Aller au contenu

Déployer via un EMM

Un Enterprise Mobility Manager (EMM) est une plateforme informatique qui gère de manière centralisée un parc de tablettes Android — Intune (Microsoft), Jamf Pro, Esper, Scalefusion, et Samsung Knox sont des choix courants. Une fois vos applications Jonot inscrites dans votre EMM via Managed Google Play, l’EMM peut pousser des configurations gérées vers chaque appareil : des paramètres clé/valeur que l’application lit au démarrage et chaque fois que l’administrateur informatique les met à jour, sans nécessiter une nouvelle build d’APK.

Avant de pouvoir pousser une configuration, vos applications Jonot doivent être disponibles dans le catalogue d’applications de votre EMM :

  1. Suivez le guide de Google Importer une application depuis Google Play pour ajouter Jonot Kiosk et Jonot Desk à votre compte Managed Google Play.
  2. Dans votre EMM, ajoutez les deux applications au profil d’appareil que vous utilisez pour les tablettes borne/guichet.
  3. L’EMM découvre automatiquement le schéma de configuration gérée de chaque application (défini dans app_restrictions.xml à l’intérieur de l’APK). Aucun import manuel de schéma n’est nécessaire.

Les deux applications partagent les mêmes clés, à l’exception de la surcharge d’URL (la borne utilise kioskUrlOverride ; le guichet utilise deskUrlOverride). Toutes les clés sont facultatives et vides par défaut sauf indication contraire.

  • pairingCode (chaîne) — Appaire automatiquement l’appareil au premier lancement. L’application injecte le code dans la SPA afin que le personnel n’ait pas à saisir le code d’appairage à 7 caractères sur l’appareil. Par appareil — définissez une valeur différente par tablette.
  • managerPin (chaîne) — Définit de manière centralisée le code PIN de la trappe d’échappement. Lorsqu’il est défini, la boîte de dialogue de configuration du PIN au premier lancement sur l’appareil est ignorée. Laissez vide pour permettre au personnel sur site de définir le PIN manuellement. Pousser une nouvelle valeur est aussi le moyen recommandé de récupérer un PIN oublié sans toucher à l’appareil.
  • allowEscapeHatch (booléen, par défaut true) — Réglez sur false pour désactiver entièrement le geste des 5 tapotements dans le coin supérieur droit. Utile pour les bornes publiques à fort trafic où vous ne voulez aucune issue.
  • kioskUrlOverride / deskUrlOverride (chaîne) — Avancé, staging/LAN uniquement. Remplace l’URL SPA intégrée (https://kiosk.jonot.io ou https://desk.jonot.io). Laissez vide en production.
  • apiOriginOverride (chaîne) — Avancé, staging/LAN uniquement. Remplace l’origine API intégrée (https://api.jonot.io). Laissez vide en production.

L’interface exacte varie selon l’EMM, mais les étapes générales sont :

  1. Dans la console de votre EMM, ouvrez la configuration d’application gérée pour Jonot Kiosk ou Jonot Desk.
  2. L’EMM affiche le schéma sous forme de formulaire. Renseignez les clés que vous souhaitez définir ; laissez le reste vide pour utiliser les valeurs par défaut.
  3. Affectez la configuration à votre groupe d’appareils ou à des appareils individuels.
  4. Poussez la configuration. L’application la reçoit immédiatement si l’appareil est en ligne, ou lors du prochain contrôle.
  5. L’application relit la configuration et l’applique. Les changements d’URL et d’origine rechargent la WebView (recréant effectivement l’application) — tout flux client en cours sera réinitialisé.
  • pairingCode : le code d’appairage de votre tableau de bord Admin Jonot pour cet appareil.
  • managerPin : votre politique de PIN informatique d’entreprise (ou laissez vide pour une configuration sur site).
  • allowEscapeHatch : true pour la plupart des déploiements ; false uniquement si aucun accès de gestion sur site n’est jamais nécessaire.

Vous n’avez pas besoin des clés de surcharge d’URL pour les déploiements en production standard. Ne les définissez que si :

  • Vous testez contre un environnement de staging.
  • Vous avez un déploiement d’hôte hors ligne sur site (apps/host) sur un réseau local.

Si vous définissez une surcharge d’URL, assurez-vous aussi que la configuration de build ALLOW_CLEARTEXT de l’appareil autorise le HTTP (pour les URL LAN). Cela nécessite une build personnalisée — la build du Play Store définit toujours le cleartext par défaut sur false.

  • Appairage automatique (pairingCode) : Le code est injecté dans la SPA en tant que window.__JONOT_MANAGED_PAIRING_CODE après chaque chargement de page. La SPA lit cette valeur au démarrage et termine l’appairage automatiquement. Pousser le même code vers un appareil déjà appairé est sans effet. Pousser un code différent vers un appareil précédemment auto-appairé déclenchera un nouvel appairage.
  • PIN gestionnaire (managerPin) : Stocké dans les SharedPreferences chiffrées de l’appareil sous la même clé utilisée par la configuration du PIN sur l’appareil. Prend effet au prochain tapotement de la trappe d’échappement. Lorsqu’il est défini, le PIN poussé par l’EMM prévaut et écrase tout PIN sur l’appareil à chaque démarrage de l’application ou changement de configuration.
  • Trappe d’échappement (allowEscapeHatch) : Appliquée immédiatement au changement de configuration — aucun redémarrage nécessaire.
  • Surcharges d’URL/origine : Appliquées au changement de configuration. L’application recharge vers la nouvelle URL — tout flux client en cours sera réinitialisé.