Serveur XenMobile®

Samsung Knox

Samsung propose plusieurs solutions compatibles avec le serveur XenMobile®.

  • XenMobile prend en charge et étend les stratégies Samsung Knox sur les appareils Samsung compatibles.
  • Le plug-in Knox Service (KSP) est une application qui prend en charge un sous-ensemble de fonctionnalités de Knox Platform for Enterprise (KPE). Pour plus d’informations de Samsung sur KPE, consultez Configurer Knox Platform for Enterprise et Vue d’ensemble.

Vous pouvez configurer XenMobile pour interroger les API REST du serveur d’attestation Samsung Knox.

Samsung Knox utilise des capacités de sécurité matérielles qui offrent plusieurs niveaux de protection pour le système d’exploitation et les applications. Un niveau de cette sécurité se situe au niveau de la plateforme par le biais de l’attestation. Un serveur d’attestation fournit une vérification du logiciel système principal de l’appareil mobile (par exemple, les chargeurs de démarrage et le noyau). La vérification a lieu au moment de l’exécution, sur la base des données collectées lors du démarrage sécurisé.

  1. Dans la console web XenMobile, cliquez sur l’icône d’engrenage dans le coin supérieur droit. La page Paramètres s’affiche.

  2. Sous Plateformes, cliquez sur Samsung KNOX. La page Samsung KNOX s’affiche.

    Image de la page Samsung Knox

  3. Dans Activer l’attestation Samsung KNOX, sélectionnez si vous souhaitez activer l’attestation Samsung Knox. La valeur par défaut est NON.

  4. Cliquez sur Enregistrer.

Remarque :

Vous pouvez utiliser l’inscription mobile Samsung Knox pour inscrire plusieurs appareils Samsung Knox dans XenMobile (ou tout autre gestionnaire d’appareils mobiles) sans configurer manuellement chaque appareil. Pour plus d’informations, consultez Inscription en bloc Samsung Knox.

Ajouter l’application de plug-in de service Knox

Si vous prévoyez d’utiliser Android Enterprise avec Knox, ajoutez le plug-in Knox Service (KSP) à XenMobile. L’application KSP utilise AndroidOEMConfig pour prendre en charge des fonctionnalités telles que les stratégies de sécurité, la configuration VPN flexible et les contrôles d’authentification biométrique. AndroidOEMConfig permet aux OEM et aux gestionnaires de mobilité des points de terminaison (EMM) de prendre en charge des API OEM personnalisées. Ces API couvrent des cas d’utilisation non pris en charge par Android Enterprise.

Pour plus d’informations sur KSP, consultez le Guide du plug-in Knox Service.

  1. Connectez-vous à votre compte Google et accédez à https://play.google.com/work/apps/details?id=com.samsung.android.knox.kpu. Approuvez l’application Knox Service Plug-in.
  2. Connectez-vous à votre console XenMobile et ajoutez le plug-in Knox Service en tant qu’application publique du magasin d’applications. Pour plus d’informations sur l’ajout d’applications publiques du magasin d’applications, consultez Ajouter une application publique du magasin d’applications. L’application KSP
  3. Dans votre console XenMobile, accédez à Configurer > Stratégies d’appareil. Cliquez sur Ajouter.
  4. Cliquez sur Configurations gérées. Dans la boîte de dialogue qui s’affiche, sélectionnez Knox Service Plugin dans le menu. Pour plus d’informations sur la stratégie de configuration gérée, consultez Stratégie de configurations gérées.
  5. Saisissez un nom pour la stratégie, puis passez à la page de la plateforme. Stratégie de plug-in de service Knox de configuration gérée Android Enterprise
  6. Sur la page de la plateforme, saisissez un Nom de profil pour votre profil Knox et entrez la clé de licence KPE Premium de Samsung. Les stratégies qui apparaissent sous ces champs proviennent de votre déploiement Knox. Pour plus d’informations sur les stratégies Knox, consultez le Guide du plug-in d’administration Knox Service mentionné précédemment dans cette section. Sélecteurs de stratégie
  7. Cliquez sur Suivant et configurez les règles de déploiement pour la stratégie.
  8. Cliquez sur Enregistrer.
Samsung Knox