Product Documentation

Directivas de claves de licencia para la administración de dispositivos móviles Samsung

May 05, 2016

XenMobile respalda y extiende directivas de Samsung for Enterprise (SAFE) y Samsung KNOX. SAFE es una gama de soluciones que ofrece mejoras de seguridad y funciones para negocios mediante la integración con las soluciones de administración de dispositivos móviles. SAMSUNG KNOX es una solución incluida en el programa SAFE, que ofrece una plataforma Android más segura para la empresa.

Debe habilitar las API de la solución SAFE por medio de la implementación de la clave integrada de Samsung Enterprise License Management (ELM) a un dispositivo antes de implementar directivas y restricciones de la solución SAFE. Para habilitar la API de Samsung KNOX, además de implementar la clave ELM de Samsung, también deberá adquirir una licencia de Samsung KNOX mediante el sistema Samsung KNOX License Management System (KLMS). Samsung KLMS aprovisiona licencias válidas a las soluciones de administración de dispositivos móviles para permitirles activar las API de Samsung KNOX en los dispositivos móviles. Estas licencias se deben obtener de Samsung; no las proporciona Citrix.

Debe implementar Worx Home junto con la clave de Samsung ELM para habilitar las API de Samsung KNOX y SAFE. Puede comprobar que las API de SAFE están habilitadas si comprueba las propiedades del dispositivo. Cuando la clave de Samsung ELM está implementada, el parámetro "Samsung MDM API available" tiene el valor True.

  1. En la consola de XenMobile, haga clic en Configure > Device Policies. Aparecerá la página Device Policies.


    Selección de directivas de dispositivos

  2. Haga clic en Add para agregar una nueva directiva. Aparecerá el cuadro de diálogo Add New Policy.


    Selección de la directiva de claves de licencia para la administración de dispositivos móviles (MDM) de Samsung

  3. Haga clic en More y, a continuación, en Security, haga clic en Samsung MDM Licence Key. Aparecerá la página de información Samsung MDM Licence Key Policy.


    Página de la directiva de claves de licencia para la administración de dispositivos móviles (MDM) de Samsung

  4. En el panel Policy Information, escriba la información siguiente:
    1. Policy Name. Escriba un nombre descriptivo para la directiva.
    2. Description. Escriba, si quiere, una descripción para la directiva.
  5. Haga clic en Next. Aparecerá la página Policy Platforms.
    Nota: Al aparecer la página Policy Platforms, ambas plataformas están seleccionadas, y el primer panel de configuración que se muestra pertenece a la plataforma de Samsung SAFE.

    Página de información acerca de la directiva para Samsung SAFE

  6. En Platforms, seleccione las plataformas de Samsung para las que quiera configurar esta directiva. Borre cualquier otra plataforma seleccionada que no quiera incluir en esta directiva.

    • Si ha elegido Samsung SAFE, en ELM license key, escriba la macro ${elm.license.key} para generar la clave de licencia ELM. El campo ya debería contener la macro:


      Página de información acerca de la plataforma de claves de licencia para la administración de dispositivos móviles (MDM) de Samsung SAFE

    • Si ha elegido Samsung KNOX, en KNOX license key, escriba la clave de licencia de KNOX de 25 dígitos:


      Página de la directiva de claves de licencia para la administración de dispositivos móviles (MDM) de Samsung KNOX

  7. Expanda Deployment Rules y, a continuación, configure los siguientes parámetros: La ficha Base aparece de forma predeterminada.


    Reglas de implementación

    1. En las listas, haga clic en las diferentes opciones para determinar cuándo debe implementarse la directiva.
      1. Puede optar por implementar la directiva cuando se cumplan todas las condiciones o cuando se cumpla cualquiera de ellas. La opción predeterminada es All.
      2. Haga clic en New Rule para definir las condiciones.
      3. En las listas, haga clic en las condiciones (por ejemplo, Device ownership y BYOD) tal y como se muestra en la ilustración anterior.
      4. Si quiere agregar más condiciones, haga clic en New Rule de nuevo. Puede agregar cuantas condiciones quiera.
    2. Haga clic en la ficha Advanced para combinar las reglas con opciones booleanas.


      Reglas avanzadas de implementación con reglas de base

      Las condiciones que haya elegido aparecerán en la ficha Base.
    3. Puede usar lógica booleana más avanzada para combinar, modificar o agregar reglas.
      1. Haga clic en AND, OR o NOT.
      2. En la lista que aparece, seleccione las condiciones que quiere agregar a la regla y, a continuación, haga clic en el signo más (+) situado en el lado derecho para agregarlas.

        En cualquier momento, puede hacer clic y seleccionar una condición para modificarla o eliminarla si hace clic en EDIT o en Delete respectivamente.

      3. Si quiere agregar más condiciones, haga clic en New Rule de nuevo.

        En este ejemplo, el dispositivo debe ser personal del empleado, el cifrado local del dispositivo debe ser True y el código móvil del país del dispositivo no puede ser solo Andorra.

        Reglas avanzadas de implementación completadas

  8. Haga clic en Next. Aparecerá la página Samsung MDM License Key Policy.
  9. Junto a Choose delivery groups, escriba lo que necesite para buscar un grupo de entrega, o bien seleccione un grupo o varios grupos de la lista a la que quiera asignar la directiva. Los grupos que seleccione aparecerán en la lista Delivery groups to receive app assignment, situada a la derecha.


    Página de asignación de directivas

  10. Expanda Deployment Schedule y, a continuación, configure los siguientes parámetros:
    1. Junto a Deploy, haga clic en ON para programar la implementación o haga clic en OFF para cancelarla. La opción predeterminada es ON. Si elige OFF, no habrá ninguna otra opción a configurar.
    2. Junto a Deployment schedule, haga clic en Now o en Later. La opción predeterminada es Now.
    3. Si hace clic en Later, haga clic en el icono de calendario y seleccione la fecha y la hora previstas para la implementación.
    4. Junto a Deployment condition, puede hacer clic en On every connection o en Only when previous deployment has failed. La opción predeterminada es On every connection.
    5. Junto a Deploy for always-on connection, haga clic en ON o en OFF. La opción predeterminada es OFF.
      Nota: Esta opción se aplica cuando se ha configurado la clave de implementación en segundo plano para la programación. Esta opción se configura en Settings > Server Properties. La opción Deploy for always-on connection no está disponible para dispositivos iOS.
    Nota: La programación de implementaciones que configure es la misma para todas las plataformas. Todos los cambios que se realicen se aplicarán a todas las plataformas, excepto la opción Deploy for always on connection, que no se aplicará para iOS.


    Programación de implementaciones

  11. Haga clic en Save para guardar la directiva.