¿Por qué necesita Samsung Knox Mobile Enrollment (KME)?


Con KME, los dispositivos Samsung pueden prepararse rápida y fácilmente para su gestión en un sistema de gestión de dispositivos móviles (MDM). Así, la inscripción de los dispositivos propiedad de la empresa, de la administración o de la escuela puede hacerse rápidamente sin necesidad de inscribir manualmente cada dispositivo por separado. Esto supone un gran ahorro de tiempo, especialmente cuando se trata de un gran número de dispositivos. La configuración de los dispositivos se inicia automáticamente en cuanto se ponen en funcionamiento y se establece una conexión a Internet. Incluso si los dispositivos registrados en el programa KME se reinician, vuelven a inscribirse automáticamente en el sistema MDM utilizado. El programa KME ofrece, pues, funciones similares a las del Programa de inscripción de dispositivos de Apple (DEP).

¿Cuáles son los requisitos para utilizar el KME?


Los dispositivos Samsung pueden ser registrados en el programa KME por los distribuidores autorizados con el número de serie. Si los dispositivos no fueron adquiridos por un distribuidor autorizado, Samsung también ofrece la opción de añadir los dispositivos al programa KME manualmente en una fecha posterior. Para ello, hay que escanear un código QR especial durante la configuración del dispositivo o la Knox Mobile Deployment App, que puede utilizarse en un dispositivo Samsung adicional para configurar un nuevo dispositivo. El programa KME es ofrecido por Samsung de forma gratuita tras el registro.

¿Qué posibilidades ofrece la combinación con Android Enterprise?


La inscripción en Android Enterprise (Device Owner) a través de KME está disponible para todos los dispositivos Samsung con Android 8 o superior. Está disponible el modo Android Enterprise “Managed Device” (Totalmente Administrado), que se utiliza exclusivamente para fines empresariales o educativos. Las ventajas y posibilidades generales de Android Enterprise con Relution se describen en un Insight separado Android Enterprise totalmente gestionado con perfil de trabajo.

¿Cómo se realiza la configuración en el Portal KME?


Después de iniciar sesión en el Samsung Knox Portal se puede seleccionar el módulo Knox Mobile Enrollment:


El siguiente paso es crear un nuevo perfil MDM en el área “Perfil MDM” mediante el botón “Crear perfil”:


A continuación, seleccione el tipo de perfil “Android Enterprise”:


Nota: Samsung KME aún admite el método de implementación del administrador de dispositivos, que ya no es compatible con los dispositivos Android 11 y posteriores. Para obtener más información, consulte Samsung KME con Android Legacy


¿Qué detalles hay que especificar en el perfil MDM de KME para utilizarlo con Relution?


    1. Asigne un nombre al perfil. En el contexto escolar, debe crearse un perfil por escuela (de forma similar a como se configura un servidor MDM por escuela para el DEP de Apple)
    2. Para la inscripción como dispositivo propiedad de la empresa, de la administración o de la escuela (dispositivo gestionado), seleccione la opción "Forzar la inscripción del propietario del dispositivo" en Información de MDM
    3. Seleccione "Otros" como sistema MDM y pegue el APK por defecto para las inscripciones de Android Enterprise desde Google en "MDM Agent APK": https://play.google.com/managed/downloadManagingApp?identifier=setup


Nota: Samsung está trabajando para garantizar que Relution esté disponible para su selección en la lista de sistemas MDM en el futuro como parte de la asociación Samsung New Learning.





¿Qué ajustes hay que hacer en el perfil MDM de KME para utilizarlo con Relution?


    1. En Ajustes del dispositivo, puede definir si las aplicaciones del sistema son necesarias. Si las aplicaciones del sistema no están permitidas, el dispositivo está muy restringido. Por ejemplo, no es posible compartir contenidos como fotos a través de WiFi Direct (similar a AirDrop). Esta configuración no puede ser modificada posteriormente por el servidor MDM.
  • Recomendación: Por lo tanto, las aplicaciones del sistema deberían permitirse inicialmente. Las aplicaciones no necesarias se pueden permitir más tarde a través del Samsung Knox Service Plugin.
    2. Indicación del nombre de la empresa o de la escuela.




¿Cuáles son las ventajas de un código QR con configuración WIFI para la inscripción en el perfil MDM de KME y cómo se puede añadir al perfil?


Al mantener una configuración WIFI en el perfil KME MDM, se puede optimizar la configuración de los dispositivos. Al escanear este código QR en el curso de la configuración del dispositivo, se establece automáticamente una conexión a la WIFI. Esto elimina la necesidad de introducir manualmente la contraseña WIFI en cada dispositivo. Especialmente cuando se inscriben más de 10 dispositivos, esto supone un importante ahorro de tiempo.

El botón “Añadir código QR” hace que aparezca un diálogo independiente. Aquí se puede especificar un SSID WIFI. Además, se puede almacenar la codificación (seguridad) y la contraseña WIFI. Esta configuración sólo está disponible para dispositivos con el sistema operativo Android 10 y superior.




