XenMobile® Server

Registro em massa do Samsung Knox

Para registrar vários dispositivos Samsung Knox no XenMobile® (ou em qualquer gerenciador de dispositivos móveis) sem configurar manualmente cada dispositivo, use o Registro Móvel Knox. O registro ocorre no primeiro uso ou após uma redefinição de fábrica. Os administradores também podem passar nomes de usuário e senhas diretamente para o dispositivo, para que os usuários não precisem inserir nenhuma informação no momento do registro.

Observação:

A configuração do Registro Móvel Knox não está relacionada ao contêiner Knox do XenMobile. Para obter mais informações sobre o Registro Móvel Knox, consulte o Guia do Administrador do Registro Móvel Knox.

Pré-requisitos para o Registro Móvel Knox

  • O XenMobile deve estar configurado (incluindo licenças e certificados) e em execução.
  • Arquivo APK do Secure Hub. Você carrega o arquivo ao configurar o Registro Móvel Knox.
  • Para obter uma lista de requisitos do KME, consulte a Introdução ao Registro Móvel Knox.
  • Licença do Samsung Knox Platform for Enterprise (PKE) necessária para aplicar políticas de dispositivo. Forneça a chave de licença na política de dispositivo do XenMobile, Knox Platform for Enterprise.

Para baixar o arquivo APK do Secure Hub

Acesse a Google Play Store para baixar o arquivo Citrix Secure Hub™ para Android.

Configurar exceções de firewall

Para acessar o Registro Móvel Knox, configure as seguintes exceções de firewall. Algumas dessas exceções de firewall são necessárias para todos os dispositivos e algumas são específicas da região geográfica do dispositivo.

Região do Dispositivo URL Porta Destino
Todos https://gslb.secb2b.com 443 Balanceador de carga global para iniciação do Registro Móvel Knox
Todos https://gslb.secb2b.com 80 Balanceador de carga global para iniciação do Registro Móvel Knox em alguns dispositivos legados limitados
Todos umc-cdn.secb2b.com 443 Servidores de atualização do agente Samsung
Todos bulkenrollment.s3.amazonaws.com 80 EULAs do cliente do Registro Móvel Knox
Todos eula.secb2b.com 443 EULAs do cliente do Registro Móvel Knox
Todos us-be-api-mssl.samsungknox.com 443 Servidores Samsung para verificação de IMEI
Estados Unidos https://us-segd-api.secb2b.com 443 Gateway Corporativo Samsung para a região dos EUA
Europa https://eu-segd-api.secb2b.com 443 Gateway Corporativo Samsung para a região europeia
China https://china-segd-api.secb2b.com 443 Gateway Corporativo Samsung para a região da China

Observação:

Você pode encontrar uma lista completa de exceções de firewall no Guia do Administrador do Registro Móvel Knox.

Obtendo acesso ao Registro Móvel Knox

Siga a documentação da Samsung para obter acesso ao Registro Móvel Knox em Introdução ao KME.

Configurando o Registro Móvel Knox

Depois de obter acesso ao Registro Móvel Knox, faça login no portal Knox.

O processo de registro segue estas etapas gerais.

  1. Crie um perfil MDM com as informações e configurações do seu console MDM.

    O perfil MDM indica aos seus dispositivos como se conectar ao seu MDM.

  2. Adicione os dispositivos ao seu perfil MDM.

    Você pode carregar um arquivo CSV com informações do dispositivo ou instalar e usar o aplicativo de implantação Knox da Google Play.

  3. A Samsung o alertará quando a propriedade do dispositivo for verificada.

  4. Forneça aos usuários as credenciais do MDM. Instrua-os a se conectar à Internet usando Wi-Fi e a aceitar o prompt para registrar seu dispositivo.

Para criar um perfil MDM

Siga as etapas descritas na documentação da Samsung sobre Configuração de Perfil.

Ao encontrar os seguintes campos ou etapas, configure-os conforme descrito:

  • Escolha seu MDM: Selecione Citrix® no menu. Apenas para perfis de proprietário de dispositivo.
  • APK do Agente MDM: Apenas para perfis de proprietário de dispositivo. Digite a URL de download do APK do Secure Hub: https://play.google.com/managed/downloadManagingApp?identifier=xenmobile.

    O arquivo APK pode permanecer em qualquer servidor que o dispositivo possa acessar durante o registro. Durante o registro, um dispositivo:

    • Baixa o Secure Hub da URL de download do APK
    • Instala o Secure Hub
    • Em seguida, abre o Secure Hub com os dados JSON personalizados descritos a seguir.

