Page d'accueil
Insight08.04.2021

Samsung KME Android Legacy

Samsung Knox Mobile Enrollment avec l'administrateur de l'appareil

Le guide rapide suivant décrit les modifications apportées au processus d'inscription pour KME avec Relution Server 4.62 ou supérieur et Relution for Android 3.86 ou supérieur. Ces modifications permettent d'inscrire les appareils Samsung sous Android 10. Le type d'inscription administrateur d'appareil n'est plus pris en charge à partir d'Android 11.

Les instructions précédentes sont ici.

Ce document met en évidence les changements par rapport au processus précédent. Le reste du processus reste inchangé.

Création d'un nouveau profil

Comme précédemment, un profil doit être créé sur le portail Knox Mobile Enrollment Portal de Samsung.

insight-samsung_kme-01-en.png

À cette fin, après la connexion sur Samsungknox.com, cliquez d'abord sur "Launch Console" dans la zone "Knox Mobile Enrollment".

Dans la console Knox Mobile Enrollment, vous devez passer à "MDM Profiles" dans le menu de gauche et appuyer sur le bouton "Create Profile".

insight-samsung_kme-02-en.png

Dans le dialogue de sélection suivant, "Device Admin" doit être sélectionné comme type de profil.

insight-samsung_kme-03-en.png

Un profil du type "Propriétaire du dispositif" n'est pas encore pris en charge.

Configurer le profil

Dans le nouveau profil, l'option "Server URI not required for my MDM" doit être sélectionnée, contrairement à ce qui était le cas auparavant. L'option précédente ne fonctionne plus sur les appareils à partir d'Android 10, car Samsung a désactivé l'infrastructure nécessaire.

insight-samsung_kme-04-en.png

Comme Relution prend toujours en charge les installations sur site, l'URL du serveur doit maintenant être transmise au client d'une manière différente. La configuration s'effectue dans les pages suivantes.

Dans le nouveau profil, il faut d'abord spécifier le client MDM à installer sur l'appareil lors de l'inscription. Contrairement à ce qui se passait auparavant, cela ne peut plus être déterminé automatiquement, car Samsung ne dispose plus d'une connexion directe à notre serveur MDM.

insight-samsung_kme-05.1-de.png

L'URL suivante https://repo.relution.io/apps/android/latest/Relution-normal-release.apk doit être utilisée pour installer la version actuelle de Relution pour Android sur l'appareil. Pour les clients disposant d'une version en marque blanche, l'URL peut varier en conséquence.

Ensuite, il faut stocker des "données JSON personnalisées", qui sont transmises au client MDM après l'installation.

insight-samsung_kme-06-en.png

Le protocole (HTTPS) suivi du nom d'hôte du serveur MDM doit être saisi ici.

Le fichier JSON se compose de :

{ "server" : "https://<hostname>" }

Ici, le <hostname> doit être remplacé par le nom d'hôte du serveur MDM. Pour l'instance cloud de MWAY ("https://live.relution.io"), le JSON correspondant est le suivant :

{ "server" : "https://live.relution.io" }

Le nouveau profil peut alors être enregistré.

Le nouveau profil doit maintenant être attribué à l'appareil mobile, comme c'était le cas dans le processus précédent.

Lorsque l'appareil est démarré pour la première fois (ou après une réinitialisation d'usine), le profil lui est attribué par le serveur KME de Samsung, l'application Relution est installée sur l'appareil et le processus d'inscription est lancé.

Inscription

La procédure d'inscription sur l'appareil mobile est identique à la procédure précédente, à l'exception d'un changement. Comme le serveur Samsung ne communique plus directement avec le serveur MDM, l'inscription n'est plus générée automatiquement.

Il est donc désormais nécessaire que l'utilisateur se connecte à l'appareil mobile pendant l'inscription.

insight-samsung_kme-07-en.png

Lors de la connexion, une inscription est automatiquement générée pour l'utilisateur, à condition que les conditions préalables suivantes soient remplies :

  1. Il existe une inscription automatique pour cet appareil avec le numéro de série correspondant. Comme précédemment, les appareils doivent avoir été importés du portail Samsung avant l'inscription.
  2. L'inscription automatique est attribuée soit au groupe "Utilisateur de l'appareil", soit à l'utilisateur correspondant.

Si aucune inscription automatique n'est disponible, si l'inscription automatique ne peut être trouvée à l'aide du numéro de série ou si elle est attribuée à un utilisateur différent, le processus d'inscription échoue.