Přeskočit na obsah

Nasazení přes EMM

Enterprise Mobility Manager (EMM) je IT platforma pro centrální správu flotily tabletů s Androidem — mezi běžné volby patří Intune (Microsoft), Jamf Pro, Esper, Scalefusion a Samsung Knox. Jakmile jsou vaše aplikace Jonot zaregistrovány ve vašem EMM přes Managed Google Play, může EMM na každé zařízení odesílat spravovaná nastavení (Managed Configurations): klíč/hodnota nastavení, která aplikace načte při spuštění a kdykoli je IT správce aktualizuje, bez nutnosti nové sestavy APK.

Registrace do Managed Google Play

Sekce “Registrace do Managed Google Play”

Než budete moci odesílat konfiguraci, musí být vaše aplikace Jonot dostupné v katalogu aplikací vašeho EMM:

  1. Podle návodu Google Import an app from Google Play přidejte Jonot Kiosek a Jonot Přepážka do svého účtu Managed Google Play.
  2. Ve svém EMM přidejte obě aplikace do profilu zařízení, který používáte pro tablety s kioskem/přepážkou.
  3. EMM automaticky objeví schéma spravovaného nastavení každé aplikace (definované v app_restrictions.xml uvnitř APK). Není potřeba žádný ruční import schématu.

Obě aplikace sdílejí stejné klíče, s výjimkou přepisu URL adresy (kiosek používá kioskUrlOverride; přepážka používá deskUrlOverride). Všechny klíče jsou volitelné a pokud nejsou uvedeny, výchozí hodnota je prázdná.

  • pairingCode (řetězec) — Automatické spárování zařízení při prvním spuštění. Aplikace vloží kód do SPA, takže zaměstnanec nemusí na zařízení zadávat 7znakový párovací kód. Nastavuje se pro jednotlivá zařízení — pro každý tablet jinou hodnotu.
  • managerPin (řetězec) — Centrální nastavení únikového PINu. Je-li nastaven, dialog počátečního nastavení PINu na zařízení se přeskočí. Ponechte prázdné, aby si PIN mohl nastavit personál na místě sám. Odeslání nové hodnoty je také doporučeným způsobem, jak obnovit zapomenutý PIN bez nutnosti fyzicky přistupovat k zařízení.
  • allowEscapeHatch (booleovská hodnota, výchozí true) — Nastavte na false pro úplné vypnutí gesta pěti klepnutí v pravém horním rohu. Užitečné pro rušné veřejné kiosky, kde nechcete žádnou únikovou cestu.
  • kioskUrlOverride / deskUrlOverride (řetězec) — Pokročilé, pouze pro staging/LAN. Přepisuje vestavěnou URL adresu SPA (https://kiosk.jonot.io nebo https://desk.jonot.io). Pro produkci ponechte prázdné.
  • apiOriginOverride (řetězec) — Pokročilé, pouze pro staging/LAN. Přepisuje vestavěný původ API (https://api.jonot.io). Pro produkci ponechte prázdné.

Nasazení nastavení ve vašem EMM

Sekce “Nasazení nastavení ve vašem EMM”

Konkrétní rozhraní se liší podle EMM, ale obecné kroky jsou:

  1. V konzoli vašeho EMM otevřete spravovanou konfiguraci aplikace pro Jonot Kiosek nebo Jonot Přepážka.
  2. EMM vykreslí schéma jako formulář. Vyplňte klíče, které chcete nastavit; zbytek ponechte prázdný pro výchozí hodnoty.
  3. Přiřaďte konfiguraci ke skupině zařízení nebo jednotlivým zařízením.
  4. Odešlete konfiguraci. Aplikace ji přijme okamžitě, pokud je zařízení online, nebo při dalším připojení.
  5. Aplikace konfiguraci znovu načte a použije. Změny URL adresy a origin znovu načtou WebView (fakticky se aplikace znovu vytvoří) — jakýkoli rozpracovaný proces zákazníka bude resetován.

Doporučená nastavení pro jednotlivá nasazení

Sekce “Doporučená nastavení pro jednotlivá nasazení”
  • pairingCode: párovací kód z vaší administrace Jonot pro toto zařízení.
  • managerPin: vaše firemní IT PIN politika (nebo ponechte prázdné pro nastavení na místě).
  • allowEscapeHatch: true pro většinu nasazení; false pouze pokud nikdy není potřeba přístup k místní správě.

Klíče pro přepis URL adres nepotřebujete pro standardní produkční nasazení. Nastavte je pouze pokud:

  • Testujete proti stagingovému prostředí.
  • Máte nasazení on-premises offline hostitele (apps/host) v místní síti LAN.

Pokud nastavíte přepis URL adresy, ujistěte se také, že konfigurace sestavení ALLOW_CLEARTEXT na zařízení povoluje HTTP (pro LAN URL adresy). To vyžaduje vlastní sestavení — sestavení z Play Store má cleartext vždy standardně nastaven na false.

  • Automatické spárování (pairingCode): Kód se po každém načtení stránky vloží do SPA jako window.__JONOT_MANAGED_PAIRING_CODE. SPA tuto hodnotu při spuštění přečte a spárování dokončí automaticky. Odeslání stejného kódu na již spárované zařízení je bez efektu. Odeslání jiného kódu na zařízení, které bylo dříve spárováno automaticky, spuštění párování znovu vyvolá.
  • PIN správce (managerPin): Uloženo v šifrovaných SharedPreferences zařízení pod stejným klíčem, jaký používá nastavení PINu na zařízení. Projeví se při dalším klepnutí na únikové gesto. Je-li nastaven, PIN odeslaný z EMM má přednost a při každém spuštění aplikace nebo změně konfigurace přepíše jakýkoli PIN nastavený na zařízení.
  • Únikové gesto (allowEscapeHatch): Použije se okamžitě při změně konfigurace — restart není potřeba.
  • Přepisy URL adresy/originu: Použijí se při změně konfigurace. Aplikace se znovu načte na novou URL adresu — jakýkoli rozpracovaný proces zákazníka bude resetován.