Zum Inhalt springen

Bereitstellung über EMM

Ein Enterprise Mobility Manager (EMM) ist eine IT-Plattform, die eine Flotte von Android-Tablets zentral verwaltet — Intune (Microsoft), Jamf Pro, Esper, Scalefusion und Samsung Knox sind gängige Optionen. Sobald Ihre Jonot-Apps über Managed Google Play in Ihrem EMM registriert sind, kann das EMM Managed Configurations an jedes Gerät senden: Schlüssel-Wert-Einstellungen, die die App beim Start liest und immer dann, wenn der IT-Administrator sie aktualisiert, ohne dass ein neuer APK-Build nötig ist.

Bevor Sie Konfigurationen senden können, müssen Ihre Jonot-Apps im App-Katalog Ihres EMM verfügbar sein:

  1. Folgen Sie Googles Anleitung Import an app from Google Play, um Jonot Kiosk und Jonot Desk zu Ihrem Managed-Google-Play-Konto hinzuzufügen.
  2. Fügen Sie in Ihrem EMM beide Apps zu dem Geräteprofil hinzu, das Sie für Kiosk-/Schalter-Tablets verwenden.
  3. Das EMM erkennt automatisch das Managed-Configuration-Schema jeder App (definiert in der app_restrictions.xml innerhalb der APK). Ein manueller Schema-Import ist nicht nötig.

Beide Apps teilen sich dieselben Schlüssel, mit Ausnahme der URL-Überschreibung (Kiosk verwendet kioskUrlOverride; Schalter verwendet deskUrlOverride). Alle Schlüssel sind optional und standardmäßig leer, sofern nicht anders angegeben.

  • pairingCode (String) — Koppelt das Gerät beim ersten Start automatisch. Die App injiziert den Code in die SPA, damit das Personal den 7-stelligen Kopplungscode nicht am Gerät eingeben muss. Gerätespezifisch — setzen Sie pro Tablet einen anderen Wert.
  • managerPin (String) — Legt die Notausgangs-PIN zentral fest. Ist sie gesetzt, wird der geräteeigene PIN-Einrichtungsdialog beim ersten Start übersprungen. Leer lassen, um dem Personal vor Ort die manuelle PIN-Einrichtung zu überlassen. Das Senden eines neuen Werts ist auch der empfohlene Weg, um eine vergessene PIN wiederherzustellen, ohne das Gerät anzufassen.
  • allowEscapeHatch (bool, Standard true) — Auf false setzen, um die 5-Tipp-Geste in der oberen rechten Ecke vollständig zu deaktivieren. Nützlich für stark frequentierte öffentliche Kiosks, bei denen kein Fluchtweg gewünscht ist.
  • kioskUrlOverride / deskUrlOverride (String) — Fortgeschritten, nur für Staging/LAN. Überschreibt die fest einkompilierte SPA-URL (https://kiosk.jonot.io bzw. https://desk.jonot.io). Für die Produktion leer lassen.
  • apiOriginOverride (String) — Fortgeschritten, nur für Staging/LAN. Überschreibt den fest einkompilierten API-Origin (https://api.jonot.io). Für die Produktion leer lassen.

Die genaue Benutzeroberfläche variiert je nach EMM, aber die allgemeinen Schritte sind:

  1. Öffnen Sie in Ihrer EMM-Konsole die Managed-App-Konfiguration für Jonot Kiosk oder Jonot Desk.
  2. Das EMM stellt das Schema als Formular dar. Füllen Sie die gewünschten Schlüssel aus; lassen Sie den Rest leer, um die Standardwerte zu verwenden.
  3. Weisen Sie die Konfiguration Ihrer Gerätegruppe oder einzelnen Geräten zu.
  4. Senden Sie die Konfiguration. Die App empfängt sie sofort, wenn das Gerät online ist, oder beim nächsten Check-in.
  5. Die App liest die Konfiguration neu ein und wendet sie an. URL- und Origin-Änderungen laden die WebView neu (praktisch eine Neuerstellung der App) — ein laufender Kundenvorgang wird dabei zurückgesetzt.
  • pairingCode: der Kopplungscode aus Ihrem Jonot-Admin-Dashboard für dieses Gerät.
  • managerPin: Ihre unternehmensinterne IT-PIN-Richtlinie (oder leer lassen für die Einrichtung vor Ort).
  • allowEscapeHatch: true für die meisten Bereitstellungen; false nur, wenn niemals ein Verwaltungszugriff vor Ort benötigt wird.

Für standardmäßige Produktionsbereitstellungen benötigen Sie die URL-Überschreibungsschlüssel nicht. Setzen Sie sie nur, wenn:

  • Sie gegen eine Staging-Umgebung testen.
  • Sie eine lokale Offline-Host-Bereitstellung (apps/host) in einem lokalen LAN betreiben.

Setzen Sie eine URL-Überschreibung, stellen Sie außerdem sicher, dass die Build-Konfiguration ALLOW_CLEARTEXT des Geräts HTTP zulässt (für LAN-URLs). Dies erfordert einen benutzerdefinierten Build — der Play-Store-Build setzt Cleartext standardmäßig immer auf false.

  • Automatische Kopplung (pairingCode): Der Code wird nach jedem Seitenladen als window.__JONOT_MANAGED_PAIRING_CODE in die SPA injiziert. Die SPA liest diesen Wert beim Start und schließt die Kopplung automatisch ab. Das Senden desselben Codes an ein bereits gekoppeltes Gerät bewirkt nichts. Das Senden eines anderen Codes an ein zuvor automatisch gekoppeltes Gerät löst die Kopplung erneut aus.
  • Manager-PIN (managerPin): Wird in den verschlüsselten SharedPreferences des Geräts unter demselben Schlüssel gespeichert, den auch die geräteeigene PIN-Einrichtung verwendet. Wird beim nächsten Notausgangs-Tipp wirksam. Ist sie gesetzt, hat die vom EMM gesendete PIN Vorrang und überschreibt bei jedem App-Start oder jeder Konfigurationsänderung eine eventuelle geräteeigene PIN.
  • Notausgang (allowEscapeHatch): Wird sofort bei einer Konfigurationsänderung angewendet — kein Neustart erforderlich.
  • URL-/Origin-Überschreibungen: Werden bei einer Konfigurationsänderung angewendet. Die App lädt zur neuen URL neu — ein laufender Kundenvorgang wird dabei zurückgesetzt.