    A capitalização do nome do arquivo .apk deve corresponder à URL que você insere. Por exemplo, se o nome do arquivo estiver todo em minúsculas, ele também deve estar todo em minúsculas na URL.

  • URI do Servidor MDM: Não especifique um URI de servidor MDM. O XenMobile não usa o protocolo MDM da Samsung.
  • Dados JSON Personalizados: O Secure Hub precisa do endereço do XenMobile Server, além do nome de usuário e senha para o registro. Você pode fornecer esses dados em JSON para que o Secure Hub não solicite essas informações aos usuários. O Secure Hub solicita o endereço do servidor, nome de usuário ou senha apenas se o campo for omitido do JSON.

    O formato para dados JSON personalizados é:

    {"serverURL": "URL", "xm_username":"Username", "xm_password":"Password"}

    Neste exemplo, típico para registro em massa, o Secure Hub não solicita aos usuários o endereço do servidor ou suas credenciais durante o registro:

    {"serverURL":"https://example.com/zdm", "xm_username":"userN", "xm_password":"password1234"} {"serverURL":"https://pmdm.mycorp-inc.net/zdm", "xm_username":"userN2", "xm_password":"password7890"}

    Neste exemplo, típico para dispositivos baseados em quiosque, o Secure Hub solicita as credenciais aos usuários:

    {"serverURL":"https://example.com/zdm"}

    Você também pode inserir o JSON personalizado para registro zero-touch para Android Enterprise.

         {
             "android.app.extra.PROVISIONING_ADMIN_EXTRAS_BUNDLE":
             {
                 "serverURL":"URL","xm_username":"username","xm_password":"password"
             }
         }
     <!--NeedCopy-->
    

Quando um dispositivo inicia o registro, ele baixa o Secure Hub da URL fornecida, instala o Secure Hub e o abre.

Configuração adicional

Consulte as seguintes páginas da documentação da Samsung para obter mais informações sobre a configuração:

Para registrar dispositivos que executam uma API Knox anterior à versão 2.4

Em dispositivos que possuem a API Knox anterior à versão 2.4, o registro em massa não inicia durante a configuração inicial do dispositivo. Em vez disso, os usuários devem iniciar o registro. Para fazer isso, os usuários acessam um site da Samsung para baixar o novo cliente de Registro Móvel e iniciar o registro.

O cliente de registro baixado usa o mesmo perfil MDM e APKs configurados no portal de registro em massa Knox para os dispositivos Knox 2.4/2.4.1.

Os usuários geralmente seguem estas etapas:

  1. Ligue o dispositivo e conecte-se ao Wi-Fi. Se o Registro Móvel não iniciar ou o Wi-Fi não estiver disponível, faça o seguinte:

    1. Acesse Registro Móvel Samsung Knox.

    2. Toque no botão “Avançar” para registrar dispositivos com dados móveis.

  2. Quando o prompt “Registrar com Knox” aparecer, toque em “Continuar”.

  3. Leia os EULAs (se disponíveis). Toque em “Avançar”.

  4. Se solicitado, insira o ID de Usuário e a Senha fornecidos pelo administrador de TI.

Neste ponto, as credenciais do usuário são validadas e o dispositivo é registrado no ambiente de TI corporativo da sua organização.

Habilitar e desabilitar a autenticação biométrica para dispositivos Samsung

O XenMobile oferece suporte à autenticação por impressão digital e leitura de íris, também conhecida como autenticação biométrica. Você pode habilitar e desabilitar a autenticação biométrica para dispositivos Samsung sem exigir nenhuma ação dos usuários. Se você desabilitar a autenticação biométrica no XenMobile, os usuários e aplicativos de terceiros não poderão habilitar o recurso.

  1. No console do XenMobile, clique em “Configurar” > “Políticas de Dispositivo”. A página “Políticas de Dispositivo” é exibida.

  2. Clique em “Adicionar”. A página “Adicionar Nova Política” é exibida.

  3. Clique em “Senha”. A página “Informações da Política de Senha” é exibida.

  4. No painel “Informações da Política”, insira as seguintes informações:

    • Nome da Política: Digite um nome descritivo para a política.
    • Descrição: Opcionalmente, digite uma descrição da política.
  5. Clique em “Avançar”. A página “Plataformas” é exibida.

  6. Em “Plataformas”, selecione “Android” ou “Samsung Knox”.

  7. Defina “Configurar autenticação biométrica” como “ATIVADO”.

  8. Se você selecionou “Android”, em “Samsung SAFE”, selecione “Permitir impressão digital”, “Permitir íris” ou ambos.

    A opção Configurar autenticação biométrica

Registro em massa do Samsung Knox