Das Samsung Knox Mobile Enrollment (KME) ermöglicht es Ihnen eine große Anzahl von Samsung-Geräten automatisiert mit Cortado MDM zu verknüpfen.
Hinweis! Erstellen Sie bis zu vier weitere Administratoren-Konten für die Konfiguration von Cortado MDM.
- Um KME nutzen zu können, müssen Sie für Ihre Firma auf der Samsung-Knox-Webseite zunächst ein Benutzerkonto anlegen.
- Sobald Sie über ein Benutzerkonto verfügen, können Sie die KME-Konsole auch über das Cortado Verwaltungsportal öffnen. Wählen Sie dafür Verwaltung→ Einstellungen→ Android Enterprise (bei Cortado MDM)→ KNOX Mobile Registrierungskonsole (Pfeil im Bild) und melden Sie sich mit Ihrem KME-Benutzerkonto an.
Geräte hinzuzufügen
Vorausgesetzt Ihr Einzelhändler nimmt ebenfalls am KME teil, können die bei ihm gekauften Geräte automatisch Ihrem Benutzerkonto zugeordnet werden.
- Öffnen Sie den Menüpunkt Einzelhändler in der KME-Konsole (linker Pfeil im Bild).
- Fordern Sie bei Ihrem Einzelhändler die Einzelhändler-ID an und teilen Sie diesem Ihre Knox-Kunden-ID mit (siehe Bild).
- Tragen Sie diese Einzelhändler-ID anschließend unter Einzelhändler registrieren (rechter Pfeil im Bild) ein.
Sobald Ihr Einzelhändler Ihre Geräte in Ihrem Benutzerkonto hinterlegt hat, finden Sie sie unter dem Menüpunkt Geräte.
Hinweis! Nimmt Ihr Einzelhändler nicht am Knox Mobile Enrollment teil, können Sie Ihre Geräte manuell registrieren. Eine Anleitung dafür finden Sie hier.
MDM-Profil erstellen
Hinweis! Vom Geräteadministrator unterstützte KME-Profile werden von Geräten mit Android 11 und höher nicht unterstützt.
- Öffnen Sie jetzt den Menüpunkt Profile (linker Pfeil im Bild). Hier können Sie das MDM-Profil erstellen, welches zur Verknüpfung der Nutzergeräte mit dem MDM-Server verwendet wird.
- Klicken Sie auf Profil erstellen (rechter Pfeil im Bild).
Konfigurieren Sie das Android-Enterprise-Profil wie folgt:
- Profilname: Vergeben Sie einen Namen für Ihr Profil.
- Beschreibung: Standardprofil für KNOX Mobile Enrollment mit Cortado MDM
- Firmenname: Tragen Sie hier den Namen Ihres Unternehmens ein.
- Support-E-Mail und Support-Telefonnummer: Tragen Sie die entsprechenden Informationen hier ein.
- Klicken Sie danach auf Weiter.
- Dein EMM auswählen: Wählen Sie Cortado MDM im Aufklappmenü aus (oberer Pfeil im Bild).
- EMM-Agent-APK: Der EMM-Agent-APK wird daraufhin automatisch hinterlegt.
- EMM-Server-URL angeben: Setzen Sie ein Häkchen in die Checkbox (mittlerer Pfeil im Bild).
- EMM-Server-URL: Tragen Sie danach die Adresse vom Benutzerportal Mein Cortado ein: Diese setzt sich aus dem Hostnamen des Cortado Verwaltungsportals und der Endung /web/up zusammen (z. B. https://go.mycortado.com/web/up) (unterer Pfeil im Bild). (Sie finden den Hostnamen des Cortado Verwaltungsportals in der Adresszeile Ihres Browsers.)
- Klicken Sie auf Weiter, um die Einstellungen des Android-Enterprise-Profils weiter zu konfigurieren:
- DPC-Extras für Cortado MDM: Kopieren Sie die folgenden Einstellungen in die Zwischenablage und fügen Sie sie hier ein. Beachten Sie dabei das der Eintrag unter "solutionType" von der Art der Nutzung der Geräte abhängig ist.
Tragen Sie für COBO-Geräte die nur geschäftlich genutzt werden folgendes ein (Beispiel im Bild):
{
"host": "go.mycortado.com",
"solutionType": "FM",
"type": "kme"
}
Tragen Sie für COPE-Geräte, die sowohl geschäftlich als auch privat verwendet werden, folgendes ein:
{
"host": "go.mycortado.com",
"solutionType": "WPCOD",
"type": "kme"
}
Hinweis! Sollten Sie sowohl COBO- als auch COPE-Geräte verwenden, erstellen Sie einfach zwei KME-Profile.
- Konfigurieren Sie das Profil nach Ihren Wünschen. Nutzen Sie dafür auch die Informationen auf den Knox-Hilfeseiten.
- Klicken Sie auf Erstellen, wenn Ihr Profil fertig konfiguriert ist.
Geräte konfigurieren
- Öffnen Sie den Menüpunkt Geräte. Dort finden Sie alle Geräte, die Ihr Einzelhändler für Sie registriert hat.
- Wählen Sie nun Geräte aus, auf denen Sie Ihr MDM-Profil verteilen möchten (linker Pfeil im Bild) und klicken danach auf Aktionen→ Geräte konfigurieren (rechter Pfeil im Bild).
- Wählen Sie unter Profil Ihr MDM-Profil aus (Pfeil im Bild).
- Optional können Sie außerdem die Benutzer-ID und/oder das Passwort für den/die Nutzer/-in, in dessen/deren Kontext das Gerät in Betrieb genommen werden soll, eintragen. Verwenden Sie dafür bei Nutzung von Cortado MDM die Email-Adresse des/der Nutzers/Nutzerin.
Geräte in Betrieb nehmen
Die Geräte, denen Sie ein MDM-Profil zugewiesen haben, können nun in Betrieb genommen werden. Beim Starten des Samsung-Gerätes wird der/die Nutzer/-in nun nach Nutzernamen und Passwort gefragt, sofern Sie im letzten Schritt keine Zugangsdaten (Benutzer-ID/Passwort) hinterlegt haben.
Nutzer/-innen von Cortado MDM müssen dafür zuvor mit Hilfe der Einladungsmail und Ihrer E-Mailadresse ein Passwort erstellen. Alternativ können Sie beim Nutzerimport ein Passwort für den/die Nutzer/-in hinterlegen. Nutzer/-innen, die aus Microsoft Entra ID importiert worden, melden sich mit Ihrem Microsoft-Konto an.