションプロセスは完了です。