XenMobile® Server

Samsung Knox

Samsung bietet verschiedene Lösungen an, die mit dem XenMobile® Server kompatibel sind.

  • XenMobile unterstützt und erweitert Samsung Knox-Richtlinien auf kompatiblen Samsung-Geräten.
  • Das Knox Service-Plug-in (KSP) ist eine App, die eine Untergruppe der Funktionen von Knox Platform for Enterprise (KPE) unterstützt. Informationen von Samsung zu KPE finden Sie unter Configure Knox Platform for Enterprise und Overview.

Sie können XenMobile so konfigurieren, dass es die REST-APIs des Samsung Knox-Attestierungsservers abfragt.

Samsung Knox nutzt Hardwaresicherheitsfunktionen, die mehrere Schutzebenen für das Betriebssystem und die Anwendungen bieten. Eine Ebene dieser Sicherheit befindet sich auf der Plattform durch Attestierung. Ein Attestierungsserver bietet die Verifizierung der Kernsystemsoftware des Mobilgeräts (z. B. der Bootloader und des Kernels). Die Verifizierung erfolgt zur Laufzeit basierend auf Daten, die während eines vertrauenswürdigen Starts gesammelt wurden.

  1. Klicken Sie in der XenMobile-Webkonsole auf das Zahnradsymbol in der oberen rechten Ecke. Die Seite Einstellungen wird angezeigt.

  2. Klicken Sie unter Plattformen auf Samsung KNOX. Die Seite Samsung KNOX wird angezeigt.

    Abbildung der Samsung Knox-Seite

  3. Wählen Sie unter Samsung KNOX-Attestierung aktivieren aus, ob die Samsung Knox-Attestierung aktiviert werden soll. Der Standardwert ist NEIN.

  4. Klicken Sie auf Speichern.

Hinweis:

Sie können Samsung Knox Mobile Enrollment verwenden, um mehrere Samsung Knox-Geräte in XenMobile (oder eine beliebige Mobilgeräteverwaltung) zu registrieren, ohne jedes Gerät manuell konfigurieren zu müssen. Weitere Informationen finden Sie unter Samsung Knox-Massenregistrierung.

Knox Service-Plug-in-App hinzufügen

Wenn Sie Android Enterprise mit Knox verwenden möchten, fügen Sie das Knox Service-Plug-in (KSP) zu XenMobile hinzu. Die KSP-App verwendet AndroidOEMConfig, um Funktionen wie Sicherheitsrichtlinien, flexible VPN-Konfiguration und biometrische Authentifizierungssteuerungen zu unterstützen. AndroidOEMConfig ermöglicht OEMs und Endpunkt-Mobilitätsmanagern (EMM), benutzerdefinierte OEM-APIs zu unterstützen. Diese APIs decken Anwendungsfälle ab, die nicht über Android Enterprise unterstützt werden.

Weitere Informationen zu KSP finden Sie im Knox Service Plugin Guide.

  1. Melden Sie sich bei Ihrem Google-Konto an und navigieren Sie zu https://play.google.com/work/apps/details?id=com.samsung.android.knox.kpu. Genehmigen Sie die Knox Service Plug-in-App.
  2. Melden Sie sich bei Ihrer XenMobile-Konsole an und fügen Sie das Knox Service-Plug-in als öffentliche App-Store-App hinzu. Weitere Informationen zum Hinzufügen öffentlicher App-Store-Apps finden Sie unter Öffentliche App-Store-App hinzufügen. Die KSP-App
  3. Navigieren Sie in Ihrer XenMobile-Konsole zu Konfigurieren > Geräterichtlinien. Klicken Sie auf Hinzufügen.
  4. Klicken Sie auf Verwaltete Konfigurationen. Wählen Sie im angezeigten Dialogfeld Knox Service Plugin aus dem Menü aus. Weitere Informationen zur Richtlinie für verwaltete Konfigurationen finden Sie unter Richtlinie für verwaltete Konfigurationen.
  5. Geben Sie einen Namen für die Richtlinie ein und fahren Sie dann mit der Plattformseite fort. Richtlinie für verwaltete Konfigurationen von Android Enterprise für das Knox Service-Plug-in
  6. Geben Sie auf der Plattformseite einen Profilnamen für Ihr Knox-Profil ein und geben Sie den KPE Premium-Lizenzschlüssel von Samsung ein. Die Richtlinien, die unter diesen Feldern angezeigt werden, stammen aus Ihrer Knox-Bereitstellung. Weitere Informationen zu Knox-Richtlinien finden Sie im zuvor in diesem Abschnitt erwähnten Knox Service Admin Plug-in Guide. Richtlinienauswahl
  7. Klicken Sie auf Weiter und konfigurieren Sie die Bereitstellungsregeln für die Richtlinie.
  8. Klicken Sie auf Speichern.
Samsung Knox