Gå til indhold

Forlad kiosk-lås og gendan PIN-koden

De native kiosk-apps (desktop og Android) kører låst: kantløs fuldskærm, altid øverst, med de sædvanlige genveje til at lukke og skifte undertrykt (se Lås desktop-kiosken). En tilsynsførende operatør kan stadig komme ud — der er en bevidst, PIN-beskyttet undslippelsesvej. Denne side er operatørens vejledning til den: hvordan man åbner administratormenuen, forlader kiosken og gendanner en glemt PIN-kode.

Gestussen er identisk på alle platforme: fem hurtige tryk i øverste højre hjørne, hvert inden for ~1,5 sekunder fra det forrige.

På desktop med et fysisk tastatur kan du også trykke F12 fem gange i hurtig rækkefølge. F12 findes ikke på tablet-softwaretastaturer, så en kunde kan ikke udløse den ved et uheld.

Gestussen alene gør intet synligt — den åbner blot PIN-prompten Administratoradgang. Indtast administrator-PIN-koden for at låse menuen op.

Når PIN-koden er accepteret, åbnes menuen. De tilgængelige handlinger adskiller sig lidt mellem platforme.

Desktop:

  • Forlad kiosk — forlader låst fuldskærm og vender tilbage til skrivebordet.
  • Skift PIN-kode — angiv en ny administrator-PIN-kode (mindst 4 tegn).
  • Installér opdatering — vises kun på Linux, når en opdatering venter. macOS og Windows viser deres egne opdateringsprompter.

Android:

  • Skift printer — kør printer-opsætning igen.
  • Angiv som hjemme-app — gør kiosken til enhedens launcher.
  • Afslut — forlader kiosk-tilstand (lock-task) og vender tilbage til Android-launcheren.

Android har ingen “Skift PIN-kode” på enheden — angiv eller nulstil Android-PIN-koden via din EMM (eller ved at rydde app-lagring), som beskrevet under Gendan en glemt PIN-kode nedenfor.

Efter flere forkerte PIN-koder spærres adgangen i cirka et minut. På desktop viser prompten en løbende nedtælling; på Android vises ventetiden næste gang du udløser gestussen. Vent, til den ryddes, og prøv igen. Denne brute-force-spærring er grunden til, at det ikke er en risiko, at gestussen er offentlig.

Der er ingen selvbetjent “nulstil PIN-kode”-knap på enheden — det ville lade enhver, der når frem til prompten, omgå spærren. Gendannelse er en administratorhandling, og den letteste vej afhænger af platformen.

Android — send en ny PIN-kode fra din EMM (anbefalet)

Sektion kaldt “Android — send en ny PIN-kode fra din EMM (anbefalet)”

Er tabletten tilmeldt en EMM, kan en administrator nulstille PIN-koden fra administrationskonsollen uden at røre enheden:

  1. Redigér i EMM’en Jonot-kiosk-appens administrerede konfiguration.
  2. Angiv managerPin til en ny 4–32-cifret PIN-kode, og send politikken.
  3. Enheden henter den nye PIN-kode ved næste politiksynkronisering — ingen gestus eller trin på enheden er nødvendig.

Dette er den ikke-tekniske gendannelsesvej: den foregår helt i den EMM-konsol, operatøren allerede bruger. (At sætte managerPin tilbage til en tom værdi returnerer PIN-kontrol til flowet for opsætning ved første kørsel på enheden.)

Uden en EMM er den eneste Android-fallback at rydde kiosk-appens lagring fra Android-indstillinger (hvilket nulstiller den til PIN-opsætning ved første kørsel) — et teknisk trin, der bedst udføres af den, der opsatte enheden.

Desktop — administratoren gendanner PIN-filen

Sektion kaldt “Desktop — administratoren gendanner PIN-filen”

Desktop-appen gemmer en saltet hash af PIN-koden i ~/.jonot/kiosk-pin-hash (under kiosk-kontoens hjemmemappe). For at gendanne skal en administrator med adgang til den konto slette filen; appen vender tilbage til sin overvågede PIN-opsætning ved første kørsel ved næste start. En beskadiget eller manipuleret fil registreres og fejler lukket — menuen nægter at åbne og beder dig kontakte en administrator i stedet for at tilbyde en nulstilling, som en angriber kunne misbruge.

  • Denne offentlige side dækker undslippelsesgestussen, administratormenuen og PIN-gendannelse — sikker at dele med operatører, fordi forløbet er virkningsløst uden PIN-koden.
  • Selve PIN-værdierne opbevares hos den operatør, der udruller enheden (eller i EMM’ens administrerede konfiguration), aldrig i denne dokumentation.