Nota: Al mantener la configuración WIFI en el perfil MDM de KME, se puede activar una casilla de verificación adicional para que los dispositivos se añadan posteriormente en el programa KME durante la configuración y se asignen automáticamente al perfil MDM. Esto sólo es necesario si los dispositivos no han sido adquiridos en un distribuidor autorizado o no se han añadido automáticamente en el KME.

Una vez guardada la configuración y creado el perfil MDM, se crea automáticamente un código QR en el Portal KME para el perfil MDM. Este también contiene la información de configuración de WIFI.

¿Cómo se puede asignar un perfil MDM a un dispositivo en el Portal KME?


Los perfiles MDM también se pueden asignar manualmente a los dispositivos en el Portal KME. Esto es necesario, por ejemplo, si no se ha creado ningún código QR para la configuración del dispositivo en los ajustes del perfil Android Enterprise o si el sistema operativo de los dispositivos es anterior a Android 10 y, por tanto, no es compatible con el código QR.




¿Cuáles son las condiciones previas para la inscripción automática de los dispositivos Samsung Knox con Android Enterprise en Relution?


Hay que asegurarse de que la organización respectiva en Relution, en la que está inscrito el dispositivo Samsung Knox, está vinculada a una organización de Google. Las instrucciones para la vinculación se describen en Insight Configurar Android Enterprise en Relution.

A continuación, debe crearse una inscripción de “dispositivo gestionado” de Android Enterprise con la siguiente configuración en Relution, en “Dispositivos -> Inscripciones”, para cada dispositivo Samsung Knox:

    1. Plataforma: Android
    2. Tipo: Dispositivo gestionado
    3. Propiedad: Dispositivo de la empresa (COD).
    4. Opcionalmente, se puede definir en la inscripción si se debe definir un código de acceso o un patrón en el dispositivo durante la puesta en marcha.




¿Cómo se inscriben automáticamente los dispositivos Samsung Knox a través de KME?


Los siguientes pasos son necesarios para el arranque inicial de los dispositivos Samsung Knox:

    1. Desde el principio, se puede pasar al asistente de configuración de KME en el dispositivo. Para ello, hay que "dibujar" un "+" en la pantalla inicial "Vamos" del dispositivo.
    2. El asistente ofrece varias opciones. Por un lado, la configuración puede realizarse mediante Bluetooth y WiFi Direct con otro dispositivo en el que se haya configurado la aplicación Samsung Knox Deployment. O bien, se puede realizar la cómoda configuración recomendada a través de un código QR para los dispositivos con Android 10 o superior.



Nota: Se escanea el código QR generado en el portal KME para el perfil MDM (ver arriba) y no se utiliza el código QR de inscripción de Relution. Es importante tener en cuenta que el código QR del perfil MDM puede utilizarse para cualquier número de dispositivos. Sólo si se han creado varios perfiles MDM, por ejemplo, con diferentes configuraciones WIFI, hay que asegurarse de que se utiliza el código QR correcto al escanearlo.

    3. Tras la iniciación, se realizan varias configuraciones en el dispositivo, algunas de las cuales deben confirmarse manualmente. Por ejemplo, se establece la conexión WIFI, se carga el perfil MDM del portal KME en el dispositivo y, a continuación, se prepara la inscripción para Android Enterprise. Si se utiliza el asistente de configuración estándar de Android en lugar del asistente de configuración de KME, el asistente de configuración de KME se activa automáticamente después de establecer una conexión WIFI en el diálogo de configuración estándar de Android. A continuación, se carga el perfil MDM asignado al dispositivo en el portal de KME y se activan automáticamente los demás pasos de configuración.





    4. En el transcurso del proceso de inscripción, el dispositivo se empareja con el sistema MDM. Para ello, se necesita el código QR de inscripción de Relution para completar la inscripción. Es importante tener en cuenta que se debe utilizar un código QR individual de una inscripción creada por separado en Relution para cada dispositivo individual.





    5. Dependiendo de la configuración de la inscripción en Relution, se debe definir un código de acceso o un patrón. Si no se desea una protección independiente del dispositivo en la inscripción, se omite este paso de configuración.
    6. Si se asignó una política (por defecto) al dispositivo durante la inscripción, en la que también se asignan aplicaciones gestionadas para la instalación automática u otras configuraciones, éstas se aplican automáticamente al dispositivo.





Otros enlaces


» https://docs.samsungknox.com/admin/knox-mobile-enrollment/welcome.htm
» https://docs.samsungknox.com/admin/knox-configure/about-kda.htm
» https://docs.samsungknox.com/admin/knox-mobile-enrollment/create-profiles.htm
» https://www.samsungknox.com/de/blog/qr-code-enrollment-for-android-10-devices

Gestión de dispositivos móviles y aplicaciones con Relution

Gratis para hasta 5 dispositivos y 5 aplicaciones para siempre. No se requiere información de pago.