XenMobile® Server

Samsung Knox

Samsung 提供了多种与 XenMobile® Server 兼容的解决方案。

  • XenMobile 支持并扩展了兼容 Samsung 设备的 Samsung Knox 策略。
  • Knox Service plug-in (KSP) 是一款支持 Knox Platform for Enterprise (KPE) 部分功能的应用程序。有关 Samsung 提供的 KPE 信息,请参阅配置 Knox Platform for Enterprise概述

您可以将 XenMobile 配置为查询 Samsung Knox 证明服务器 REST API。

Samsung Knox 利用硬件安全功能,为操作系统和应用程序提供多层保护。其中一个安全级别是通过证明在平台层实现的。证明服务器提供对移动设备核心系统软件(例如,引导加载程序和内核)的验证。验证在运行时根据可信启动期间收集的数据进行。

  1. 在 XenMobile Web 控制台中,单击右上角的齿轮图标。此时将显示“设置”页面。

  2. 在“平台”下,单击“Samsung KNOX”。此时将显示“Samsung KNOX”页面。

    Samsung Knox 页面图像

  3. 在“启用 Samsung KNOX 证明”中,选择是否启用 Samsung Knox 证明。默认值为“”。

  4. 单击“保存”。

注意:

您可以使用 Samsung Knox Mobile Enrollment 将多个 Samsung Knox 设备注册到 XenMobile(或任何移动设备管理器)中,而无需手动配置每个设备。有关信息,请参阅Samsung Knox 批量注册

添加 Knox service plug-in 应用程序

如果您计划将 Android Enterprise 与 Knox 结合使用,请将 Knox service plug-in (KSP) 添加到 XenMobile。KSP 应用程序使用 AndroidOEMConfig 支持安全策略、灵活的 VPN 配置和生物识别身份验证控制等功能。AndroidOEMConfig 使 OEM 和端点移动管理器 (EMM) 能够支持自定义 OEM API。这些 API 涵盖了 Android Enterprise 不支持的用例。

有关 KSP 的详细信息,请参阅Knox Service Plugin 指南

  1. 登录您的 Google 帐户并导航到 https://play.google.com/work/apps/details?id=com.samsung.android.knox.kpu。批准 Knox Service Plug-in 应用程序。
  2. 登录您的 XenMobile 控制台,并将 Knox service plug-in 添加为公共应用商店应用程序。有关添加公共应用商店应用程序的详细信息,请参阅添加公共应用商店应用程序KSP 应用程序
  3. 在您的 XenMobile 控制台中,导航到“配置 > 设备策略”。单击“添加”。
  4. 单击“托管配置”。在出现的对话框中,从菜单中选择“Knox Service Plugin”。有关托管配置策略的详细信息,请参阅托管配置策略
  5. 键入策略名称,然后继续转到平台页面。 Android Enterprise 托管配置 Knox service plug-in 策略
  6. 在平台页面上,为您的 Knox 配置文件键入“配置文件名称”,并输入 Samsung 提供的“KPE 高级许可证密钥”。这些字段下方显示的策略来自您的 Knox 部署。有关 Knox 策略的详细信息,请参阅本节前面引用的 Knox Service Admin Plug-in 指南。 策略选择器
  7. 单击“下一步”并配置策略的部署规则。
  8. 单击“保存”。
Samsung Knox