データフロー:すでにデバイスでアクティベートされているアプリがある場合の BlackBerry
Dynamics アプリのアクティベーション
BlackBerry
Dynamics
アプリのアクティベーションこのデータフローは、
BlackBerry
Dynamics
アプリがデバイス上でアクティベートされる際に、すでにアクティベートされている BlackBerry UEM Client
または別の BlackBerry
Dynamics
アプリが簡単なアクティベーション委任として機能する場合において、データが移動する仕組みを説明したものです。- 管理者は、1 つまたは複数のBlackBerry Dynamicsアプリをユーザーに割り当てます。
- ユーザーはデバイスにアプリをインストールします。
- アプリが次の処理を実行します。
- BlackBerry Dynamics NOCをクエリして、デバイス上でアクティベートされている別のアプリを識別する
- アクティベーション認証情報を以前にアクティベートされたアプリから要求する
- ユーザーは、デバイス上で以前にアクティベートされたアプリからのアクティベーション要求を承認します。
- 以前にアクティベートされたアプリが、認証情報をBlackBerry UEMに送信します。
- BlackBerry UEMが、認証情報要求とBlackBerry UEMURL を既存のアプリに送信します。
- 以前にアクティベートされたアプリが、認証情報と URL を新しいアプリに返します。
- 新しいアプリが次の処理を完了します。
- BlackBerry Dynamics NOCでアクティベートする
- BlackBerry UEMにBlackBerry Infrastructureで接続してBlackBerry UEMとのエンドツーエンドの暗号化セッションを EC-SPEKE プロトコルを使用して確立します。このセッションは、アクティベーション認証情報を発行したBlackBerry UEMインスタンスによってのみ復号できます。
- アクティベーション要求を保護されたセッションで送信する
- BlackBerry UEMがアクティベーション要求を確認して、暗号化されたアクティベーション応答をアプリに送信します。アクティベーション応答には、クライアント証明書、マスターセッションキー、BlackBerry Proxyインスタンスのリスト、信頼済み認証局を含む、アプリがBlackBerry UEMと通信する際に必要なデータが含まれます。